Implementar o Microsoft Cloud PKI
Intermediário
Administrador
Microsoft 365
Windows
Microsoft Intune
Este módulo mostra como implementar e operar o Microsoft Cloud PKI no Microsoft Intune. Irá criar uma hierarquia de AC de duas camadas, automatizar a emissão e renovação de certificados baseados em SCEP e monitorizar o estado de funcionamento dos certificados na sua organização, sem o NDES no local ou a infraestrutura do conector.
Objetivos de aprendizagem
Ao final deste módulo, você será capaz de:
- Descrever como o PKI do Microsoft Cloud substitui a infraestrutura de certificados no local
- Criar uma AC de raiz e emitir a hierarquia de AC no centro de administração do Microsoft Intune
- Implementar perfis de certificado fidedignos e perfis de certificado SCEP pela ordem correta
- Configurar períodos de validade, limiares de renovação, utilização de chaves e EKUs para perfis SCEP
- Monitorizar o estado de funcionamento dos certificados, auditar ações administrativas e remediar problemas comuns de emissão e renovação
Pré-requisitos
- Estar familiarizado com a gestão de dispositivos Microsoft Intune
- Noções básicas sobre a infraestrutura de chaves públicas (PKI) e os conceitos de certificados
- Deteção de cenários de autenticação baseada em certificados e SCEP (Wi-Fi, VPN)