Bereitstellen von DigiCert ONE Trust Lifecycle Manager Zertifikaten auf Geräten mithilfe eines Konfigurationsprofils - Anleitung: Integrieren von DigiCert in Jamf Pro

Anleitung: Integrieren von DigiCert in Jamf Pro

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Sobald DigiCert als Zertifizierungsstelle zu Jamf Pro hinzugefügt und die Verbindung zwischen Jamf Pro und DigiCert hergestellt wurde, können Sie Zertifikate mit DigiCert als Zertifizierungsstelle über Konfigurationsprofile in Jamf Pro verteilen. Mit einem Konfigurationsprofil können Sie Einstellungen festlegen, mit denen auf Computern und Mobilgeräten CA-Zertifikate installiert werden und mit denen Benutzer auf Ressourcen wie VPNs oder WLANs zugreifen können.

Anforderungen

Stellen Sie sicher, dass die Anforderungen für die Verteilung von Konfigurationsprofilen erfüllt sind. Lesen Sie sich dazu die Anforderungen in den folgenden Abschnitten in der Jamf Connect Dokumentation durch:

  1. Klicken Sie in Jamf Pro auf Computer oder Geräte in der Seitenleiste.
  2. Klicken Sie in der Seitenleiste auf Konfigurationsprofile.
  3. Klicken Sie auf Neu .
  4. Verwenden Sie die Payload Allgemein, um die Basiseinstellungen zu konfigurieren, insbesondere die Ebene, auf der das Profil angewendet wird, und die Verteilungsmethode. Es werden nur die Payloads und Einstellungen angezeigt, die für die ausgewählte Anwendungsebene des Profils verfügbar sind.
  5. Wählen Sie eine der folgenden Optionen:
    • Wenn Sie Zertifikate mit der Payload SCEP verteilen:
      1. Wählen Sie im Pop-up-Menü Challenge-Typ die Option Dynamic-DigiCert Trust Lifecycle Manager aus.

      2. Wählen Sie im Pop-up-Menü PKI-Instanz Ihre DigiCert Integration aus.

      3. Wählen Sie im Pop-up-Menü Zertifikatsprofil das Zertifikatsprofil aus, das Sie im DigiCert erstellt haben.

      4. Wählen Sie im Pop-up-Menü Platz-ID die Platz-ID-Zuordnung aus, die die Geräte zur Identifikation an DigiCert senden sollen.

      5. Wählen Sie im Pop-up-Menü Platztyp die Art des Sitzes aus, der automatisch in DigiCert erstellt werden soll.

        Sie können "Keine" auswählen, wenn Sie es vorziehen, stattdessen manuell Sitze in DigiCert zu erstellen.

      6. (Optional) Nehmen Sie weitere Anpassungen in den verbleibenden Feldern vor, falls dies für Ihre Umgebung erforderlich ist.

    • Wenn Sie Zertifikate mit der Payload Zertifikat verteilen.
      1. Geben Sie im Feld Zertifikatsname einen Anzeigenamen ein.

      2. Wählen Sie im Pop-up-Menü Zertifikatsoption wählen Ihre DigiCert ONE Integration aus.

      3. Wählen Sie im Pop-up-Menü Zertifikatsprofil-ID das Zertifikatsprofil von DigiCert aus, das Sie bereitstellen möchten.

      4. Wählen Sie im Pop-up-Menü Platz-ID die Platz-ID-Zuordnung aus, die die Geräte zur Identifikation an DigiCert senden sollen.

      5. Vervollständigen Sie die Attributzuordnung mit den Informationen, die Geräte für die Identifikation an DigiCert übermitteln sollen.

      6. (Optional) Nehmen Sie weitere Anpassungen in den verbleibenden Feldern vor, falls dies für Ihre Umgebung erforderlich ist.

  6. Konfigurieren Sie zusätzliche Payloads für das Konfigurationsprofil, um Benutzern den Zugang zu Ressourcen wie VPNs oder WLANs zu erlauben. Je nachdem, für welche Möglichkeit zur Installation des CA-Zertifikats auf den Geräten Sie sich entscheiden, müssen Sie das Zertifikat ggf. einer zusätzlichen Payload als vertrauenswürdiges Zertifikat hinzufügen.
  7. Klicken Sie auf den Tab Bereich und legen Sie den Bereich des Konfigurationsprofils auf die entsprechenden Geräte fest.
  8. Klicken Sie auf Speichern und wählen Sie die Option An alle verteilen aus, wenn die DigiCert Zertifikate an alle Geräte verteilt werden sollen.
    Wichtig:

    Damit DigiCert Zertifikate für ein Gerät ordnungsgemäß ausgestellt werden können, müssen die Bestandsinformationen für den jeweiligen Benutzer vollständig vorliegen. Unvollständige Benutzer-Bestandsinformationen führen dazu, dass DigiCert Zertifikate mit dem Eintrag „N/A (Nicht verfügbar)“ für die fehlenden Attribute ausgestellt werden.

Das Konfigurationsprofil wird auf den Zielgeräten bereitgestellt.

Wenn Sie Zertifikate mit der Payload SCEP verteilen, werden die Zielgeräte in eine Warteschlange gestellt, um die Zertifikate zu erhalten. Die Dauer der tatsächlichen Bereitstellung des Zertifikats hängt von der Serverauslastung ab (meist erfolgt sie innerhalb von 5 Minuten oder beim nächsten Geräte-Check-In).

Wenn Sie Zertifikate mit der Payload Zertifikat verteilen, stellt Jamf Pro automatisch 10 Tage vor Ablauf ein neues Konfigurationsprofil bereit, um das Zertifikat neu zu verteilen. (Wenn die Standardeinstellung von 10 Tagen nicht Ihren Anforderungen entspricht, wenden Sie sich an den Jamf Support.)