Der Google Secure LDAP-Dienst generiert ein Zertifikat, das als primärer Authentifizierungsmechanismus für die LDAP-Clients zur Authentifizierung bei Secure LDAP dient.
Um Jamf Pro für die Authentifizierung mit Client-Zertifikaten zu konfigurieren, müssen diese im Keystore der Anwendung installiert sein. In diesem Artikel wird erklärt, wie die PKCS12 (.p12)-Keystore-Datei im Rahmen der Integration mit Google als Identitätsdienst generiert und zu Jamf Pro hochgeladen wird.
Dieses Zertifikat wird verwendet, um Jamf Connect die Synchronisierung des Google Passworts und des lokalen Passworts eines Benutzers auf einem Mac Computer zu ermöglichen.
Ein Google Identity Abonnement mit dem LDAP-Dienst von Google, sodass Sie ein Zertifikat herunterladen können.
Eine Liste der unterstützten Google Identity Abonnements finden Sie unter Unterstützte cloudbasierte Identitätsdienste.
Weitere Informationen zum Secure LDAP-Dienst von Google finden Sie unter Secure LDAP auf der Google Workspace-Admin-Hilfe Website und unter Neue LDAP-Clients hinzufügen und verbinden auf der Cloud Identity-Hilfe Website von Google.
- OpenSSL muss in Ihrer lokalen Umgebung installiert sein, um das Zertifikat und den Schlüssel in das .p12 Keystore-Format umzuwandeln.Note:
OpenSSL ist unter macOS standardmäßig installiert. Auf Computern mit einem anderen Betriebssystem als macOS muss OpenSSL installiert sein.
Voraussetzung für dieses Verfahren ist, dass Sie die Standardinstallation von OpenSSL verwenden, die in der neuesten Version von macOS enthalten ist.