外部 CA

Jamf Pro ドキュメント 11.25.0

Solution
Application
Content Type
テクニカル資料
Utilities & Services
version
11.25.0
ft:locale
ja-JP
vrm_version
11.25.0

所属するオーガニゼーションまたはサードパーティの SCEP 対応 CA を使用している場合、それを使用してコンピュータ/モバイルデバイスへ管理証明書を発行できます。デバイスが Jamf Pro へチェックインする際、デバイスは SCEP サーバと通信し、証明書を取得します。

Note:

コンピュータやモバイルデバイスに直接 SCEP サーバと通信させたくなく、外部 CA を使用している場合には、Jamf Pro を使用して SCEP サーバから管理証明書を取得して、登録の間それらをデバイスにインストールしておくことができます。また、SCEP プロキシとして Jamf Pro を有効にして、構成プロファイルを介してデバイス証明書を発行することができます。詳しくは、テクニカル資料Enabling Jamf Pro as SCEP Proxy (Jamf Pro を SCEP プロキシとして有効化する)を参照してください。

外部 CA を Jamf Pro に統合するには、以下の手順を実行します。

  • 外部 CA の SCEP パラメータを指定します。

  • 外部 CA 用の署名証明書と CA 証明書のアップロード

Note:

Jamf では、コンピュータとデバイスを登録する前に、SCEP 対応の外部 CA に変更を加える (つまり、設定 > グローバル > PKI 証明書 > 管理用証明書テンプレート > 外部 CA にある コンピュータとモバイルデバイスの登録には、SCEP 対応外部 CA を使用 チェックボックスを選択する) ことをお勧めしています。登録後に SCEP 対応の外部 CA に変更を加えた場合は、Jamf Pro サーバへの信頼できる通信を復元するために、登録済みのすべてのコンピュータとデバイスを再登録する必要があります。