設定値 備考 Subscription 任意 Resource Group 例: rg-scepman-YYYYMMDD-hhmm 同じ名称で短時間に作成/削除を繰り返すと、 Key Vaultの生成でエラーが出る可能性が あります。詳細は後述します。 Region 例: Japan East Organization Name 例: Personal SCEPmanのRoot Certificateにおいて 「O=」フィールドの設定値に利用されます。 License Key ※Community Editionでは入力不要です。 Update Channel Production Channel
Group ID」のハッ シュが含まれています。 • そして「Resource Group ID」には下記の要素で構成されています。 • 以上の情報より、組織内で「同じSubscription」を用いて、「同じResource Group Name」で作成と削除を短時間に行うと、前回分のKey Vaultのリソースの 解放が間に合わずに重複していまいエラーが出る可能性があります。 Resource Group ID = {Subscription ID}/resourceGroups/{Resource Group Name} "keyVaultName": "[concat('kv-scepman-',uniquestring(resourceGroup().id))]",
-Scope CurrentUser –Force Complete-SCEPmanInstallation -SCEPmanAppServiceName 'app-scepman-####' -SearchAllSubscriptions 6>&1 先ほどデプロイしたSCEPmanのApp Serviceの名称に紐付きます。 接尾辞が付与されており、文字列が環境によって変わります。 検証用途で何度でも作成しなおす場合は、本コマンドを流用できません。 Parameter 説明 SCEPmanAppServiceName The name of the existing SCEPman App Service. Leave empty to get prompted. 「Complete-SCEPmanInstallation.ps1」のコードよりParameterの情報
備考 Platform Windows 10 and later Profile type Templates Template name Trusted certificate 似たような手順を何度か繰り返しますが、 Template nameの種別が異なるので意識して指定してください。 設定項目 設定値 備考 Name Trusted_certificate_SCEPman_Root_Cert
備考 Platform Windows 10 and later Profile type Templates Template name SCEP certificate 似たような手順を何度か繰り返しますが、 Template nameの種別が異なるので意識して指定してください。 設定項目 設定値 備考 Name SCEP_certificate_SCEPman_Device_Cert Device Certificateの設定であるのを 分かりやすくします。 Device Certificate固有
設定項目 設定値 備考 Certificate type Device Subject name format CN={{AAD_Device_ID}} Device を選択時のデフォルト値です。 次のスライドで設定理由を補足します。 Subject alternative name Attribute Value URI IntuneDeviceId://{{DeviceId}} Device CertificateとUser Certificateで 設定内容が異なる箇所です。(本表の設定) Device Certificate固有
Use SCEP certificate profiles with Microsoft Intune | Microsoft Learn • URL: https://learn.microsoft.com/en-us/mem/intune/protect/certificates- profile-scep • 原文 • Note • Avoid using {{DeviceId}} for subject name on Windows devices. In certain instances, certificate generated with this subject name causes sync with Intune to fail. • 日本語訳 ※日本語ページより • 注意 • Windows デバイスでサブジェクト名に {{DeviceId}} を使用しないでください。 特定のイ ンスタンスでは、このサブジェクト名で生成された証明書によって Intune との同期が失敗しま す。
備考 Platform Windows 10 and later Profile type Templates Template name SCEP certificate 似たような手順を何度か繰り返しますが、 Template nameの種別が異なるので意識して指定してください。 設定項目 設定値 備考 Name SCEP_certificate_SCEPman_User_Cert User Certificateの設定であるのを分 かりやすくします。 User Certificate固有
設定項目 設定値 備考 Certificate type User Subject name format CN={{UserName}},E={{EmailAddress}} User を選択時のデフォルト値です。 Subject alternative name Attribute Value User principal name (UPN) {{UserPrincipalName}} Device CertificateとUser Certificateで 設定内容が異なる箇所です。(本表の設定) User Certificate固有
設定値 備考 Wi-Fi Type Enterprise Wi-Fi name (SSID) 例: Your_SSID 環境に応じた値を設定します。 Connection name 例: Your_SSID 環境に応じた値を設定します。 Authentication Method 下記から用途に応じて指定します。 • User • Machine • User or machine 筆者はUserを選んでいます。