Allgemeine Anforderungen

Anleitung: Integrieren von Venafi in Jamf Pro

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Vertrautheit mit den folgenden Konzepten im Zusammenhang mit Jamf Pro:
    • Public Key Infrastructure (PKI)

    • Konfigurationsprofile für Computer und Mobilgeräte

  • Jamf Pro 10.40.0 oder neuer

  • Jamf PKI Proxy 1.4.0 oder neuer

  • Venafi Trust Protection Platform (TPP)

  • Sie haben den Zugriff auf Venafi TPP konfiguriert und die erforderlichen Venafi TPP Anmeldedaten erhalten. Diese Anmeldedaten müssen die Berechtigung zum Verwalten von Zertifikaten über die Venafi API enthalten.

  • Sie haben eine Richtlinie zum Ausstellen von Zertifikaten konfiguriert.

Note:

Bei der Verwendung von CSRs, die von einem Dienst generiert werden, wird der private Schlüssel in Venafi TPP generiert und gespeichert und dann an den Computer oder das Mobilgerät gesendet. Der private Schlüssel erlaubt das Entschlüsseln von Daten, die mit dem öffentlichen Schlüssel verschlüsselt wurden. Außerdem können bei der Verwendung von CSRs, die von einem Dienst generiert wurden, einige der Payload-Einstellungen des Venafi TPP Konfigurationsprofils nicht anwendbar sein.

Die einzige Anforderung an eine Richtlinie in Venafi TPP ist, dass in der Richtlinie ein CA-Vorlage konfiguriert ist. Die Konfigurationsprofil-Payload liefert den Allgemeinen Namen und den Anzeigenamen.

Important:

Um Zertifikate mit einer Venafi TPP Integration ausstellen und zurückziehen zu können, benötigt der auf der Venafi TPP Zertifizierungsstelle konfigurierte Venafi TPP Benutzer die folgenden Berechtigungen in Venafi TPP: View (Anzeigen), Read (Lesen), Write (Schreiben), Create (Erstellen), Revoke (Zurückziehen), Private Key Read (Privaten Schlüssel lesen). Für den Venafi TPP Benutzer muss außerdem Allow WebSDK Access (WebSDK-Zugriff erlauben) in Venafi TPP aktiviert sein.