Génération d’un fichier keystore PKCS12 (.p12) à partir d’un client LDAP du cloud Google

Documentation Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Le service LDAP sécurisé de Google génère un certificat qui sert de mécanisme d’authentification principal pour permettre aux clients LDAP de s’authentifier auprès du service LDAP sécurisé.

Pour faire en sorte que Jamf Pro s’authentifie avec les certificats client, ces derniers doivent être installés dans le fichier keystore de l’app. Cet article explique comment générer le fichier keystore PKCS12 (.p12) et le téléverser dans Jamf Pro lors de l’intégration avec Google Cloud Identity Provider.

Ce certificat permet à Jamf Connect de synchroniser les mots de passe du compte Google et du compte local d’un utilisateur sur un ordinateur Mac.

Requirements
  • Un abonnement à Google Identity qui inclut le service LDAP de Google afin que vous puissiez télécharger un certificat.

    Pour obtenir la liste des abonnements Google Identity pris en charge, consultez la section Fournisseurs d’identité dans le cloud pris en charge.

    Pour plus d’informations relatives au service LDAP sécurisé de Google, consultez la section À propos du service LDAP sécurisé sur le site Web Aide Administrateur Google Workspace et la section Ajouter et connecter de nouveaux clients LDAP sur le site Web Aide Cloud Identity de Google.

  • OpenSSL doit être installé dans votre environnement local pour convertir le certificat et la clé au format keystore .p12.
    Note:

    OpenSSL est installé par défaut sur macOS. Les ordinateurs utilisant un système d’exploitation autre que macOS doivent installer OpenSSL.

  • Cette procédure part du principe que vous utilisez l’installation par défaut d’OpenSSL incluse dans la dernière version de macOS.

  1. Connectez-vous à votre console d’administration Google.
  2. Cliquez sur Apps, puis sur LDAP.
  3. Choisissez le client LDAP que vous voulez intégrer à Jamf Pro.

    Le statut du commutateur de service doit être "activé" pour le client LDAP choisi.

  4. Cliquez sur Authentification.
  5. Téléchargez le fichier de certificat que vous utiliserez dans le cadre de l’intégration à Jamf Pro.
  6. Extrayez l’archive téléchargée. La sortie doit contenir le fichier de certificat (.crt) et le fichier de clé privée (.key).
  7. Pour générer le fichier keystore .p12, exécutez la commande suivante :
    openssl pkcs12 -export -legacy -out /path/to/generated/keystore.p12 -inkey /path/to/saved/privatekey.key -in /path/to/saved/certificate.crt
  8. Lorsque vous y êtes invité, créez un mot de passe.

    Il s’agit du mot de passe que vous utiliserez pour accéder au fichier keystore. Stockez ce mot de passe dans un emplacement sécurisé.

Vous pouvez désormais téléverser le fichier keystore .p12 généré dans Jamf Pro ou l’ajouter localement au trousseau du système de l’ordinateur.
Note: Il est recommandé de générer un fichier keystore distinct à utiliser avec Jamf Pro chaque fois que vous téléchargez le certificat depuis Google.