Generieren einer PKCS12 (.p12)-Keystore-Datei über einen Google Cloud LDAP-Client

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Der Google Secure LDAP-Dienst generiert ein Zertifikat, das als primärer Authentifizierungsmechanismus für die LDAP-Clients zur Authentifizierung bei Secure LDAP dient.

Um Jamf Pro für die Authentifizierung mit Client-Zertifikaten zu konfigurieren, müssen diese im Keystore der Anwendung installiert sein. In diesem Artikel wird erklärt, wie die PKCS12 (.p12)-Keystore-Datei im Rahmen der Integration mit Google als Identitätsdienst generiert und zu Jamf Pro hochgeladen wird.

Dieses Zertifikat wird verwendet, um Jamf Connect die Synchronisierung des Google Passworts und des lokalen Passworts eines Benutzers auf einem Mac Computer zu ermöglichen.

Requirements
  • Ein Google Identity Abonnement mit dem LDAP-Dienst von Google, sodass Sie ein Zertifikat herunterladen können.

    Eine Liste der unterstützten Google Identity Abonnements finden Sie unter Unterstützte cloudbasierte Identitätsdienste.

    Weitere Informationen zum Secure LDAP-Dienst von Google finden Sie unter Secure LDAP auf der Google Workspace-Admin-Hilfe Website und unter Neue LDAP-Clients hinzufügen und verbinden auf der Cloud Identity-Hilfe Website von Google.

  • OpenSSL muss in Ihrer lokalen Umgebung installiert sein, um das Zertifikat und den Schlüssel in das .p12 Keystore-Format umzuwandeln.
    Note:

    OpenSSL ist unter macOS standardmäßig installiert. Auf Computern mit einem anderen Betriebssystem als macOS muss OpenSSL installiert sein.

  • Voraussetzung für dieses Verfahren ist, dass Sie die Standardinstallation von OpenSSL verwenden, die in der neuesten Version von macOS enthalten ist.

  1. Melden Sie sich bei Ihrer Admin-Konsole von Google an.
  2. Klicken Sie auf Apps und dann auf LDAP.
  3. Wählen Sie den LDAP-Client aus, der mit Jamf Pro integriert werden soll.

    Der Status des Dienst-Schalters muss für den ausgewählten LDAP-Client auf "Ein" gesetzt werden.

  4. Klicken Sie auf Authentifizierung.
  5. Laden Sie die Zertifikatdatei herunter, die Sie für die Integration mit Jamf Pro verwenden werden.
  6. Extrahieren Sie das heruntergeladene Archiv. Die Ausgabe sollte die Zertifikatdatei (.crt) und die private Schlüsseldatei (.key) enthalten.
  7. Führen Sie den folgenden Befehl aus, um die .p12-Keystore-Datei zu generieren:
    openssl pkcs12 -export -legacy -out /path/to/generated/keystore.p12 -inkey /path/to/saved/privatekey.key -in /path/to/saved/certificate.crt
  8. Erstellen Sie ein Passwort, wenn Sie dazu aufgefordert werden.

    Dies ist das Passwort, das Sie für den Zugriff auf die Keystore-Datei benötigen werden. Bewahren Sie dieses Passwort sicher auf.

Sie können jetzt die generierte .p12-Keystore-Datei zu Jamf Pro hochladen oder sie lokal zum Systemschlüsselbund eines Computers hinzufügen.
Note: Es wird empfohlen, jedes Mal eine separate Keystore-Datei zur Verwendung mit Jamf Pro zu generieren, wenn Sie das Zertifikat von Google herunterladen.