Adicionar e atribuir certificados digitais a dispositivos gerenciados

Edições compatíveis com este recurso: Frontline Starter, Frontline Standard e Frontline Plus; Business Starter, Business Standard e Business Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard, Education Plus e Endpoint Education Upgrade; Essentials, Enterprise Essentials e Enterprise Essentials Plus; Nonprofits; G Suite Basic e G Suite Business; Cloud Identity Free e Cloud Identity Premium. Comparar sua edição

Como administrador, você pode controlar o acesso dos usuários a redes e apps com certificados digitais. Por exemplo, para gerenciar o acesso à rede por dispositivos móveis, configure um perfil do SCEP com um certificado, atribua o perfil aos usuários e exija o perfil do SCEP para acesso à rede. Como outro exemplo, para gerenciar o acesso aos apps por computadores, você pode atribuir um certificado a computadores com verificação de endpoint e configurar o acesso baseado no contexto para exigir o certificado para acesso aos apps.

É possível configurar certificados para os seguintes dispositivos e apps:

Considerações importantes para certificados:

  • Nas versões 61 a 72 do Chrome OS, os certificados adicionados a uma unidade organizacional ficam disponíveis para as configurações de rede e os apps de quiosque nos dispositivos. Em versões anteriores, os certificados estão disponíveis apenas para as configurações de rede em um dispositivo.
  • No ChromeOS versão 73 e mais recentes, os certificados adicionados a uma unidade organizacional estão disponíveis para configurações de rede, apps de quiosque e sessões de visitante gerenciadas em dispositivos.
  • Algumas configurações que usam PEAP, TLS e TTLS precisam de certificados do lado do servidor para garantir a acessibilidade.
  • Para usar certificados em uma rede Wi-Fi EAP, o dispositivo precisa estar protegido com uma senha, um PIN ou uma verificação de padrão.
  • Não faça upload de certificados que contenham chaves privadas.
  • Você pode adicionar até 50 certificados a cada unidade organizacional.

Adicionar um certificado digital

Antes de começar:se você precisar criar um departamento ou equipe para essa configuração, acesse Adicionar uma unidade organizacional.

  1. No Google Admin Console, acesse Menu e depois Dispositivos e depois Redes.

    Exige o privilégio de administrador Configurações do dispositivo compartilhado.

  2. Clique em Certificados.
  3. (Opcional) Para aplicar a configuração a um departamento ou equipe, selecione uma unidade organizacional na lateral.
  4. Clique em Adicionar certificado.
  5. Digite um nome para o certificado.
  6. Clique em Fazer upload, selecione o arquivo PEM e clique em Abrir.
  7. Selecione as plataformas em que o certificado é uma autoridade de certificação.
  8. Clique em Adicionar.

Remover um certificado digital

  1. No Google Admin Console, acesse Menu e depois Dispositivos e depois Redes.

    Exige o privilégio de administrador Configurações do dispositivo compartilhado.

  2. Clique em Certificados.
  3. Selecione a unidade organizacional para remover o certificado. Se você remover um certificado da unidade organizacional principal, ele será removido de toda a organização.
  4. Aponte para a linha e clique em Excluir.


Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais estão associados.