Certificats avec Jamf Connect

Documentation Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Self Service+ peut également obtenir des certificats auprès d’une autorité de certification (CA) Web Active Directory en utilisant l’authentification Kerberos. Si cette option est configurée, Self Service+ crée une demande de signature de certificat (CSR) et la soumet à l’URL spécifiée dans le profil de configuration de Self Service+ à l’aide du modèle de certificat fourni. Si l’opération réussit, Self Service+ place le certificat signé dans le trousseau de l’utilisateur.

Note:

Pour obtenir des certificats, les utilisateurs doivent approuver le certificat SSL de la CA.

Par défaut, Self Service+ crée une paire clé-valeur pour la demande CSR et la marque comme non exportable depuis le trousseau de l’utilisateur. Cela peut être désactivé dans le fichier de préférence. Self Service+ renouvelle automatiquement le certificat si le certificat le plus récent de cet utilisateur affiche moins de 30 jours de validité.

Note: Comme l’utilisateur n’est généralement pas connecté au domaine Active Directory lorsqu’il se connecte avec un fournisseur d’identité (IdP), Self Service+ attend que le domaine soit accessible avant de tenter de se connecter en tant qu’utilisateur. Self Service+ ne met pas en cache le mot de passe de l’utilisateur mais compte plutôt sur le trousseau de l’utilisateur pour le stocker.