Implementar o Microsoft Cloud PKI

Intermediário
Administrador
Microsoft 365
Windows
Microsoft Intune

Este módulo mostra como implementar e operar o Microsoft Cloud PKI no Microsoft Intune. Irá criar uma hierarquia de AC de duas camadas, automatizar a emissão e renovação de certificados baseados em SCEP e monitorizar o estado de funcionamento dos certificados na sua organização, sem o NDES no local ou a infraestrutura do conector.

Objetivos de aprendizagem

Ao final deste módulo, você será capaz de:

  • Descrever como o PKI do Microsoft Cloud substitui a infraestrutura de certificados no local
  • Criar uma AC de raiz e emitir a hierarquia de AC no centro de administração do Microsoft Intune
  • Implementar perfis de certificado fidedignos e perfis de certificado SCEP pela ordem correta
  • Configurar períodos de validade, limiares de renovação, utilização de chaves e EKUs para perfis SCEP
  • Monitorizar o estado de funcionamento dos certificados, auditar ações administrativas e remediar problemas comuns de emissão e renovação

Pré-requisitos

  • Estar familiarizado com a gestão de dispositivos Microsoft Intune
  • Noções básicas sobre a infraestrutura de chaves públicas (PKI) e os conceitos de certificados
  • Deteção de cenários de autenticação baseada em certificados e SCEP (Wi-Fi, VPN)