Wi-Fi 認証の SCEP サポート
Manager for Android が、証明書ベースの Wi-Fi 認証に対応する簡易証明書登録プロトコル (SCEP) をサポートするようになりました。SCEP サポートにより、管理対象デバイスは SCEP サーバから直接、自動的に固有名証明書を要求および取得します。これにより、手動での認証情報の配布が不要になり、各デバイスが固有の信頼された証明書で認証されることが保証されます。
複数の認証局 (CA)、SCEP サーバ、および SCEP プロファイルを構成して、所属する組織内のさまざまなセキュリティ要件に対応できます。Manager for Android には、プロファイルをデバイスに展開する前に SCEP 構成を SCEP サーバに対してテストできる内蔵の検証ツールも含まれています。
この機能にアクセスするには、Manager for Android のサイドバーで 証明書 に移動し、SCEP サーバ または SCEP プロファイル を選択します。
詳細については、Manager for Android ドキュメントの証明書展開のための SCEP サーバの設定を参照してください。
プロファイルレベルでの証明書管理
プロファイルに証明書を直接追加できるようになり、Wi-Fi ネットワーク構成とは独立してデバイスに証明書を展開できます。プロファイルレベルの証明書により、Web サイトまたは内部サービスへのアクセスを認証するために証明書を要求するといった、より幅広いユースケースが実現します。
Manager for Android は、プロファイルレベルで次の 2つの証明書タイプをサポートしています。
- SCEP プロファイル —SCEP プロファイルで構成された簡易証明書登録プロトコル (SCEP) サーバを介して動的に発行される証明書。
- 静的証明書 —外部で生成され、手動で Manager for Android にインポートされた証明書
Manager for Android のプロファイルに証明書を追加するには、プロファイルを開いて に移動します。詳しくは、Manager for Android ドキュメントの 証明書管理を参照してください。
秘密鍵ルール
秘密鍵ルールは、証明書を特定の App および Web サイトに割り当て、企業所有デバイスでのシームレスかつ安全な認証を実現します。
Manager for Android でこの機能にアクセスするには、プロファイル管理 に移動し、該当するプロファイルを選択して、 をクリックします。
詳しくは、Manager for Android ドキュメントの 秘密鍵ルールを参照してください。