Fehlerbehebung

Anleitung: Integrieren von Venafi in Jamf Pro

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Die folgende Tabelle enthält Informationen zur Behebung allgemeiner Fehler, die bei der Integration in Venafi mit Jamf Pro auftreten können.

SymptomErklärung/Lösung

Die Payload-Einstellungen für das Konfigurationsprofil, zu dessen Anwendungsbereich ein Gerät gehört, werden nicht auf die Zertifikate angewendet, die an die Geräte ausgestellt werden.

Venafi TPP umfasst eine Einstellung zur CSR-Erzeugung, mit der Benutzer die Richtlinie so konfigurieren können, dass eine „Service Generated CSR“ (Von einem Dienst generierte CSR) oder eine „User provided CSR“ (Von einem Benutzer bereitgestellte CSR) verwendet wird. Wenn Sie in der Payload Einstellungen sehen, die nicht dem ausgestellten Zertifikat entsprechen, überprüfen Sie, ob die Venafi TPP Einstellung in Venafi TPP auf „User provided CSR“ (Von einem Benutzer bereitgestellte CSR) eingestellt ist. Beachten Sie auch das Bildschirmfoto.

Das Konfigurationsprofil und das Zertifikat wurden von dem Gerät entfernt. Die Jamf PKI Proxy Protokolle zeigen, dass das Zertifikat zurückgezogen wurde. In Jamf Pro lautet der Zertifikatstatus „zurückgezogen“, aber in Venafi TPP ist das Zertifikat nicht zurückgezogen.

Stellen Sie sicher, dass die für die Richtlinie verwendete Zertifizierungsstelle das Zurückziehen von Zertifikaten unterstützt. Sie sehen für ein zurückgezogenes Zertifikat möglicherweise einen Status wie auf dem nachstehenden Bildschirmfoto von Venafi TPP: