Configuration de Jamf AD CS Connector (entrant) pour utiliser un certificat de serveur alternatif - Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
Jamf AD CS Connector
ft:locale
fr-FR

Lorsqu’il est installé, Jamf AD CS Connector crée des certificats de serveur sécurisés. Toutefois, si votre organisation préfère utiliser des certificats créés par une CA interne ou une CA tierce, vous pouvez configurer Jamf AD CS Connector pour qu’il utilise un certificat de serveur alternatif.

Exigences

Le certificat du serveur alternatif est au format .pfx (le format .pfx est habituellement fourni par votre équipe PKI).

  1. Cliquez sur le menu Démarrer, sélectionnez Exécuter, puis saisissez la commande certlm.msc pour ouvrir l’outil de gestion des certificats.

  2. Faites un clic droit sur le dossier Web-Hosting, puis cliquez sur Toutes les tâches > Importer.

  3. Suivez les instructions de l’assistant pour importer le certificat.
  4. Ouvrez le gestionnaire IIS (Internet Information Services).
  5. Supprimez l’ancien certificat.
    Remarque :

    Des problèmes de communication peuvent survenir si vous ne supprimez pas l’ancien certificat avant d’en ajouter un nouveau.

    1. Dans le volet Connexions à gauche, cliquez sur le nom de votre serveur (et non le site Web).
    2. Dans le volet central, double-cliquez sur Certificats de serveur.
    3. Localisez l’ancien certificat, celui expiré ou inutilisé dans la liste puis affichez sa date d’expiration pour confirmer qu’il s’agit bien du certificat à supprimer.
    4. Sélectionnez l’ancien certificat et cliquez sur Supprimer dans le volet Actions à droite.
    5. Cliquez sur Oui lorsque le message de confirmation s’affiche.
  6. Dans le volet Connexions, ouvrez le dossier Sites, cliquez sur le site du connecteur Jamf AD CS (appelé par défaut « AdcsProxy »), puis cliquez sur Liaisons dans le volet Actions.

  7. Dans la boîte de dialogue Liaisons des sites, sélectionnez https, puis cliquez sur Modifier.
  8. Choisissez le certificat désiré dans le menu contextuel Certificat SSL.

  9. Cliquez sur OK.
  10. Si votre organisation utilise un certificat émis par une CA interne, téléversez le même certificat alternatif dans Certificat du serveur en utilisant votre configuration de la PKI dans Jamf Pro.
Remarque :
  • Si dans sa chaîne de confiance, votre identité possède des certificats racines ou intermédiaires qui ne sont pas inclus dans le fichier .pfx que vous avez ajouté dans le magasin de certificats Windows, vous devez également les ajouter.

  • Remplacez votre certificat de serveur IIS avant son expiration. Si vous ne le faites pas, Jamf Pro pourrait ne plus être en mesure de négocier les connexions TLS une fois la date d’expiration passée. Les étapes à suivre sont les mêmes que pour l’installation initiale.