Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Vérification du certificat de l’appareil avec le service Device Posture

Pour configurer la vérification des certificats de l’appareil avec le service Posture de l’appareil, les administrateurs doivent importer un certificat émetteur depuis leur appareil. Une fois qu’un certificat émetteur valide est présent dans le service Posture de l’appareil, les administrateurs peuvent utiliser les vérifications des certificats des appareils dans le cadre des stratégies de posture des appareils.

Points à noter :

  • Le service Posture de l’appareil ne prend en charge que le type de certificat d’émetteur PEM.
  • Pour la vérification du certificat de l’appareil sous Windows, le client EPA du terminal doit être installé avec des droits d’administration. Pour les autres contrôles, vous n’avez pas besoin des droits administratifs locaux. Pour plus de détails sur les scans pris en charge, voir Scans pris en charge en fonction de la position de l’appareil.
  • Pour installer le client EPA avec des droits d’administration sous Windows, exécutez la commande suivante à l’emplacement où le plug-in client EPA est téléchargé.

    msiexec /i epasetup.msi

  • La vérification du certificat de l’appareil avec le service Posture de l’appareil ne prend pas en charge la vérification de la révocation du certificat.
  • Si un certificat d’appareil est signé par un certificat intermédiaire, vous devez télécharger la chaîne complète contenant les certificats racine et intermédiaire dans un seul fichier PEM.

    Example: chain.pem
    
    -----BEGIN CERTIFICATE-----
    ******************************
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    ******************************
    -----END CERTIFICATE
    

Télécharger le certificat de l’appareil

  1. Cliquez sur Paramètres sur la page d’accueil de Posture de l’appareil.
  2. Cliquez sur Gérer, puis sur Importer un certificat de délivrance.
  3. Dans Type de certificat, sélectionnez le type de certificat. Seul le type PEM est pris en charge.
  4. Dans le fichier de certificat, cliquez sur Choisir un certificat pour sélectionner le certificat de l’émetteur.
  5. Cliquez sur Ouvrir, puis sur Importer.

Importer le certificat de l'appareil

Le certificat sélectionné est répertorié dans Paramètres > Certificats d’émetteur. Vous pouvez importer plusieurs certificats.

Afficher les certificats importés

  1. Cliquez sur Paramètres sur la page d’accueil de Posture de l’appareil.
  2. Dans Certificats d’émetteur, cliquez sur Gérer.
  3. La page Certificats d’émetteur répertorie les certificats d’émetteur importés.

Certificat importé

Installer le certificat de l’appareil sur le terminal

Windows :

  1. Dans le menu Démarrer, ouvrez Computer Certificate Manager.
  2. Assurez-vous que le certificat est installé dans Certificates - Local Computer\Personal\Certificates.

    • Les finalités prévues doivent inclure l’authentification du client.
    • La colonne Émis par doit correspondre au nom de l’émetteur configuré sur l’interface graphique d’administration.

Installer le certificat

macOS :

  1. Ouvrez Keychain Access, puis sélectionnez Système.
  2. Cliquez sur Fichier > Importer des éléments pour importer le certificat.

    Le champ Émis par doit afficher le nom de l’émetteur du certificat.

Installer le certificat macOS

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Vérification du certificat de l’appareil avec le service Device Posture