Zertifikate mit Jamf Connect

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Self Service kann nach der Authentifizierung bei Kerberos auch Zertifikate von einer Active Directory Web-Zertifizierungsstelle abrufen. Wenn diese Option konfiguriert ist, wird von Self Service eine Zertifikatsignieranforderung (Certificate Signing Request, CSR) erstellt und mithilfe der dort angegebenen Zertifikatvorlage an die in Ihrem Self Service Konfigurationsprofil festgelegte URL gesendet. Wird die Zertifikatsignieranforderung erfolgreich bearbeitet, wird das signierte Zertifikat von Self Service im Schlüsselbund des Benutzers gespeichert.

Note:

Um Zertifikate zu erhalten, müssen die Benutzer dem SSL-Zertifikat der Zertifizierungsstelle vertrauen.

Standardmäßig wird von Self Service ein Schlüssel-Wert-Paar für die Zertifikatsignieranforderung erstellt und als nicht aus dem Schlüsselbund des Benutzers exportierbar markiert. Dieses Feature kann mit der Einstellungsdatei deaktiviert werden. Das Zertifikat wird von Self Service automatisch erneuert, wenn das aktuelle Zertifikat des jeweiligen Benutzers in weniger als 30 Tagen ungültig wird.

Note: Da der Benutzer zum Zeitpunkt der Anmeldung bei einem Identitätsdienst normalerweise noch nicht mit der Active Directory Domäne verbunden ist, wartet Self Service ab, bis die Domäne erreichbar ist, bevor ein Anmeldeversuch mit dem Benutzernamen erfolgt. Das Benutzerpasswort wird von Self Service nicht zwischengespeichert, sondern vom Schlüsselbund des Benutzers abgerufen.