Étape 3 : Installation de Jamf AD CS Connector pour le mode de communication sortant - Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
Jamf AD CS Connector
ft:locale
fr-FR

Avant de pouvoir réaliser l’intégration à AD CS avec Jamf Pro, vous devez installer le connecteur Jamf AD CS sur un serveur Windows. Le connecteur s’exécute en tant que service qui permet à Jamf Pro de communiquer avec le serveur de l’autorité de certification AD CS.

Remarque :

PowerShell dispose d’un réglage de sécurité qui ne permet pas l’exécution de scripts non signés numériquement. Vous pouvez obtenir ce réglage en exécutant la commande suivante à partir de l’invite PowerShell :

Get-ExecutionPolicy

Si la valeur renvoyée est RemoteSigned, les scripts doivent être signés avant d’être exécutés. Vous pouvez modifier temporairement ce réglage en exécutant la commande suivante :

Set-ExecutionPolicy unrestricted
  1. Connectez-vous au serveur Windows qui hébergera le connecteur Jamf AD CS en tant qu’utilisateur disposant de privilèges d’administrateur.
  2. Cliquez sur le lien suivant dans la section Produits de Jamf Account, puis cliquez sur Télécharger . https://account.jamf.com/products/other/ad-cs-connector/download.
  3. Extrayez le fichier téléchargé.
  4. Ouvrez une console PowerShell en tant qu’administrateur puis changez de répertoire pour afficher le dossier « Connecteur AD CS » décompressé  (par exemple C:\Users\administrator\Downloads\adcs-connector-x.x.x\ADCS Connector).
  5. Exécutez la commande suivante pour afficher les options de configuration :
    # display outbound connector installation options 
    .\install-adcs-connector.ps1 -outbound -help 
    
  6. Affichez les paramètres de configuration nécessaires et leurs valeurs par défaut, puis déterminez tous les changements de configuration qui s’imposent. Il n’est pas recommandé de modifier les tailles ou les intervalles de lot pour l’interrogation ou la publication.
    ParamètreDescriptionValeur par défaut
    clientIdIdentifiant du client de l’API que vous avez prévu d’utiliser avec AD CS Connector et qui a été déterminé lors d’une étape précédenteS. O.
    clientSecretSecret du client de l’API associé à l’identifiant client et qui a été déterminé lors d’une étape précédenteS. O.
    jamfProUrlURL de votre serveur Jamf ProS. O.
    adcsIdIdentifiant associé à l’intégration AD CS spécifique et qui été déterminé lors d’une étape précédenteS. O.
    pollingIntervalIntervalle d’interrogation en secondes10 secondes
    jobBatchSizeTaille du lot100 demandes de certificat
    publishIntervalIntervalle de publication des résultats de retour dans Jamf Pro en secondes3 secondes
    publishBatchSizeTaille du lot de publication des résultats de retour dans Jamf Pro100 certificats
    outboundDirBaseRépertoire de base pour l’installation${env:programfiles(x86)}\adcs-connector\outbound
    serviceDisplayNameNom d’affichage du serviceAdcsConnectorOutbound
    Remarque :
    Si vous voulez exécuter Jamf AD CS Connector comme utilisateur de service (par exemple, pour un compte de service classique ou un compte de service géré par un groupe), procédez comme suit :
    1. Dans la propriété -serviceUser, renseignez votre utilisateur au format DOMAIN\userName.

    2. Si votre utilisateur de service a besoin d’un mot de passe, indiquez-le à l’aide du paramètre -servicePassword.

    3. Donnez à votre utilisateur de service un accès en lecture/écriture filesystem aux répertoires suivants :

      • %PROGRAMDATA%\Jamf\AdcsConnector\Logs\Jamf-ADCS-Connector\AdcsConnectorOutbound_.log – Il s’agit de l’emplacement du fichier journal.

      • C:\Program Files (x86)\adcs-connector (ou la valeur fournie pour outboundDirBase si vous n’utilisez pas la valeur par défaut)

  7. Exécutez le script PowerShell install-adcs-connector.ps1, y compris toutes les valeurs de paramètres personnalisés que vous avez définies lors des étapes précédentes.
    L’exemple suivant montre les paramètres minimum requis pour exécuter le script d’installation :
    # install the outbound connector 
    .\install-adcs-connector.ps1 -outbound -install -clientId API_client_ID -clientSecret API_client_secret -jamfProUrl JAMF_PRO_URL -adcsId adcsid
    L’exemple complet ci-dessous utilise les valeurs suivantes :
    • clientId : adf5ba29-f805-4bd1-862f-1b8b19e02071

    • clientSecret : tCaxEHWGq9OYXsje0nDUBZlChnSJxRie-EeML2l4iFNkik5ENAJNWszMXwm8BgMs

    • jamfProURL : https://jamf_pro_url.jamfcloud.com/

    • adcsId : 3

    # install the outbound connector 
    .\install-adcs-connector.ps1 -outbound -install -clientId adf5ba29-f805-4bd1-862f-1b8b19e02071 -clientSecret tCaxEHWGq9OYXsje0nDUBZlChnSJxRie-EeML2l4iFNkik5ENAJNWszMXwm8BgMs -jamfProUrl https://jamf_pro_url.jamfcloud.com/ -adcsId 3

Jamf AD CS Connector s’installe en mode de communication sortant avec les valeurs et paramètres fournis.

Pour modifier des paramètres de configuration, vous devez réexécuter le script d’installation PowerShell avec toutes les valeurs de configuration requises. Pour modifier le paramètre serviceDisplayName, vous devrez désinstaller le connecteur précédent.