Generación de un archivo de almacén de claves PKCS12 (.p12) desde un cliente LDAP de Google Cloud

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

El servicio LDAP seguro de Google genera un certificado que sirve como mecanismo de autenticación principal para que los clientes LDAP se autentiquen con LDAP seguro.

Para configurar Jamf Pro de modo que se autentique con los certificados del cliente, deben estar instalados en el almacén de claves de la aplicación. Este artículo explica cómo generar el archivo de almacén de claves PKCS12 (.p12) y subirlo a Jamf Pro cuando se integra con el proveedor de identidades de Google Cloud.

Este certificado se utiliza para permitir que Jamf Connect sincronice la contraseña local y de Google de un usuario en un ordenador Mac.

Requisitos
  • Una suscripción a Google Identity que incluya el servicio LDAP de Google para que pueda descargar un certificado.

    Puede consultar una lista de suscripciones a Google Identity admitidas en Proveedores de identidades de nube admitidos.

    Si quiere información sobre el servicio LDAP seguro de Google, consulte Acerca del servicio LDAP seguro en el sitio web Ayuda de Administrador de Google Workspace y Añadir y conectar clientes LDAP nuevos en el sitio web Ayuda de Cloud Identity de Google.

  • OpenSSL debe estar instalado en su entorno local para convertir el certificado y la clave al formato de almacén de claves .p12.
    Nota:

    OpenSSL está instalado por omisión en macOS. Los ordenadores que usen un sistema operativo distinto de macOS deben instalar OpenSSL.

  • Este procedimiento da por hecho que está usando la instalación por omisión de OpenSSL incluida en la última versión de macOS.

  1. Inicie sesión en la consola de administración de Google.
  2. Haga clic en Aplicaciones y luego en LDAP.
  3. Elija el cliente LDAP que deseas integrar con Jamf Pro.

    El interruptor del servicio debe estar "Activado" para el cliente LDAP elegido.

  4. Haga clic en Autenticación.
  5. Descargue el archivo del certificado que utilizará en la integración con Jamf Pro.
  6. Extraiga el archivo descargado. Debe contener el archivo de certificado (.crt) y el archivo de clave privada (.key).
  7. Para generar el archivo de almacén de claves .p12, ejecute el siguiente comando:
    openssl pkcs12 -export -legacy -out /path/to/generated/keystore.p12 -inkey /path/to/saved/privatekey.key -in /path/to/saved/certificate.crt
  8. Cree una contraseña cuando se solicite.

    Es la que usará cuando acceda al archivo de almacén de claves. Guárdela en un lugar seguro.

Ahora puede subir el archivo de almacén de claves .p12 generado a Jamf Pro o añadirlo localmente al llavero del sistema de un ordenador.
Nota: Se recomienda generar un archivo de almacén de claves independiente para utilizarlo con Jamf Pro cada vez que se descargue el certificado de Google.