構成プロファイルを使用して DigiCert ONE Trust Lifecycle Manager 証明書をデバイスに配布する

技術文書:Jamf Pro を使用して DigiCert と統合

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

DigiCert が Jamf Pro に CA として追加され、Jamf Pro と DigiCert 間の通信が確立された後、Jamf Pro の構成プロファイルを使用して、DigiCert の証明書を CA として配布できます。構成プロファイルを使用すると、コンピュータやモバイルデバイスが CA 証明書をインストールできるようにしたり、ユーザが VPN や Wi-Fi などのリソースにアクセスしたりできるようにする設定を定義できます。

要件

構成プロファイルを配布するための要件が満たされていることを確認するには、Jamf Pro ドキュメントの以下のセクションの要件を参照します。

  1. Jamf Pro のサイドバーで、コンピュータ またはデバイス をクリックします。
  2. サイドバーの 構成プロファイル をクリックします。
  3. 新規 をクリックします。
  4. 一般ペイロードを使用し、プロファイルを適用するレベルや配布方法などの基本設定を構成します。選択されたレベルに適用されるペイロードと設定のみプロファイルに表示されます。
  5. 以下のいずれかを実行します。
    • SCEP ペイロードを使用して証明書を配布する場合:
      1. チャレンジタイプポップアップメニューで、ダイナミック - DigiCert Trust Lifecycle Manager を選択します。

      2. PKI インスタンス (PKI Instance) ポップアップメニューで、DigiCert 統合を選択します。

      3. 証明書プロファイル (Certificate Profile) ポップアップメニューで、DigiCert で作成した証明書プロファイルを選択します。

      4. ライセンス席 ID ポップアップメニューで、デバイスが識別のために DigiCert に送信するライセンス席 ID マッピングを選択します。

      5. ライセンス席タイプ (Seat Type) ポップアップメニューで、DigiCert で自動的に作成するライセンス席のタイプを選択します。

        代わりに DigiCert でライセンス席を手動で作成する場合、"なし (None)" を選択できます。

      6. (オプション) 環境に応じて、残りのフィールドをカスタム設定で構成します。

    • 証明書ペイロードを使用して証明書を配布する場合:
      1. 証明書名フィールドに表示名を入力します。

      2. 証明書オプションの選択ポップアップメニューで、DigiCert ONE 統合を選択します。

      3. 証明書プロファイル ID ポップアップメニューで、展開する DigiCert の証明書プロファイルを選択します。

      4. ライセンス席 ID ポップアップメニューで、デバイスが識別のために DigiCert に送信するライセンス席 ID マッピングを選択します。

      5. 属性マッピング設定に、デバイスが識別のために DigiCert に送信する情報を入力します。

      6. (オプション) 環境に応じて、残りのフィールドをカスタム設定で構成します。

  6. 構成プロファイルに対して追加のペイロードを構成し、ユーザが VPN や Wi-Fi などのリソースにアクセスできるようにします。デバイスによる CA 証明書のインストール方法によっては、信頼された証明書として追加のペイロードへのこの証明書の追加が必要になる場合があります。
  7. スコープ タブをクリックし、適切なデバイスに対して構成プロファイルの スコープを設定します。
  8. DigiCert 証明書を全デバイスへ発行する場合は、保存 をクリックし、Distribute to All (すべてへ配布) を選択してください。
    重要:

    デバイスに DigiCert 証明書を適切に発行するために、ユーザのインベントリ情報は完全である必要があります。ユーザインベントリ情報が不完全な場合、不明な属性が「N/A」と記録された状態で DigiCert 証明書が発行されます。

構成プロファイルは、対象デバイスに展開されます。

SCEP ペイロードを使用して証明書を配布することを選択した場合、対象デバイスは証明書の取得用のキューに入れられます。実際の証明書配布の時間枠はサーバの負荷に依存します (一般的には5分以内、または次回のデバイスチェックイン時)。

証明書ペイロードを使用して証明書を配布することを選択した場合、証明書の有効期限切れの10日前に Jamf Pro が新しい構成プロファイルを介して証明書を自動的に再配布します。(デフォルトの10日の設定がお客様のニーズを満たさない場合は、Jamf サポート に連絡してください。)