本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为适用于 SCEP 的 Connector 配置您的 MDM 系统
简单证书注册协议 (SCEP) 是用于证书注册和续订的标准协议。Connector for SCEP 是一款基于
适用于 SCEP 的连接器提供两种类型的连接器——通用连接器和适用于微软 Intune 的 SCEP 连接器。以下各节介绍它们的工作原理,以及如何配置您的 MDM 系统以使用它们。
General-purpose 连接器
通用连接器设计用于支持 SCEP 的移动设备端点,但具有专用连接器的微软 Intune 除外。使用 Jamf Pro 或 Omnissa Workspace ONE 等通用连接器,您可以管理 SCEP 挑战密码。下图以移动设备管理 (MDM) 系统为例,但同样的功能也适用于其他 SCEP-enabled 系统或设备。
-
MDM 系统(或其他设备或系统)向移动客户端发送 SCEP 配置文件。SCEP 配置文件包含定义证书配置文件的配置参数,例如证书有效期、质询密码以及与颁发证书相关的其他信息。
-
移动客户端请求证书,还会发送包含质询密码的证书签名请求 (CSR)。
-
用于 SCEP 的连接器会验证质询密码。如果有效,则该服务 Amazon 私有 CA 代表移动客户端向其请求证书。
-
Amazon 私有 CA 颁发证书并将其发送到 SCEP 的 Connector。
-
SCEP 连接器将颁发的证书发送到移动客户端。
Amazon 私有 CA 适用于微软 Intune 的 SCEP 连接器
Amazon 私有 CA 微软 Intune 的 SCEP 连接器专为微软 Intune 使用而设计。使用适用于微软 Intune 的 SCEP 连接器类型的 Connector,你将使用微软 Intune 来管理你的 SCEP 挑战密码。有关在微软 Intune 中使用适用于 SCEP 的 Connector 的更多信息,请参阅。为 SCEP 的连接器配置微软 Intune
要在微软 Intune 中使用适用于 SCEP 的 Connector,必须使用微软 Intune API 启用特定功能,并拥有有效的微软 Intune 许可证。你还应该查看微软 Intune® 应用程序保护政策
-
微软 Intune 向移动客户端发送 SCEP 配置文件。该配置文件包含一个加密的质询密码,移动客户端将其放入 CSR。
-
移动客户端请求证书并将 CSR 发送给 Connector for SCEP。
-
SCEP 连接器将 CSR 发送给微软 Intune 进行授权。
-
微软 Intune 解密了企业社会责任中的质询密码。如果有效,微软Intune会向Connector发送批准,让SCEP向移动客户端颁发证书。
-
SCEP 连接器 Amazon 私有 CA 代表移动客户端向其请求证书。
-
Amazon 私有 CA 颁发证书并将其发送到 SCEP 的 Connector。
-
SCEP 连接器将颁发的证书发送到移动客户端。