Composants installés pour le mode de communication entrant - Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
Jamf AD CS Connector
ft:locale
fr-FR

Applications

Lorsque vous installez le connecteur entrant, Microsoft Internet Information Services (IIS) pour Windows Server est installé automatiquement. Microsoft IIS est le serveur d’application Web qui exécute le connecteur Jamf AD CS. Un répertoire nommé Proxy AD CS est installé à l’emplacement suivant :

C:\inetpub\wwwroot\adcsproxy

Pour en savoir plus sur IIS, consultez ce site :

https://www.iis.net

Lors de l’installation du connecteur entrant, les éléments suivants sont automatiquement configurés :
Authentification par mappage de certificat client IIS
IIS est automatiquement configuré pour établir la communication entre Jamf Pro et le connecteur Jamf AD CS via l’authentification par mappage de certificat client IIS. Pour plus d’informations, consultez la documentation Authentification par mappage de certificat client IIS <iisClientCertificateMappingAuthentication> de Microsoft.
ASP.NET
ASP.NET fournit une infrastructure d’application pour le connecteur Jamf AD CS. Il est intégré à l’instance de l’app Web IIS.

Certificats du connecteur Jamf AD CS

Lorsque vous installez le connecteur Jamf AD CS en mode de communication entrant, le programme d’installation génère automatiquement les certificats suivants :
Certificat du serveur (.pem ou .cer)

Le certificat du serveur établit la confiance entre Jamf Pro et le connecteur Jamf AD CS. Il s’agit d’un certificat autosigné généré lorsque le connecteur est installé.

Le certificat du serveur est exporté vers le répertoire de travail actuel avec le nom de fichier suivant :

adcs-proxy-ca.cer

Note:

Le certificat du serveur est requis lors de la configuration de Jamf Pro pour communiquer avec le connecteur.

Certificat du client (.pfx ou .p12)

Le certificat du client permet à Jamf Pro de s’authentifier auprès du connecteur Jamf AD CS. Le certificat du client, généré lorsque le connecteur est installé, est signé par le certificat du serveur. Il est exporté au format PFX à l’aide d’un mot de passe généré aléatoirement, envoyé au shell au cours de l’installation du connecteur.

Note:

Le certificat du client et le mot de passe généré aléatoirement sont requis lors de la configuration de Jamf Pro pour communiquer avec le connecteur Jamf AD CS.