Manuelles Installieren einer .p12-Keystore-Datei

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Eine über einen LDAP-Client in Ihrer Admin-Konsole von Google generierte .p12-Keystore-Datei muss auf Computern installiert werden, um Jamf Connect die Synchronisierung von Benutzerpasswörtern zu ermöglichen.

Sie können diese Datei manuell installieren, indem Sie sie über die Schlüsselbundverwaltung zum Systemschlüsselbund hinzufügen.

  1. Öffnen Sie die Schlüsselbundverwaltung und legen Sie die .p12-Datei per Drag-and-Drop im Bereich Systemschlüsselbund ab.
  2. Wenn Sie dazu aufgefordert werden, geben Sie das LDAP-Client-Keystore-Passwort ein, das Sie beim Generieren der Keystore-Datei erstellt haben.
  3. Klicken Sie im Bereich Systemschlüsselbund auf den Tab Meine Zertifikate.
  4. Bearbeiten Sie die Vertrauenseinstellungen für das LDAP-Zertifikat, damit dieses immer als vertrauenswürdig gilt:
    1. Klicken Sie mit der rechten Maustaste auf das LDAP-Zertifikat und klicken Sie auf „Name Ihres Zertifikats“ überprüfen ... Und dann auf Fortfahren.
    2. Klicken Sie auf Zertifikat einblenden ...
    3. Erweitern Sie das Menü Vertrauen und wählen Sie die Option "Immer vertrauen" aus dem Popup-Menü aus.
  5. Zugriff auf das Zertifikat für alle Anwendungen zulassen:
    1. Klicken Sie neben dem LDAP-Zertifikat auf das Dreiecksymbol zum Erweitern.
      Der private LDAP-Schlüssel wird angezeigt.
    2. Doppelklicken Sie auf den privaten Schlüssel.
      Das Fenster Privater Schlüssel wird angezeigt.
    3. Stellen Sie sicher, dass die Option Allen Programmen den Zugriff ermöglichen ausgewählt ist.
      Note:

      Wenn Sie den Zugriff auf ldapsearch beschränken, können Sie /usr/bin/ldapsearch zur Liste der Anwendungen mit Zugriff hinzufügen.