Configuración SCEP (política de perfil de trabajo de Android para empresas)
Con la configuración SCEP, se permite que los dispositivos soliciten certificados de una autoridad de certificación (CA) usando el protocolo de inscripción de certificados simple (SCEP). Estos certificados estarán disponibles para las apps que estén instaladas en el perfil de trabajo.
Opción/campo |
Descripción |
---|---|
Dirección |
La dirección web del servidor de la autoridad de certificación. Use la variable %_SCEPPROXYURL_% para referirse a la dirección del servidor que está configurada en la ficha SCEP de la página Configuración del sistema. |
Nombre de alias |
El nombre con el que el certificado aparecerá en los diálogos de selección. Debe ser un nombre fácil de recordar que identifique el certificado. Por ejemplo, utilice los mismos valores que en el campo Sujeto, pero sin el prefijo CN=. |
Asunto |
El nombre de la entidad (por ejemplo, persona o dispositivo) que recibirá el certificado. Puede usar marcadores para los datos de usuario o propiedades de dispositivo. El valor que especifique (con marcadores que se sustituyen por los datos actuales) debe ser un nombre X.500 válido. Por ejemplo:
Para obtener información sobre los marcadores disponibles, consulte Marcadores en perfiles y políticas. |
Tipo de nombre alternativo del sujeto |
Para añadir un nombre alternativo de sujeto (SAN) a la configuración SCEP, seleccione el tipo de SAN y luego introduzca el valor de SAN. Los tipos de SAN son:
|
Valor de nombre alternativo del sujeto |
|
Nombre de inicio de sesión de usuario de AD |
El valor de Nombre de inicio de sesión de usuario definido en Active Directory, es decir, el nombre principal de usuario (UPN) del usuario. |
Desafío |
La dirección web para obtener una contraseña de desafío del servidor SCEP. Use la variable %_CACHALLENGE_% para referirse a la dirección del desafío que está configurada en la ficha SCEP de la página Configuración del sistema. |
Certificado raíz |
El certificado de CA. Seleccione el certificado de la lista. La lista incluye todos los certificados que ha cargado en las configuraciones Certificado raíz del perfil actual. |
Tamaño de clave |
El tamaño de la clave pública en el certificado emitido. Asegúrese de que el valor coincide con el tamaño definido en el servidor SCEP. |
Usar como firma digital |
Si selecciona esta casilla, la clave pública puede utilizarse como firma digital. |
Usar para cifrado |
Si selecciona esta casilla, la clave pública puede utilizarse para el cifrado de datos. |