Avant de pouvoir réaliser l’intégration à AD CS avec Jamf Pro, vous devez installer le connecteur Jamf AD CS sur un serveur Windows. Le connecteur s’exécute en tant que service qui permet à Jamf Pro de communiquer avec le serveur de l’autorité de certification AD CS.
Lorsqu’il est configuré en mode de communication entrant, le programme d’installation génère les certificats client et serveur requis pour sécuriser la communication avec Jamf Pro. Les deux certificats sont requis lors de la configuration de Jamf Pro pour communiquer avec le service proxy AD CS. Les composants supplémentaires nécessaires au connecteur sont également installés. Pour plus d’informations, consultez la section Composants installés pour le mode de communication entrant.
Remarque :PowerShell dispose d’un réglage de sécurité qui ne permet pas l’exécution de scripts non signés numériquement. Vous pouvez obtenir ce réglage en exécutant la commande suivante à partir de l’invite PowerShell :
Si la valeur renvoyée est RemoteSigned, les scripts doivent être signés avant d’être exécutés. Vous pouvez modifier temporairement ce réglage en exécutant la commande suivante :
Set-ExecutionPolicy unrestricted
- Connectez-vous au serveur Windows qui hébergera le connecteur Jamf AD CS en tant qu’utilisateur disposant de privilèges d’administrateur.
- Cliquez sur le lien suivant dans la section Produits de Jamf Account, puis cliquez sur Télécharger . https://account.jamf.com/products/other/ad-cs-connector/download.
- Extrayez le fichier téléchargé.
- Ouvrez une console PowerShell en tant qu’administrateur puis changez de répertoire pour afficher le dossier « Connecteur AD CS » décompressé (par exemple C:\Users\administrator\Downloads\adcs-connector-x.x.x\ADCS Connector).
- Exécutez le script PowerShell
install-adcs-connector.ps1 avec les paramètres correspondant à votre environnement :
.\install-adcs-connector.ps1 -inbound -fqdn my.adcs-connector.url -jamfProDn JAMF_PRO_URL.jamfcloud.com -installIIS -configureHttps -cleanInstall
- Remplacez my.adcs-connector.url dans l’exemple ci-dessus par le nom de domaine entièrement qualifié (FQDN) du serveur du connecteur Jamf AD CS dans votre environnement.
Jamf Pro utilisera cette URL pour communiquer avec le connecteur. Elle doit donc être joignable depuis votre serveur Jamf Pro. L’URL peut correspondre au nom de domaine entièrement qualifié (FQDN) externe d’une adresse IP virtuelle (VIP) ou d’un proxy inverse/répartiteur de charge selon votre configuration réseau.
- Remplacez JAMF_PRO_URL.jamfcloud.com par le FQDN de votre serveur Jamf Pro.
Important :
Lorsque l’installation du connecteur est terminée, ne fermez pas la fenêtre PowerShell avant d’avoir noté le mot de passe du certificat client. Le mot de passe est requis pour téléverser le certificat dans Jamf Pro. Si le mot de passe n’est pas disponible, vous devez réinstaller le connecteur pour générer à nouveau le mot de passe.
Le connecteur Jamf AD CS s’installe.
Pour terminer l’intégration, configurez les réglages des certificats PKI dans Jamf Pro, comme décrit dans Étape 2 : Configuration de AD CS comme autorité de certification pour le mode de communication entrant.