L'API di provisioning dei certificati consente l'emissione di certificati per i clienti aziendali di ChromeOS.
Crea un account di fatturazione Cloud
Prima di poter utilizzare Pub/Sub per i certificati, devi configurare un account di fatturazione Cloud self-service online.
Il provisioning di ciascun certificato genera un unico messaggio Pub/Sub. Ai fini della fatturazione, questi messaggi vengono calcolati a una dimensione minima di 1 KB. Per la maggior parte delle organizzazioni, Google prevede che l'utilizzo annuale di Pub/Sub per i certificati non superi il livello gratuito di 10 GiB al mese. Per informazioni dettagliate sui prezzi di Pub/Sub, consulta la documentazione di Google Cloud.
Configura
La configurazione di Pub/Sub per i certificati prevede più passaggi nel progetto Google Cloud, nella Console di amministrazione e in Google Cloud Certificate Connector (GCCC). Per maggiori dettagli, vedi Configurazione della registrazione dei certificati per ChromeOS tramite SCEP.
Aspetti a cui prestare attenzione
Condivisione limitata dei domini
Come descritto in Configurazione della registrazione dei certificati per ChromeOS tramite SCEP, la configurazione di Pub/Sub richiede la concessione del ruolo Pub/Sub Publisher di Identity and Access Management (IAM) a un service account di proprietà di Google esterno al tuo dominio.
Se la condivisione limitata dei domini è attivata per l'organizzazione affiliata al progetto Google Cloud, devi configurare un'eccezione alla condivisione limitata dei domini.
Per informazioni dettagliate sui ruoli e sulle autorizzazioni Pub/Sub, consulta la documentazione di Google Cloud.