
SCEPman on Azure-natiivi varmenneviranomainen (CA), joka on suunniteltu ympäristöihin, joissa varmennevirheillä on todellisia vaikutuksia tuotantoon. Se automatisoi X.509-varmenteiden koko elinkaaren hallinnan (CLM), eli myöntämisen, uusimisen, validoinnin ja peruuttamisen, Intunen ja Jamfin hallitsemilla laitteilla, paikallisilla ja pilvipalvelimilla, Linux-järjestelmissä, verkkoinfrastruktuurissa ja IoT-laitteissa avoimilla PKI-standardeilla, joita ovat esimerkiksi SCEP, Active Directory GPO, EST, OCSP ja CRL.
Kun SCEPman korvaa vanhat ADCS-käyttöönotot tai kokoaa ne yhteen, manuaaliseen varmenteiden käsittelyyn ja rinnakkaisiin PKI-ympäristöihin liittyvä operatiivinen riski poistuu. Parhaiden käytäntöjen mukaiset oletusasetukset, objektiin sidotut varmenteet ja vankka OCSP-käsittely takaavat ennakoitavan toiminnan myös paineen alla. SCEPman toimii kokonaan omassa Azure-tenantissasi, joten saat täyden suvereniteetin, auditoitavuuden ja varmuuden toimintaasi.
Workplace Ninja Summit
Yhteisökonferenssi Badenissa Microsoftin päätelaitehallinnasta ja tietoturvasta
it-sa
Tapaa meidät jälleen tänä vuonna Euroopan johtavassa IT-tietoturvan messutapahtumassa

Tylsä PKI. Luotettavat varmenteet.
Varmenteiden elinkaaren hallinta, joka estää katkokset
Turvallinen verkkoon pääsy ilman varmennedraamaa
Ensiluokkainen tuki Intunelle ja Jamfille
Suojaa palvelimet ja MDM:n ulkopuoliset järjestelmät
Tietojenkalastelun kestävä pääsy etuoikeutetuille käyttäjille
Luottamus, hallinta ja vaatimustenmukaisuus ilman pelkoa
Helppo käyttöönotto Azuressa ARM-mallipohjalla tai Terraformilla
RADIUSaaS tuo verkkotason valvonnan
Organisaatioiden luottamus ympäri maailmaa
Tekniset tiedot
Varmenteet
- Laitevarmenteet (Wi-Fi, VPN, IoT)
- Käyttäjävarmenteet (identiteetti, sähköposti)
- Palvelinvarmenteet (TLS/SSL)
- Koodin allekirjoitusvarmenteet (ohjelmistot, PowerShell-skriptit, Office-makrot)
- S/MIME-varmenteet (sähköpostin tietoturva)
- IoT-varmenteet (turvalliset päätelaitteet)
- Active Directory -toimialueen ohjauskoneen varmenteet (WHfB)
Protokollat
- Rekisteröinti: SCEP, Active Directory GPO, EST, REST API
- Validointi: OCSP, CRL
Alustat ja MDM
- MDM-ratkaisut: Microsoft Intune, Jamf Pro, Iru (ent. Kandji), Mosyle, Google Workspace, SOTI MobiControl
- Päätelaitteet: Windows, macOS, iOS, Android, ChromeOS, Linux
- Palvelinalustat: Windows Server, Linux, erilaiset laitteet
- Verkkolaitteet: Cisco ja Meraki, HPE Aruba, Fortinet, Juniper, Ubiquiti, MikroTik, Sophos, Extreme Networks ja muut
Käyttöönotto
- Käyttöönotto Azure Marketplacen, ARM-mallipohjien (Azure Resource Manager) tai Terraformin kautta
- PowerShell-cmdlet identiteetin määritykseen
- Juuri-CA:n luonti
Skaalautuvuus
- 50:stä yli 100 000 käyttäjään
- Georedundanssi, automaattinen skaalaus
- Hierarkkinen CA-topologia (juuri-CA ja välitason CA)
Hallinta ja tietoturva
- Toimii omassa Azure-tenantissasi
- Azure Key Vault (HSM-pohjainen, georedundanssi)
- Varmenteiden reaaliaikainen peruutus (objektisidonta)
- Täysi manuaalinen hallinta varmenteisiin (myöntäminen, peruuttaminen)
- Automaattiset päivitykset ja korjaukset
Täyden palvelun ratkaisu
- Häiriötilanteiden tuki
- Kaikki päivitykset sisältyvät hintaan
Arkkitehtuuri
SCEPman on Azure-sovellus, joka otetaan käyttöön omassa Azure-tenantissasi

















