Die Microsoft Cloud PKI wird vollständig als Cloud-Dienst innerhalb der Microsoft-Umgebung betrieben. Bei einer vollständig von Microsoft verwalteten Cloud PKI sind keine lokalen CA-, NDES- oder Certificate-Connector-Komponenten erforderlich.
Das ist insbesondere für Unternehmen interessant, die ihre Zertifikatsversorgung vollständig cloudbasiert und ausschließlich für Intune-verwaltete Endgeräte abbilden möchten. Gleichzeitig ist die Lösung stärker an das Microsoft-Ökosystem gebunden. Unternehmen, die Zertifikate auch für Server, Netzwerkkomponenten, Anwendungen, IoT-Geräte oder andere Plattformen benötigen, benötigen hierfür zusätzliche PKI- und CLM-Funktionen.