Référence pour la configuration des apps gérées pour les apps internes développées avec le SDK Jamf Certificate - Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Document technique : Intégration à Active Directory Certificate Services (AD CS) avec Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
Jamf AD CS Connector
ft:locale
fr-FR

La configuration des apps gérées est un ensemble de paires clé-valeur utilisées pour configurer les applications iOS et iPadOS. Vous pouvez utiliser la configuration des apps gérées pour configurer et personnaliser les apps Jamf pour votre entreprise.

Le tableau suivant indique les paires clé-valeur nécessaires à Jamf Pro dans la configuration des apps gérées pour les apps internes développées avec le SDK Jamf Certificate. Toutes les paires clé-valeur requises par Jamf Pro sont représentées sous forme de chaîne. Les valeurs que vous devez saisir dans les chaînes sont spécifiques à votre organisation.

Paire clé-valeurDescription
<key>com.jamf.config.jamfpro.invitation</key>
<string>$MOBILEDEVICEAPPINVITE</string>

Invitation Jamf Pro

L’invitation Jamf Pro est une chaîne unique générée par Jamf Pro. L’invitation Jamf Pro garantit que le serveur MDM par lequel l’appareil est géré correspond au serveur spécifié dans la paire clé-valeur com.jamf.config.jamfpro.url. La valeur saisie pour la chaîne doit être $MOBILEDEVICEAPPINVITE.

<key>com.jamf.config.device.udid</key>
<string>$MANAGEMENTID</string>
ou
<key>com.jamf.config.device.udid</key>
<string>$UDID</string>

UDID de l’appareil

L’identifiant de l’appareil sur lequel l’app interne est installée.

À partir de Jamf Pro 11.5.1, la valeur de la chaîne doit être $MANAGEMENTID pour permettre Inscription par l’utilisateur à partir d’un compte.

Dans Jamf Pro 11.5.0 ou version antérieure, la valeur de la chaîne doit être $UDID.

<key>com.jamf.config.jamfpro.url</key>
<string>https://jamf_pro_server_url/</string>

URL de Jamf Pro

L’URL de Jamf Pro est l’instance du serveur Jamf Pro dans laquelle les appareils mobiles sont inscrits. Votre URL de Jamf Pro intégrale doit être saisie dans la chaîne. Celle-ci inclut le protocole correct, le nom de domaine entièrement qualifié (FDQN) et le port du serveur.
<key>com.jamf.config.certificate-request.pkiId</key>
<string>PKI_ID</string>

Identifiant PKI de la demande de certificat

L’identifiant PKI de la demande de certificat est l’identifiant d’une instance AD CS dans Jamf Pro. Elle est utilisée lors de la génération du certificat et est spécifique à votre organisation.

<key>com.jamf.config.certificate-request.template</key>
<string>certificate_template_name</string>

Nom du modèle de la demande de certificat

Le nom du modèle de la demande de certificat est le nom du modèle de certificat, en général Machine ou Utilisateur. Elle est utilisée lors de la génération du certificat et est spécifique à votre organisation.

<key>com.jamf.config.certificate-request.subject</key>
<string>cn=$SERIALNUMBER</string>

Objet de la demande de certificat

L’objet de la demande de certificat est l’objet du certificat qui est la représentation d’un nom X.500 (par exemple O = NomEntreprise, CN = indéfini). Elle est utilisée lors de la génération du certificat et est spécifique à votre organisation.

Note:

Cette valeur peut être fournie par Jamf Pro de manière dynamique au moyen de variables. Pour plus d’informations relatives à ces variables dans Jamf Pro, consultez la section Variables d’entité pour les profils de configuration d’appareil mobile dans la Documentation Jamf Pro.

<key>com.jamf.config.certificate-request.sanType</key>
<string>subject_alternative_name_type</string>

Type de nom alternatif de l’objet de la demande de certificat

Le type de nom alternatif de l’objet de la demande de certificat est le type du nom alternatif d’un objet. Elle est utilisée lors de la génération du certificat et est spécifique à votre organisation.

<key>com.jamf.config.certificate-request.sanValue</key>
<string>subject_alternative_name_value</string>

Valeur de nom alternatif de l’objet de la demande de certificat

La valeur de nom alternatif de l’objet de la demande de certificat est la valeur du nom alternatif de l’objet. Elle est utilisée lors de la génération du certificat et est spécifique à votre organisation.

Note:

Cette valeur peut être fournie par Jamf Pro de manière dynamique au moyen de variables. Pour plus d’informations relatives à ces variables dans Jamf Pro, consultez la section Variables d’entité pour les profils de configuration d’appareil mobile dans la Documentation Jamf Pro.

<key>com.jamf.config.certificate-request.signature</key>
<string>$JAMF_SIGNATURE_com.jamf.config.certificate-request</string>

Signature de la demande de certificat

Jamf Pro remplace cette valeur par une signature par cryptographie des valeurs liées à la demande de certificat. Cette signature est vérifiée par le SDK avant l’émission d’un certificat afin de vérifier que les valeurs n’ont pas été falsifiées. La valeur saisie pour la chaîne doit être $JAMF_SIGNATURE_com.jamf.config.certificate-request.