Konfigurieren von DigiCert ONE als Zertifizierungsstelle in Jamf Pro - Anleitung: Integrieren von DigiCert in Jamf Pro

Anleitung: Integrieren von DigiCert in Jamf Pro

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Die nachfolgenden Schritte sind erforderlich, damit der Jamf Pro Server als Registrierungsstelle (RA) mit Zertifikaten authentifizierte Anforderungen an die Zertifizierungsstelle (CA) stellen kann.

Anforderungen
  • Jamf Pro 11.17.0 oder neuer

  • Ein Zertifikatsprofil für Jamf Pro, konfiguriert im DigiCert ONE Trust Lifecycle Manager
    Hinweis:
    • Wenn Sie Zertifikate mit der Payload SCEP bereitstellen möchten, stellen Sie sicher, dass im DigiCert ONE Trust Lifecycle Manager die Anmeldemethode des Zertifikatsprofils auf SCEP festgelegt ist.

    • Wenn Sie Zertifikate mit der Payload Zertifikat bereitstellen möchten, stellen Sie sicher, dass die Anmeldemethode des Zertifikatsprofils auf REST API festgelegt ist und die Authentifizierungsmethode auf Drittanbieter-App eingestellt ist.

  • Ein Client-Authentifizierungszertifikat für die DigiCert Instanz

  • Ausreichend verfügbare Plätze in DigiCert für alle Zielgeräte

    Hinweis:

    DigiCert Zertifikate werden während der wiederholten Registrierung mit Profilen mehrfach ausgestellt. Wenn ein MDM-Profil von einem Computer gelöscht oder durch Ausführen des Befehls sudo jamf removeFramework entfernt wird, werden aktive DigiCert Zertifikate während der erneuten Registrierung mit dem Profil mehrfach ausgestellt.

  1. Klicken Sie in Jamf Pro auf Einstellungen in der Seitenleiste.
  2. Klicken Sie im Abschnitt Global auf PKI-Zertifikate .
  3. Klicken Sie auf Neue Zertifizierungsstelle konfigurieren.
  4. Wählen Sie DigiCert ONE Trust Lifecycle Manager aus.
  5. Geben Sie im Feld Angezeigter Name für die Integration einen Anzeigenamen ein.
  6. (Optional) Wenn Sie Zertifikate automatisch von Computern oder Mobilgeräten zurückziehen möchten, aktivieren Sie die Option Enable automatic certificate revocation (Automatisches Zurückziehen des Zertifikats aktivieren).

    Wenn die Funktion für das automatische Zurückziehen aktiviert ist, werden von DigiCert ausgestellte Zertifikate sofort in die Warteschlange für das Zurückziehen gestellt, wenn die Aktion Computerdaten löschen, Gerätedaten löschen oder Verwaltung für Gerät beenden ausgeführt wird. Wenn sich Computer oder Mobilgeräte nicht mehr im Bereich des Konfigurationsprofils befinden, über das das Zertifikat ausgestellt wird, wird das Zertifikat in die Warteschlange für das Zurückziehen gestellt, nachdem der Befehl zum Löschen des Profils auf den Computern bzw. Mobilgeräten bestätigt wird.

    Hinweis:

    Wenn das automatische Zurückziehen von Zertifikaten aktiviert ist und Sie die Funktion deaktivieren, werden Zertifikate, die bereits für das Zurückziehen gekennzeichnet sind, weiterhin zurückgezogen.

  7. Laden Sie das Client-Authentifizierungszertifikat für die DigiCert Instanz hoch.
  8. Geben Sie das Passwort für das Zertifikat im Feld Zertifikatspasswort ein.
  9. Klicken Sie auf Speichern.
In der Jamf Pro Benutzeroberfläche erscheint ein Banner, das die erfolgreiche Verbindung zwischen DigiCert und Jamf Pro bestätigt. Die neue Zertifizierungsstelle wird in der Tabelle „PKI-Zertifikate“ angezeigt.