

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Connector for SCEP の MDM システムを設定する
<a name="using-connector-for-scep-with-mdm"></a>

簡易証明書登録プロトコル (SCEP) は、証明書の登録と更新に使用される標準プロトコルです。Connector for SCEP は [RFC 8894](https://www.rfc-editor.org/rfc/rfc8894.html) ベースの SCEP サーバーで、 から SCEP クライアント AWS Private Certificate Authority に証明書を自動的に発行します。コネクタを作成すると、Connector for SCEP は SCEP クライアントが証明書をリクエストするための HTTPS エンドポイントを提供します。クライアントは、サービスへの証明書署名リクエスト (CSR) の一部として含まれるチャレンジパスワードを使用して認証します。Connector for SCEP は、Microsoft Intune、Omnissa Workspace ONE、Jamf Pro などの一般的なモバイルデバイス管理 (MDM) システムで使用して、モバイルデバイスを登録できます。SCEP をサポートするクライアントまたはエンドポイントで動作するように設計されています。

Connector for SCEP には、汎用コネクタと Connector for SCEP for Microsoft Intune の 2 種類のコネクタが用意されています。以下のセクションでは、それらの動作と、それらを使用するように MDM システムを設定する方法について説明します。

## 汎用コネクタ
<a name="connector-for-scep-how-it-works-general-purpose"></a>

汎用コネクタは、専用コネクタを持つ Microsoft Intune を除き、SCEP をサポートするモバイルデバイスエンドポイントで動作するように設計されています。Jamf Pro や Omnissa Workspace ONE などの汎用コネクタでは、SCEP チャレンジパスワードを管理します。次の図では、例としてモバイルデバイス管理 (MDM) システムを使用していますが、他の SCEP 対応システムまたはデバイスにも同じ機能が適用されます。

![Connector for SCEP 汎用コネクタの仕組みについて説明します。](https://docs.aws.amazon.com/ja_jp/privateca/latest/userguide/images/GenPurpose.jpg)


1. MDM システム (または他のデバイスまたはシステム) は、SCEP プロファイルをモバイルクライアントに送信します。SCEP プロファイルには、証明書の有効期間、チャレンジパスワード、証明書の発行に関連するその他の情報など、証明書プロファイルを定義する設定パラメータが含まれています。

1. モバイルクライアントは証明書をリクエストし、チャレンジパスワードを含む証明書署名リクエスト (CSR) も送信します。

1. Connector for SCEP はチャレンジパスワードを検証します。有効な場合、サービスはモバイルクライアント AWS Private CA に代わって に証明書をリクエストします。

1. AWS Private CA は証明書を発行し、Connector for SCEP に送信します。

1. Connector for SCEP は、発行された証明書をモバイルクライアントに送信します。

## AWS Private CA Connector for SCEP for Microsoft Intune
<a name="connector-for-scep-how-it-works-intune"></a>

AWS Private CA Connector for SCEP for Microsoft Intune は、Microsoft Intune で使用するように設計されています。Connector for SCEP for Microsoft Intune コネクタタイプでは、Microsoft Intune を使用して SCEP チャレンジパスワードを管理します。Microsoft Intune で Connector for SCEP を使用する方法の詳細については、「」を参照してください[Microsoft Intune for Connector for SCEP を設定する](connector-for-scep-intune.md)。

Connector for SCEP を Microsoft Intune で使用するには、Microsoft Intune API を使用して特定の機能を有効にし、有効な Microsoft Intune ライセンスを所有している必要があります。[Microsoft Intune® アプリ保護ポリシー](https://learn.microsoft.com/en-us/mem/intune/apps/app-protection-policy)も確認する必要があります。

![Connector for SCEP for Microsoft Intune の仕組み。](https://docs.aws.amazon.com/ja_jp/privateca/latest/userguide/images/Intune.jpg)


1. Microsoft Intune は SCEP プロファイルをモバイルクライアントに送信します。プロファイルには、モバイルクライアントが CSR に配置する暗号化されたチャレンジパスワードが含まれています。

1. モバイルクライアントは証明書をリクエストし、CSR を Connector for SCEP に送信します。

1. Connector for SCEP は、認可のために CSR を Microsoft Intune に送信します。

1. Microsoft Intune は、CSR のチャレンジパスワードを復号します。有効な場合、Microsoft Intune は Connector for SCEP に承認を送信し、モバイルクライアントに証明書を発行します。

1. Connector for SCEP は、モバイルクライアント AWS Private CA に代わって から証明書をリクエストします。

1. AWS Private CA は証明書を発行し、Connector for SCEP に送信します。

1. Connector for SCEP は、発行された証明書をモバイルクライアントに送信します。

**Topics**
+ [汎用コネクタ](#connector-for-scep-how-it-works-general-purpose)
+ [AWS Private CA Connector for SCEP for Microsoft Intune](#connector-for-scep-how-it-works-intune)
+ [SCEP 用 Connector の Jamf Pro を設定する](connector-for-scep-general-purpose.md)
+ [Microsoft Intune for Connector for SCEP を設定する](connector-for-scep-intune.md)
+ [Connector for SCEP 用の Omnissa Workspace ONE を設定する](connector-for-scep-omnissa.md)