-
Une connaissance des concepts liés à Jamf Pro suivants :
-
Infrastructure à clé publique (PKI)
-
Profils de configuration des ordinateurs et appareils mobiles
-
-
Jamf Pro 10.40.0 ou version ultérieure
-
Jamf PKI Proxy 1.4.0 ou version ultérieure
-
plateforme Trust Protection (TPP) de Venafi
-
D’avoir configuré l’accès à la plateforme TPP de Venafi et d’avoir obtenu les identifiants TPP de Venafi requis. Ces identifiants doivent pouvoir gérer les certificats via l’API Venafi.
-
Une règle configurée pour émettre des certificats.
Si vous utilisez des CSR générées par le service, la clé privée est générée et stockée dans la plateforme TPP de Venafi, puis envoyée à l’ordinateur ou à l’appareil mobile. Cela permet de déchiffrer les données chiffrées avec la clé publique. En outre, si vous utilisez des CSR générées par le service, certains des réglages de l’entité du profil de configuration peuvent ne pas s’appliquer, en fonction de la configuration de la règle TPP de Venafi.
Il existe une seule exigence concernant les règles dans la plateforme TPP de Venafi : un modèle de CA doit être configuré pour la règle. L’entité du profil de configuration renseignera les champs Nom commun et Nom convivial.
Pour émettre et révoquer des certificats avec une intégration TPP de Venafi, l’utilisateur de TPP de Venafi configuré sur la CA TPP de Venafi aura besoin des autorisations suivantes dans la plateforme TPP de Venafi : Afficher, Lire, Écrire, Créer, Révoquer, Lire la clé privée. L’utilisateur de la plateforme TPP de Venafi doit également avoir activé l’option Autoriser l’accès à WebSDK dans la plateforme TPP de Venafi.