Especificación de parámetros de SCEP para una CA externa

Documentación de Jamf Pro 11.22.0

Solution
Application
Content Type
Documentación técnica
Utilities & Services
version
11.22.0
ft:locale
es-ES
vrm_version
11.22.0
  1. En Jamf Pro, haga clic en Ajustes en la barra lateral.
  2. En la sección Global, haga clic en Certificados PKI .
  3. Haga clic en la pestaña Plantilla de certificado de gestión. A continuación, haga clic en CA externa.
  4. Haga clic en Editar.
  5. Use el panel CA externa para especificar los parámetros de SCEP.
  6. Elija el tipo de contraseña de desafío que quiere usar en el menú desplegable Tipo de desafío.
    • Estático

      Si quiere que todos los ordenadores y dispositivos móviles usen la misma contraseña de desafío, elija "Estático" y especifique una contraseña de desafío. La contraseña de desafío se usará como secreto precompartido para inscripción automática.

    • Dinámico
      Si usa una CA ajena a Microsoft y quiere que cada ordenador y dispositivo móvil use una contraseña de desafío única, elija "Dinámico". El tipo de desafío "Dinámico" requiere usar un webhook o un plug-in de Interfaz del Proveedor de Servicios (SPI) de Java:
      • Método de webhook (recomendado)

        Si quiere información sobre el método de webhook, consulte SCEPChallenge en la sección «Webhooks» del Portal para Desarrolladores de Jamf Pro.

      • Método de plug-in SPI de Java

        El método de plug-in SPI de Java solo funciona en instalaciones in situ de Jamf Pro. Este método tiene la misma funcionalidad que el método de webhook, pero requiere una suscripción al Jamf Developer Program. Antes de elegir el tipo de desafío "Dinámico", póngase en contacto con Soporte de Jamf para informarse sobre el Jamf Developer Program y los pasos adicionales necesarios para usar este método.

      Note:

      Si elige el tipo de desafío "Dinámico", debe usar la inscripción iniciada por el usuario o la Inscripción Automatizada de Dispositivos para inscribir ordenadores y dispositivos móviles de modo que se use una contraseña de desafío única para cada dispositivo.

      Si quiere más información sobre la inscripción iniciada por el usuario, consulte:

      Si quiere más información sobre la Inscripción Automatizada de Dispositivos, consulte:

    • Dinámico-CA de Microsoft
      Si usa una CA de Microsoft y quiere que cada ordenador y dispositivo móvil use una contraseña de desafío única, elija "Dinámico-CA de Microsoft".
      Note:
    • Dinámico-Entrust
      Si usa una CA de Entrust, elija "Dinámico-Entrust".
      Note:

      Si activa Jamf Pro como proxy SCEP e integra el sistema con una CA de Entrust, debe realizar pasos adicionales para distribuir certificados mediante perfiles de configuración. Si quiere más información, consulte el documento técnico Activación de Jamf Pro como proxy SCEP.

  7. Haga clic en Guardar .