Se ha añadido un modo de comunicación saliente para las integraciones con Active Directory Certificate Services. El modo de comunicación saliente requiere Jamf Pro 11.13.0 o posterior y Jamf AD CS Connector 2.0.0 o posterior, y está diseñado para entornos alojados en Jamf Cloud. En el modo saliente, el conector realizará periódicamente una conexión saliente con Jamf Pro para recuperar todas las solicitudes de certificados pendientes. No se requieren puertos de firewall ni una configuración de proxy inverso.
En el modo de comunicación entrante tradicional del conector, cuando un dispositivo necesita un certificado, Jamf Pro contacta con el conector, que transmite una solicitud de certificado a AD CS. AD CS devuelve los certificados recién generados a Jamf Pro. Esta conectividad entrante suele requerir que los clientes de Jamf Cloud abran un puerto de firewall y configuren un puente a través de su DMZ para permitir la conexión desde Jamf Cloud a su red.
Si tienes una integración con AD CS anterior y no necesitas un modo de comunicación saliente, Jamf recomienda seguir usando Jamf AD CS Connector 1.1.0. Solo necesitas Jamf AD CS Connector 2.0.0 si quieres usar el modo de comunicación saliente.
Para mover una integración con AD CS anterior del modo de comunicación interna al modo de comunicación externa, debes crear una nueva integración PKI e implementar perfiles de configuración nuevos o actualizados.
Si quieres más información, consulta el documento técnico Integrating with Active Directory Certificate Services (AD CS) Using Jamf Pro (Integración con Active Directory Certificate Services (AD CS) usando Jamf Pro).