View a markdown version of this page

Configura il tuo sistema MDM per Connector for SCEP - Autorità di certificazione privata AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura il tuo sistema MDM per Connector for SCEP

Il Simple Certificate Enrollment Protocol (SCEP) è un protocollo standard utilizzato per la registrazione e il rinnovo dei certificati. Connector for SCEP è un server SCEP basato su RFC 8894 che emette automaticamente certificati dai tuoi client SCEP. Autorità di certificazione privata AWS Quando si crea un connettore, Connector for SCEP fornisce un endpoint HTTPS a cui i client SCEP possono richiedere certificati. I client si autenticano utilizzando una password di verifica inclusa nella richiesta di firma dei certificati (CSR) al servizio. È possibile utilizzare Connector for SCEP con i più diffusi sistemi di gestione dei dispositivi mobili (MDM), tra cui Microsoft Intune, Omnissa Workspace ONE e Jamf Pro, per registrare i dispositivi mobili. È progettato per funzionare con qualsiasi client o endpoint che supporti SCEP.

Connector for SCEP offre due tipi di connettori: generici e Connector for SCEP per Microsoft Intune. Le sezioni seguenti descrivono come funzionano e come configurare il sistema MDM per utilizzarli.

General-purpose connettore

Un connettore generico è progettato per funzionare con gli endpoint dei dispositivi mobili che supportano SCEP, ad eccezione di Microsoft Intune, che dispone di un connettore dedicato. Con connettori generici, come Jamf Pro o Omnissa Workspace ONE, puoi gestire le password di sfida SCEP. Il diagramma seguente utilizza un sistema di gestione dei dispositivi mobili (MDM) come esempio, ma la stessa funzionalità si applica ad altri sistemi o dispositivi. SCEP-enabled

Descrive come funziona un connettore generico Connector for SCEP.
  1. Il sistema MDM (o altro dispositivo o sistema) invia un profilo SCEP al client mobile. Un profilo SCEP contiene parametri di configurazione che definiscono il profilo del certificato, come il periodo di validità del certificato, la password di verifica e altre informazioni relative all'emissione dei certificati.

  2. Il client mobile richiede un certificato e invia anche una richiesta di firma del certificato (CSR) che include una password di verifica.

  3. Connector for SCEP convalida la password di sfida. Se è valida, il servizio richiede un certificato per AWS Private CA conto del client mobile.

  4. AWS Private CA emette il certificato e lo invia a Connector for SCEP.

  5. Connector for SCEP invia il certificato emesso al client mobile.

AWS Private CA Connettore per SCEP per Microsoft Intune

AWS Private CA Il connettore per SCEP per Microsoft Intune è progettato per l'uso con Microsoft Intune. Con il tipo di connettore Connector for SCEP for Microsoft Intune, utilizzerai Microsoft Intune per gestire le tue password di sfida SCEP. Per ulteriori informazioni sull'utilizzo di Connector for SCEP con Microsoft Intune, vedere. Configura Microsoft Intune for Connector for SCEP

Per utilizzare Connector for SCEP con Microsoft Intune, è necessario abilitare funzionalità specifiche utilizzando l'API Microsoft Intune e possedere una licenza Microsoft Intune valida. È inoltre necessario rivedere le politiche di protezione delle app Microsoft Intune®.

Come funziona un connettore per SCEP per Microsoft Intune.
  1. Microsoft Intune invia un profilo SCEP al client mobile. Il profilo contiene una password di sfida crittografata che il client mobile inserisce nel CSR.

  2. Il client mobile richiede un certificato e invia il CSR a Connector for SCEP.

  3. Connector for SCEP invia il CSR a Microsoft Intune per l'autorizzazione.

  4. Microsoft Intune decrittografa la password di sfida nel CSR. Se è valida, Microsoft Intune invia l'approvazione a Connector affinché SCEP emetta il certificato al client mobile.

  5. Connector for SCEP richiede un certificato per AWS Private CA conto del client mobile.

  6. AWS Private CA emette il certificato e lo invia a Connector for SCEP.

  7. Connector for SCEP invia il certificato emesso al client mobile.