Exigences générales - Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
Jamf AD CS Connector
ft:locale
fr-FR
Jamf Pro
  • Mode de communication entrant : Jamf Pro 10.40.0 ou version ultérieure
    Remarque :

    Assurez-vous que toutes les applications Web des environnements en cluster peuvent communiquer avec Jamf AD CS Connector configuré. De plus, le connecteur doit pouvoir être résolu publiquement pour autoriser les instances de Jamf Pro hébergées par Jamf Cloud à s’y connecter.

  • Mode de communication sortant : Jamf Pro 11.13.0 ou version ultérieure

Rôle de l’API et client de l’API (sortant)

Pour utiliser le mode de communication sortant, il est nécessaire de configurer un rôle et un client de l’API dans Jamf Pro. Pour configurer Jamf AD CS Connector, vous aurez besoin de l’identifiant client, du secret du client, de l’URL de Jamf Pro et de l’identifiant d’intégration de AD CS.

Les privilèges suivants sont requis pour le rôle de l’API :
  • Lire les certificats AD CS
  • Mettre à jour les certificats AD CS

Pour plus d’informations, consultez la section Rôles et clients de l’API de la Documentation Jamf Pro.

Serveur
  • Windows Server 2025, 2022 ou 2019 joint à un domaine ayant une relation de confiance avec le domaine de l’autorité de certification.

    Pour plus d’informations relatives à la façon de joindre le serveur à un domaine qui a une relation de confiance avec le domaine de l’autorité de certification, consultez la documentation Jonction des serveurs au domaine et ouverture d’une session de Microsoft.

  • .NET Framework 4.8 ou version ultérieure

    Pour télécharger .NET Framework, accédez à Télécharger .NET Framework.

  • PowerShell 5.1 ou version ultérieure (pour le script d’installation)

  • Internet Information Services (IIS) (entrant uniquement)

Réseau
  • DCOM

    Jamf AD CS Connector utilise un modèle de composant objet distribué (DCOM : Distributed Component Object Model) de Microsoft pour communiquer avec AD CS. Les ports TCP suivants doivent être ouverts pour cette communication :

    • 135

    • 49152-65535

    Pour plus d’informations relatives au modèle DCOM, consultez la documentation [MS-DCOM] : Distributed Component Object Model (DCOM) Remote Protocol (Protocole à distance Modèle de composant objet distribué [DCOM]) de Microsoft.

  • HTTPS (entrant) Jamf Pro ouvre des connexions HTTPS avec Jamf AD CS Connector, en général via le port TCP 443. Le port HTTPS doit être ouvert, en entrée sur :
    • Votre pare-feu réseau

    • Le pare-feu Windows exécuté sur le serveur sur lequel Jamf AD CS Connector est installé

  • HTTPS (sortant)

    Le serveur hébergeant Jamf AD CS Connector doit pouvoir accéder à Jamf Pro, en général via le port TCP 443.

  • TLS (entrant)TLS 1.2 est requis. TLS 1.3 n’est pas pris en charge. Si vous utilisez TLS 1.3 sur votre serveur Windows, vous devez le désactiver et activer TLS 1.2 pour éviter toute interruption de connexion.
  • TLS (sortant)Jamf recommande d’utiliser TLS 1.3. TLS 1.2 est pris en charge.
Important :

Pour les environnements en cluster sur site utilisant Jamf Pro 10.30.0 ou version ultérieure, Jamf AD CS Connector doit être joignable depuis les deux (ou tous les) nœuds.

L’hôte Jamf AD CS Connector doit être lié au domaine, de sorte que les ports requis par Microsoft pour prendre en charge la liaison doivent être ouverts entre l’hôte Jamf AD CS Connector et le contrôleur de domaine AD.

Pour plus d’informations, consultez les articles suivants :