Configuration d’un modèle et des autorisations sur le serveur Active Directory Certificate Services (AD CS) - Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
Jamf AD CS Connector
ft:locale
fr-FR

Les réglages de l’entité Certificat dans le profil de configuration de l’ordinateur ou de l’appareil mobile Jamf Pro comprennent un champ permettant de spécifier le modèle à utiliser pour la demande de certificat auprès d’Active Directory Certificate Services (AD CS). Le modèle spécifié est appliqué à l’ordinateur ou à l’appareil mobile lors de la demande de certificat, ce qui se produit après le déploiement du profil de configuration et de ses entités sur l’ordinateur ou l’appareil mobile.

Les réglages du modèle sont gérés sur le serveur AD CS et non sur le serveur de Jamf AD CS Connector.

Requirements
Assurez-vous que les conditions requises pour la distribution des profils de configuration sont remplies. Consultez les sections suivantes du Documentation Jamf Pro :
  1. Sur le serveur AD CS, accédez à Gestionnaire de serveur > Outils > Autorité de certification pour ouvrir la console Microsoft Management Console (MMC) de l’autorité de certification.
  2. Double-cliquez sur le nom de l’autorité de certification, cliquez avec le bouton droit de la souris sur Modèles de certificats, puis sélectionnez Nouveau ou Gérer.
  3. Dans la console Modèles de certificats, notez le nom du modèle dans l’onglet Général de votre modèle. Le nom de ce modèle sera fourni à Jamf Pro lors de la configuration de l’entité Certificat ou SCEP dans un profil de configuration.
  4. Dans l’onglet Nom de l’objet, sélectionnez Fournir à la demande.
  5. Dans l’onglet Sécurité, donnez à l’hôte Jamf AD CS Connector l’autorisation Inscrire.
    Note:Quand l’option Fournir à la demande est sélectionnée pour l’objet du certificat, Jamf vous recommande de supprimer l’autorisation « inscrire » de tous les autres utilisateurs et groupes, à l’exception de Jamf AD CS Connector. Supprimez « Ordinateur du domaine » et « Utilisateurs du domaine » s’ils figurent dans la liste.
  6. Si vous utilisez la révocation de certificat automatique, accordez à l’ordinateur de Jamf AD CS Connector l’autorisation Émettre et gérer les certificats dans l’onglet Sécurité des Propriétés de l’autorité de certification.