Pour garantir une communication sécurisée entre l’agent et le serveur Jamf Protect, les éléments suivants sont créés dans le trousseau système :
Le certificat créé à partir d’une demande de signature de certificat (CSR), nommé selon votre organisation, et la clé privée associée
L’autorité de certification racine, nommée selon votre organisation
Un certificat client Jamf Protect, nommé « JamfProtect Client <UUID> », et la clé privée associée, nommée « Jamf Protect Private Key »
Une clé publique Jamf Protect
Une clé d’autorisation pour la sécurité des Web Services (WSS) Jamf Protect
Un certificat de vérification Jamf Protect utilisé pour vérifier les mises à jour signées des opérations de backend
Les points de données suivants sont sécurisés dans le trousseau et utilisés pour gérer Jamf Protect :
- L’heure du dernier check-in de l’agent
com.jamf.protect.daemon.checkin- Le dernier check-in de conformité de l’agent
com.jamf.protect.daemon.insights- Informations Bootstrap pour la communication et la configuration initiale
com.jamf.protect.daemon.token- La configuration de l’agent Jamf Protect
com.jamf.protect.daemon.config