Die Microsoft Cloud PKI ist vor allem für die automatisierte Zertifikatsversorgung von Geräten konzipiert, die über Microsoft Intune verwaltet werden. Zertifikate können über SCEP-Profile automatisiert ausgestellt, verteilt und erneuert werden. Typische Anwendungsfälle sind beispielsweise die zertifikatsbasierte Authentisierung für WLAN oder VPN.
Aus Sicht einer unternehmensweiten PKI ist der Funktionsumfang jedoch eingeschränkt, da die Lösung primär auf Intune-verwaltete Endgeräte ausgerichtet ist. Server, Netzwerkgeräte, Anwendungen oder andere Systeme außerhalb der Intune-Verwaltung lassen sich darüber nicht in gleicher Weise zentral mit Zertifikaten versorgen. Für Unternehmen mit heterogenen Infrastrukturen ist daher häufig eine übergreifende PKI- und CLM-Lösung erforderlich.