Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
V Microsoft Intune můžete k přidání certifikátů do zařízení použít profily certifikátů SCEP (Simple Certificate Enrollment Protocol) a PKCS (Public Key Cryptography Standards).
Tyto certifikáty můžete při vymazání nebo vyřazení zařízení odebrat. Certifikáty zřízené službou Intune se také odeberou, pokud profil, který certifikát zřídil, už necílí na zařízení nebo uživatele. Existují další scénáře, kdy se certifikáty automaticky odeberou, a scénáře, kdy certifikáty zůstanou na zařízení. Tento článek uvádí některé běžné scénáře a jejich vliv na certifikáty PKCS a SCEP.
Poznámka
Pokud chcete odebrat a odvolat certifikáty pro uživatele, který je odebraný z místní Active Directory nebo Microsoft Entra ID, postupujte podle těchto kroků v pořadí:
- Vymažte nebo vyřazovat zařízení uživatele.
- Odeberte uživatele z místní Active Directory nebo Microsoft Entra ID.
Většina tohoto článku se týká profilů certifikátů SCEP a PKCS, ale ne importovaných certifikátů PKCS. Importované certifikáty PKCS odeberou Intune při odebrání firemních dat ze zařízení nebo zrušení registrace zařízení ve správě.
Ručně odstraněné certifikáty
Ruční odstranění certifikátu je scénář, který se vztahuje na různé platformy a certifikáty zřízené profily certifikátů SCEP nebo PKCS. Uživatel může například odstranit certifikát ze zařízení, když na zařízení nadále cílí zásady certifikátu.
V tomto scénáři se po odstranění certifikátu při příštím přihlášení zařízení Intune zjistí, že není kompatibilní, protože mu chybí očekávaný certifikát. Intune pak vydá nový certifikát pro obnovení zařízení do souladu s předpisy. K obnovení certifikátu není potřeba žádná další akce.
Poznámka
Certifikáty SCEP se při použití certifikační autority třetí strany odeberou, ale neodvolají .
Zařízení s Windows
Certifikáty SCEP
Certifikát SCEP se odvolá a odebere, když:
- Uživatel zruší registraci.
- Správce spustí akci vymazání .
- Správce spustí akci vyřazení .
- Zařízení se odebere ze skupiny Microsoft Entra.
- Profil certifikátu se odebere z přiřazení skupiny.
Certifikát SCEP se odvolá v případech, kdy:
- Správce změní nebo aktualizuje profil SCEP.
Kořenový certifikát se odebere, když:
- Uživatel zruší registraci.
- Správce spustí akci vymazání .
- Správce spustí akci vyřazení .
- Profil certifikátu se odebere z přiřazení skupiny.
Certifikáty SCEP zůstanou na zařízení (certifikáty se neodvolá a neodeberou), když:
- Uživatel ztratí licenci Intune.
- Správce odebere licenci Intune.
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
Certifikáty PKCS
Certifikát PKCS se odvolá a odebere, když:
Certifikát PKCS se odebere, když:
- Profil certifikátu PKCS už není určený pro zařízení ani uživatele.
Kořenový certifikát se odebere, když:
Certifikáty PKCS zůstanou na zařízení (certifikáty se neodvolá a neodeberou) v následujících případech:
- Uživatel ztratí licenci Intune.
- Správce odebere licenci Intune.
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
- Správce změní nebo aktualizuje profil PKCS.
Zařízení s iOSem
Certifikáty SCEP
Certifikát SCEP se odvolá a odebere, když:
- Uživatel zruší registraci.
- Správce spustí akci vymazání .
- Správce spustí akci vyřazení .
- Zařízení se odebere ze skupiny Microsoft Entra.
- Profil certifikátu se odebere z přiřazení skupiny.
Certifikát SCEP se odvolá v případech, kdy:
- Správce změní nebo aktualizuje profil SCEP.
Kořenový certifikát se odebere, když:
Certifikáty SCEP zůstanou na zařízení (certifikáty se neodvolá a neodeberou), když:
- Uživatel ztratí licenci Intune.
- Správce odebere licenci Intune.
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
Certifikáty PKCS
Certifikát PKCS se odvolá a odebere, když:
Certifikát PKCS se odebere, když:
- Profil certifikátu se odebere z přiřazení skupiny.
Kořenový certifikát se odebere, když:
Certifikáty PKCS zůstanou na zařízení (certifikáty se neodvolá a neodeberou) v následujících případech:
- Uživatel ztratí licenci Intune.
- Správce odebere licenci Intune.
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
- Správce změní nebo aktualizuje profil PKCS.
Zařízení s Androidem KNOX
Certifikáty SCEP
Certifikát SCEP se odvolá a odebere, když:
- Uživatel zruší registraci.
- Správce spustí akci vymazání .
Certifikát SCEP se odvolá v případech, kdy:
- Správce spustí akci vyřazení .
- Zařízení se odebere ze skupiny Microsoft Entra.
- Profil certifikátu se odebere z přiřazení skupiny.
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
- Správce změní nebo aktualizuje profil SCEP.
Kořenový certifikát se odebere, když:
Certifikáty SCEP zůstanou na zařízení (certifikáty se neodvolá a neodeberou), když:
- Uživatel ztratí licenci Intune.
- Správce odebere licenci Intune.
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
Certifikáty PKCS
Certifikát PKCS se odvolá a odebere, když:
Kořenový certifikát se odebere, když:
Certifikáty PKCS zůstanou na zařízení (certifikáty se neodvolá a neodeberou) v následujících případech:
- Uživatel ztratí licenci Intune.
- Správce odebere licenci Intune.
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
- Správce změní nebo aktualizuje profil PKCS.
- Profil certifikátu se odebere z přiřazení skupiny.
Poznámka
Zařízení s Androidem for Work se v předchozích scénářích neověřují. Starší verze zařízení s Androidem (všechna zařízení s nepracovním profilem) nejsou povolená pro odebrání certifikátu.
Certifikáty macOS
Certifikáty SCEP
Certifikát SCEP se odvolá a odebere, když:
- Uživatel zruší registraci.
- Správce spustí akci vyřazení .
- Zařízení se odebere ze skupiny Microsoft Entra.
- Profil certifikátu se odebere z přiřazení skupiny.
Certifikát SCEP se odvolá v případech, kdy:
- Správce změní nebo aktualizuje profil SCEP.
Certifikáty SCEP zůstanou na zařízení (certifikáty se neodvolá a neodeberou), když:
- Uživatel ztratí licenci Intune.
- Správce odebere licenci Intune.
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
Poznámka
Použití akce vymazání k obnovení továrního nastavení zařízení s macOS do továrního nastavení se nepodporuje.
Certifikáty PKCS
Certifikát PKCS se odvolá a odebere, když:
- Uživatel zruší registraci.
- Správce spustí akci vyřazení .
Kořenový certifikát se odebere, když:
- Uživatel zruší registraci.
- Správce spustí akci vyřazení .
Certifikáty PKCS zůstanou na zařízení (certifikáty se neodvolá a neodeberou) v následujících případech:
- Uživatel ztratí licenci Intune.
- Správce odebere licenci Intune.
- Profil certifikátu se odebere z přiřazení skupiny. (Profil se odebere.)
- Správce odebere uživatele nebo skupinu z Microsoft Entra ID.
- Správce změní nebo aktualizuje profil PKCS.