Zu diesem Handbuch
Für ein optimales Lernergebnis bearbeiten Sie die Themen der Reihe nach über das Inhaltsverzeichnis links (bei Mobilgeräten: Tippen Sie auf „Inhaltsverzeichnis“). Die Themen bauen aufeinander auf und führen Sie Schritt für Schritt durch den gesamten Workflow. Mit dem Suchfeld oben rechts können Sie gezielt nach bestimmten Themen suchen.
Dieser Leitfaden richtet sich an IT-Administratoren, die die Jamf Pro-zu-Proxy-Kommunikation zwischen einem SCEP-Server und Computern und Mobilgeräten aktivieren möchten. Auf diese Weise kann von Jamf Pro eine Verbindung zum SCEP-Server hergestellt werden, um Zertifikate abzurufen und sie direkt auf Geräten in Ihrer Umgebung zu installieren.
Zertifikate sind erforderlich, damit Jamf Pro mit den Computern und Mobilgeräten in Ihrer Umgebung kommunizieren und ihre Identität verifizieren kann. Zertifikate können auch verteilt werden, um Benutzern den Zugriff auf Ressourcen wie VPN oder WLAN zu ermöglichen.
Eine Zertifizierungsstelle (Certificate Authority, CA) ist eine vertrauenswürdige Stelle, von der die für die zertifikatbasierte Authentifizierung benötigten Zertifikate signiert und ausgestellt werden. Die Verteilung von Zertifikaten in großem Maßstab wird durch die Verwendung von SCEP (Simple Certificate Enrollment Protocol) vereinfacht, um Zertifikate von der Zertifizierungsstelle zu erhalten und an die Geräte in Ihrer Umgebung zu verteilen. Zum Ausstellen von Gerätezertifikaten können Sie die in Jamf Pro integrierte Zertifizierungsstelle verwenden, eine vertrauenswürdige Drittanbieter-Zertifizierungsstelle wie DigiCert oder Venafi, einbinden oder eine eigene externe CA einrichten, die SCEP unterstützt. Sie können die Einstellungen für PKI-Zertifikate in Jamf Pro verwenden, um die Zertifikate in Ihrer Umgebung einzurichten und zu verwalten.
Computer und Mobilgeräte, die ein Zertifikat benötigen, um auf Ressourcen wie VPN oder WLAN zuzugreifen, checken bei Jamf Pro ein.
- Jamf Pro kommuniziert mit dem SCEP-Server, um das Zertifikat vom SCEP-Server abzurufen.Note:
In einer Cluster-Umgebung wird die Kommunikation von der Jamf Pro Web-App abgewickelt, die die Anfrage empfängt.
Jamf Pro installiert das Zertifikat direkt auf dem Computer oder Mobilgerät.
Jamf Pro unterstützt die folgenden Zertifikateigenschaften:
SHA-512
SHA-256
SHA-1
DES3
AES
Weitere Informationen zu den Netzwerk-Ports, die Jamf Pro zur Kommunikation verwendet, finden Sie im Artikel Von Jamf Pro verwendete Netzwerk-Ports.
Sie können Jamf Pro als SCEP-Proxy für Folgendes aktivieren:
- Konfigurationsprofile —
Wenn Sie Jamf Pro als SCEP-Proxy für Konfigurationsprofile aktivieren, können Sie Profile erstellen, die ein Zertifikat enthalten, das Jamf Pro vom SCEP-Server abruft und auf den Geräten installiert. Sie können zum Beispiel ein Konfigurationsprofil verteilen, das ein VPN-Zertifikat enthält, und Jamf Pro ruft das Zertifikat vom SCEP-Server ab und installiert es auf den Geräten. Weitere Informationen finden Sie unter Aktivieren von Jamf Pro als SCEP-Proxy für Konfigurationsprofile.
- Geräteregistrierung —
Wenn Ihre Umgebung eine externe Zertifizierungsstelle verwendet, die SCEP unterstützt, können Sie Jamf Pro verwenden, um Geräteverwaltungszertifikate vom SCEP-Server abzurufen und sie auf den Geräten zu installieren. Weitere Informationen finden Sie unter Aktivieren von Jamf Pro als SCEP-Proxy für die Registrierung.