こんにちは、小寺です。
昨日の基調講演のアップデート情報です。AWS Private CAでConnector for SCEPがサポートされました。
https://aws.amazon.com/about-aws/whats-new/2024/06/aws-private-ca-connector-scep-mobile-devices/
SCEPって?
Simple Certificate Enrollment Protocol(SCEP) は 公開キー インフラストラクチャ(PKI)の操作で使用されるプロトコルです。 シスコシステムズ(Cisco Systems)社が提唱し、2020年にIETFによって標準化されました。
SCEPは、主に企業や組織において、セキュアな通信を実現するために利用されています。 SCEPの重要な役割としては、ネットワークデバイス間でPKI(Public Key Infrastructure)証明書を安全に交換することで。デジタルアイデンティティを確立し、データ通信の安全性を高めるための重要なプロセスです。最近だと、モバイル デバイス管理 (MDM) ソリューションで広く採用されているプロトコルです。
アップデート内容
AWS プライベート認証局 (AWS プライベート CA) でもSCEP 用コネクタを起動をサポートするようになりました。管理された安全なクラウド認証局 (CA) を使用して、モバイル デバイスを安全かつ大規模に登録できるようになります。
アップデートでうれしいこと
Connector for SCEP を使うことで、Microsoft Intune や Jamf Pro などの業界をリードする SCEP 互換 MDM ソリューションからAWS プライベート CA を使用できるようになります。SCEP 用コネクタは、AWS プライベート CA 用に提供される 3 つのコネクタ タイプのうちの 1 つです。 プライベート証明書の管理をAWS Private CAに統一することができるようになるのが、業務効率化になるのではないかと思います!
設定するには、AWS Private CA Connector for SCEP画面より「コネクタの作成」で開始できます!
コネクタタイプでは「汎用」か「Microsoft Itune」を選ぶことができます。
ADとMDMの一括管理をされている場合、活用できそうなサービスだと思います!