Verteilen von Venafi Zertifikaten mit dem Certificate (API)-Protokoll

Anleitung: Integrieren von Venafi in Jamf Pro

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Nachdem die Kommunikation zwischen Jamf Pro und Venafi TPP hergestellt wurde, können Sie Jamf Pro verwenden, um Zertifikate mit Venafi als Zertifizierungsstelle an Computer und Mobilgeräte in Ihrer Umgebung zu verteilen. Hierfür verwenden Sie Konfigurationsprofile.

Zertifikate werden nicht sofort bereitgestellt. Das Konfigurationsprofil wird in die Warteschlange gestellt, um ein Zertifikat zu erhalten. Sobald die Payload „Zertifikat“ und das Konfigurationsprofil abgeschlossen sind, wird das Konfigurationsprofil auf dem Gerät bereitgestellt. Der Zeitraum für die Bereitstellung des Zertifikats hängt von der Serverauslastung ab und beträgt üblicherweise 5 Minuten (oder aber die Bereitstellung erfolgt beim nächsten Check-In des Geräts).
Note:

Jamf Pro verteilt das Zertifikat 10 Tage vor Zertifikatablauf automatisch über ein Konfigurationsprofil neu. Wenn die Standardeinstellung von 10 Tagen nicht Ihren Anforderungen entspricht, wenden Sie sich an den Jamf Support.

Requirements

Stellen Sie sicher, dass die Anforderungen für die Verteilung von Konfigurationsprofilen erfüllt sind. Lesen Sie sich dazu die Anforderungen in den folgenden Abschnitten in der Jamf Connect Dokumentation durch:

  1. Klicken Sie in Jamf Pro auf Computer oder Geräte in der Seitenleiste.
  2. Klicken Sie in der Seitenleiste auf Konfigurationsprofile.
  3. Klicken Sie auf Neu .
  4. Verwenden Sie die Payload Allgemein, um die Basiseinstellungen zu konfigurieren, insbesondere die Ebene, auf der das Profil angewendet wird, und die Verteilungsmethode.
  5. Wählen Sie die Payload Zertifikat und klicken Sie auf Konfigurieren.
  6. Wählen Sie im Pop-up-Menü Zertifikatsoption wählen die Zertifizierungsstelle aus.
  7. Geben Sie den Inhabernamen ein.
    Note:

    Sie brauchen den allgemeinen Namen (CN) nur anzugeben, wenn alle anderen Inhaberattribute von Venafi TPP bereitgestellt werden.

  8. Geben Sie weitere Zertifikatsattribute ein, inklusive UPNs, E-Mail-Adressen und DNS-Namen. Die Einstellungen unterscheiden sich je nach Ihrer Richtlinie.
  9. Die Werte für Schlüsseltyp, Schlüssellänge und Hashwert für Signatur im Konfigurationsprofil können von der CA-Vorlage, die in der Richtlinie in Venafi TPP eingestellt ist, überschrieben werden.
    Note:

    Wenn in Venafi TPP die Werte für Schlüsseltyp, Schlüssellänge und Hashwert für Signatur in der Richtlinie gesperrt sind und die Werte in dem Konfigurationsprofil nicht mit der Richtlinie übereinstimmen, schlägt das Ausstellen des Zertifikats fehl.

  10. (Optional) Geben Sie einen Definierten Namen der Zertifizierungsstelle an, der einem CA-Vorlage in Venafi TPP entspricht.
  11. Geben Sie die Zone an, die der Pfad zur Richtlinie in Venafi TPP zum Ausstellen von Zertifikaten ist, ähnlich dem Format:
    \VED\Policy\<PATH>\<TO>\<POLICY>
    Note:

    \VED sollte die Wurzel des Pfads sein.

  12. Klicken Sie auf den Tab Bereich und konfigurieren Sie den Bereich des Profils.
  13. Klicken Sie auf Speichern .