Microsoft Cloud PKI -vaihtoehdot vuonna 2026
Etsitkö vaihtoehtoa Microsoft Cloud PKI:lle? Cloud PKI kattaa vain Intunen hallitsemat laitteet: ei Linuxia, ei palvelimia, ei IoT:tä. Tässä on se, mihin se ei riitä ja mitä korvaajalta kannattaa odottaa.

Microsoft Cloud PKI on suunniteltu varmenteiden myöntämiseen Intunen hallitsemille laitteille. Se toimii hyvin mobiili- ja päätelaitehallinnassa Microsoft-keskeisissä ympäristöissä.
Jos tarvitset laajempaa varmennekattavuutta palvelimille, Linuxille, verkkolaitteille, IoT:lle, manuaaliseen myöntämiseen tai hybridi-Active Directory -ympäristöihin, törmäät rajoituksiin nopeasti.
Tällä sivulla käydään läpi käyttökelpoisimmat Microsoft Cloud PKI -vaihtoehdot tiimeille, jotka tarvitsevat laajempaa varmennekattavuutta kuin pelkkä Intune tarjoaa.
Mikä Microsoft Cloud PKI on?
Microsoft Cloud PKI on pilvipohjainen varmenneviranomainen, joka on integroitu Microsoft Intuneen. Sen avulla organisaatiot voivat myöntää varmenteita hallituille laitteille ilman paikallista infrastruktuuria.
Tyypillisiä käyttötapauksia:
- Intunen hallitsemat päätelaitteet (Windows, macOS, iOS, Android)
- Wi-Fi- ja VPN-todennus varmenteilla
- Laitteiden perusidentiteetti Microsoft-ympäristöissä
Microsoft Cloud PKI:n rajoitukset
Microsoft Cloud PKI:tä ei ole suunniteltu täydeksi korvaajaksi perinteisille PKI-järjestelmille, kuten ADCS:lle. Monet organisaatiot huomaavat tarvitsevansa edelleen toisen PKI:n aukkojen kattamiseen.
Rajallinen laite- ja alustatuki
- Ei natiivia tukea Linux-järjestelmille
- Ei tukea palvelimille
- Ei tukea IoT-laitteille
- Ei tukea verkkoinfrastruktuurin laitteille
Ei Active Directoryn automaattista rekisteröintiä
- Ei voi korvata ADCS:ää toimialueeseen liitetyissä Windows-ympäristöissä
- Ei sisäänrakennettua ryhmäkäytäntöpohjaista rekisteröintiä
- Ei tukea kolmannen osapuolen MDM-ekosysteemille
Tiiviisti sidoksissa Intuneen
- Ei tue Jamfia, Irua (ent. Kandji), Mosylea eikä Google Workspacea
Ei joustavaa varmenteiden myöntämistä
- Rajalliset rajapinta- ja manuaalisen myöntämisen valmiudet
- Ei sovi vahvasti automatisoituihin ympäristöihin
Microsoft Cloud PKI ja SCEPman Enterprise Edition vertailussa
Vertailu perustuu julkisesti saatavilla olevaan tuotedokumentaatioon toukokuussa 2026. Ominaisuudet voivat muuttua.
| Ominaisuus | Microsoft Cloud PKI | SCEPman Enterprise Edition |
|---|---|---|
| Intunen hallitsemat laitteet | ✓ | ✓ |
| Linux-laitteet | ✗ | ✓ |
| Active Directoryn automaattinen rekisteröinti | ✗ | ✓ |
| Palvelimet | ✗ | ✓ |
| Verkkolaitteet | ✗ | ✓ |
| IoT-laitteet | ✗ | ✓ |
| Varmenteiden manuaalinen ja rajapintapohjainen myöntäminen | ✗ | ✓ |
| Kolmannen osapuolen MDM (Jamf Pro, Google Workspace, Iru (ent. Kandji), Mosyle, SOTI MobiControl ja muut) | ✗ | ✓ |
Miksi tiimit etsivät vaihtoehtoja Microsoft Cloud PKI:lle
Useimmat Microsoft Cloud PKI:tä arvioivat organisaatiot ovat jossakin näistä tilanteista:
1. ”Tarvitsemme edelleen ADCS:n”
Ne ottavat Cloud PKI:n käyttöön Intunea varten mutta pitävät ADCS:n pyörimässä toimialueeseen liitetyille Windows-koneille, palvelimille ja sisäisille palveluille. Näin syntyy kaksi PKI:tä yhden sijaan, eli kaksi järjestelmää, joihin pitää kouluttaa ihmisiä ja joita pitää hallinnoida ja paikata. Lisäksi monet organisaatiot kertovat toivoneensa pääsevänsä eroon ADCS:stä sen operatiivisen monimutkaisuuden vuoksi, eikä Microsoft Cloud PKI tarjoa siihen väylää.
2. ”Meillä on laitteita, joita Intune ei hallitse”
Yleisiä aukkoja ovat Linux-kuormat, verkkoinfrastruktuuri ja Jamfilla hallitut Apple-ympäristöt. Cloud PKI ei vastaa näihin tarpeisiin.
3. ”Tarvitsemme automaatiota”
Nykyaikaiset ympäristöt vaativat rajapintavetoista varmenteiden myöntämistä, integrointia DevOps-työnkulkuihin ja tukea dynaamiselle infrastruktuurille. Cloud PKI:tä ei ole rakennettu tähän.
Mitä Microsoft Cloud PKI -vaihtoehdolta kannattaa odottaa
Käyttökelpoisen korvaajan pitäisi kattaa kaikki varmenteiden käyttötapaukset yhdessä järjestelmässä:
- Täysi laitekattavuus: Päätelaitteet, palvelimet, verkkolaitteet ja IoT samassa PKI:ssä
- Active Directory -integraatio: Tuki automaattiselle rekisteröinnille ilman riippuvuutta vanhasta ADCS:stä
- Usean MDM:n tuki: Toimii Intunen, Jamf Pron, Google Workspace MDM:n, Irun (ent. Kandji), Mosylen, SOTI MobiControlin ja muiden kanssa
- Joustava varmenteiden myöntäminen: Tuki manuaalisille työnkuluille ja rajapintapohjaiselle myöntämiselle silloin, kun Intune ei ole ohjauskerros
- Azure-natiivi käyttöönotto: Pilvipohjainen PKI, joka toimii omassa Azure-tenantissasi ilman paikallista lisäinfrastruktuuria
Mitä SCEPman tuo Microsoft Cloud PKI:n lisäksi
SCEPman on rakennettu niihin varmenteiden käyttötapauksiin, joita Microsoft Cloud PKI ei kata hyvin:
- Palvelinten varmenteet
- Linux-päätelaitteiden varmenteet
- Verkkolaitteiden varmenteet
- IoT-laitteiden varmenteet
- Varmenteiden manuaalinen ja rajapintapohjainen myöntäminen
- Tuki kolmannen osapuolen MDM-alustoille (Jamf Pro, Google Workspace, Iru (ent. Kandji), Mosyle, SOTI MobiControl ja muut)
Tiimeille, jotka standardoivat Azureen mutta pyörittävät sekalaisia ympäristöjä, tämä tarkoittaa laajempaa kattavuutta ilman, että varmennehallinta pilkkoutuu useisiin erillisiin järjestelmiin.
Milloin Microsoft Cloud PKI on edelleen hyvä valinta
Cloud PKI toimii hyvin, jos
- hallitset laitteita vain Intunen kautta
- et tarvitse Linux- tai palvelinvarmenteita
- lisäät Microsoft Cloud PKI:n ADCS:n rinnalle etkä korvaa sitä.
Käytännössä monet organisaatiot ottavat Microsoft Cloud PKI:n käyttöön ADCS:n rinnalla sen sijaan, että korvaisivat sen. Se tarkoittaa kahden PKI-järjestelmän pyörittämistä rinnakkain, kummallakin oma infrastruktuuri, omat käytännöt ja oma ylläpitotaakka.
Tähän kuuluu kummankin ympäristön ylläpito, paikkaus, valvonta ja vianselvitys, mikä lisää monimutkaisuutta ja kasvattaa riskiä määritysten eriytymisestä tai kattavuuden aukoista.
Tämän rajatun käyttöalan ulkopuolella monet tiimit päätyvät laajentamaan tai korvaamaan sen.
Miksi SCEPman on vahva Microsoft Cloud PKI -vaihtoehto vuonna 2026
Organisaatiot alkavat yleensä etsiä vaihtoehtoa Microsoft Cloud PKI:lle, kun ne törmäävät aukkoihin, kuten näihin:
- Ei kattavuutta palvelimille, Linuxille, verkkolaitteille tai IoT:lle
- Ei tukea kolmannen osapuolen MDM-alustoille
- Ei väylää korvata ADCS:ää hybridiympäristöissä
- Ei tukea manuaalisille tai rajapintavetoisille varmenteiden työnkuluille
SCEPman vastaa näihin aukkoihin laajentamalla PKI:n Intunen hallitsemien päätelaitteiden ulkopuolelle:
- Varmenteet Linuxille, palvelimille, verkkolaitteille ja IoT:lle
- Tuki Jamf Prolle, Google Workspacelle, Irulle (ent. Kandji), Mosylelle, SOTI MobiControlille ja muille
- Varmenteiden manuaalinen ja rajapintapohjainen myöntäminen vahvasti automatisoituihin ympäristöihin
- Active Directoryn automaattinen rekisteröinti hybridiympäristöihin, jotka nojaavat edelleen ADCS-tyyppisiin työnkulkuihin
Sen sijaan että varmennehallinta pilkkoutuisi useaan järjestelmään, tiimit voivat koota nämä käyttötapaukset yhteen PKI:hin.
Yhteenveto
Microsoft Cloud PKI ratkaisee yhden tietyn ongelman: varmenteiden myöntämisen Intunen hallitsemille laitteille. Se ei korvaa täyttä PKI:tä.
Jos ympäristöösi kuuluu palvelimia, Linuxia, verkkoinfrastruktuuria, IoT:tä, manuaalisia varmennetyönkulkuja tai useita laitehallintajärjestelmiä, tarvitset laajemman ratkaisun.
SCEPman on yksi selkeimmistä Microsoft Cloud PKI -vaihtoehdoista vuonna 2026 tiimeille, jotka haluavat Azure-pohjaisen PKI:n ilman pelkkään Intuneen rajautuvia rajoituksia.
Kokeile SCEPmania itse
Aloita 30 päivän kokeilu ja katso, miten se hoitaa varmenteet palvelimille, Linuxille, verkkolaitteille ja hybridiympäristöihin ilman useiden PKI-järjestelmien pyörittämistä.
Aloita SCEPmanin 30 päivän kokeilu
Usein kysytyt kysymykset Microsoft Cloud PKI:stä
Mitkä ovat parhaat vaihtoehdot Microsoft Cloud PKI:lle?
SCEPman on yksi vahvimmista Microsoft Cloud PKI -vaihtoehdoista tiimeille, jotka pyörittävät sekalaisia ympäristöjä. Se kattaa ne käyttötapaukset, joita Cloud PKI ei kata: palvelimet, Linux-päätelaitteet, verkkolaitteet, IoT:n, varmenteiden manuaalisen myöntämisen ja kolmannen osapuolen MDM-ratkaisut, kaiken yhdessä Azure-natiivissa PKI:ssä.
Korvaako Microsoft Cloud PKI ADCS:n?
Ei. Se ei tue Active Directoryn automaattista rekisteröintiä eikä monia palvelinten käyttötapauksia. Useimmat organisaatiot pitävät ADCS:n sen rinnalla.
Tukeeko Microsoft Cloud PKI Linuxia?
Ei. Intune ei tue varmenteiden myöntämistä Linux-järjestelmille.
Voiko Microsoft Cloud PKI myöntää varmenteita verkkolaitteille?
Ei. Se on suunniteltu ensisijaisesti Intunen hallitsemille päätelaitteille.
Toimiiko Microsoft Cloud PKI Jamfin tai Google Workspacen kanssa?
Ei. Se on tiiviisti integroitu Intuneen.
Mikä on Microsoft Cloud PKI:n keskeisin rajoitus?
Se kattaa vain osan varmenteiden käyttötapauksista, pääasiassa Intunen hallitsemat laitteet.







