Die nachfolgenden Schritte sind erforderlich, damit der Jamf Pro Server als Registrierungsstelle (RA) mit Zertifikaten authentifizierte Anforderungen an die Zertifizierungsstelle (CA) stellen kann.
Jamf Pro 11.17.0 oder neuer
- Ein Zertifikatsprofil für Jamf Pro, konfiguriert im DigiCert ONE Trust Lifecycle ManagerHinweis:
Wenn Sie Zertifikate mit der Payload SCEP bereitstellen möchten, stellen Sie sicher, dass im DigiCert ONE Trust Lifecycle Manager die Anmeldemethode des Zertifikatsprofils auf SCEP festgelegt ist.
Wenn Sie Zertifikate mit der Payload Zertifikat bereitstellen möchten, stellen Sie sicher, dass die Anmeldemethode des Zertifikatsprofils auf REST API festgelegt ist und die Authentifizierungsmethode auf Drittanbieter-App eingestellt ist.
Ein Client-Authentifizierungszertifikat für die DigiCert Instanz
Ausreichend verfügbare Plätze in DigiCert für alle Zielgeräte
Hinweis:DigiCert Zertifikate werden während der wiederholten Registrierung mit Profilen mehrfach ausgestellt. Wenn ein MDM-Profil von einem Computer gelöscht oder durch Ausführen des Befehls
sudo jamf removeFrameworkentfernt wird, werden aktive DigiCert Zertifikate während der erneuten Registrierung mit dem Profil mehrfach ausgestellt.