Jamf Pro を AD CS と統合するには、Jamf AD CS Connector を Windows Server にインストールする必要があります。コネクタは、1つのサービスとして動作し、Jamf Pro が AD CS 認証局サーバと通信することを可能にします。
注:PowerShell には、デジタル署名されていない場合にスクリプトの実行を許可しないセキュリティ設定があります。設定を取得するには、PowerShell プロンプトから次のコマンドを実行します。
戻り値が RemoteSigned の場合、スクリプト実行前に署名が必要です。この設定は、次のコマンドを実行して一時的に変更できます。
Set-ExecutionPolicy unrestricted
- Jamf AD CS Connector をホストする Windows サーバに管理者権限を持つユーザとしてログインします。
- Jamf Account の製品エリアへの次のリンクをクリックし、ダウンロードをクリックします:https://account.jamf.com/products/other/ad-cs-connector/download。
- ダウンロードしたファイルを解凍します。
- 管理者として PowerShell コンソールを開き、解凍した「ADCS Connector」フォルダにディレクトリを変更します (例:C:JusersaseraticationDownloadseraticcatior-x.x.x-ADCS Connector)。
- 次のコマンドを実行して、構成オプションを表示します。
# display outbound connector installation options
.\install-adcs-connector.ps1 -outbound -help
- 必要な構成パラメータとデフォルトを確認し、必要な構成の変更を決定します。ポーリングまたは公開バッチサイズや間隔を変更することはお勧めしません。
| パラメータ | 説明 | デフォルト値 |
|---|
clientId | 前の手順で決定した、AD CS Connector で使用する API クライアント ID | 該当なし |
clientSecret | 前の手順で決定した、クライアント ID に関連付けられた API クライアントシークレット | 該当なし |
jamfProUrl | Jamf Pro サーバの URL | 該当なし |
adcsId | 前の手順で決定した、特定の AD CS 統合に関連付けられた ID | 該当なし |
pollingInterval | リクエストのポーリング間隔 (秒) | 10 秒 |
jobBatchSize | リクエストジョブのバッチサイズ | 100の証明書リクエスト |
publishInterval | Jamf Pro への結果の公開間隔 (秒) | 3 秒 |
publishBatchSize | Jamf Pro への結果の公開バッチサイズ | 100の証明書 |
outboundDirBase | インストールのベースディレクトリ | ${env:programfiles(x86)}\adcs-connector\outbound |
serviceDisplayName | サービスの表示名 | AdcsConnectorOutbound |
注:Jamf AD CS Connector をサービスユーザとして実行する場合 (例:通常のサービスアカウントまたはグループ管理対象サービスアカウント)、次の操作を実行します。
-serviceUser プロパティをユーザに DOMAIN\userName 形式で提供します。
サービスユーザがパスワードを必要とする場合は、-servicePassword パラメータを使用してパスワードを指定します。
サービスユーザに次のディレクトリへの filesystem の読み取り/書き込みアクセス権を付与します。
- 前の手順で決定したカスタムパラメータ値を含め、
install-adcs-connector.ps1 PowerShell スクリプトを実行します。次の例は、インストールスクリプトを実行するために必要な最小限のパラメータを示しています。
# install the outbound connector
.\install-adcs-connector.ps1 -outbound -install -clientId API_client_ID -clientSecret API_client_secret -jamfProUrl JAMF_PRO_URL -adcsId adcsid
以下の完了した例では、次の値を使用します。
clientId: adf5ba29-f805-4bd1-862f-1b8b19e02071
clientSecret: tCaxEHWGq9OYXsje0nDUBZlChnSJxRie-EeML2l4iFNkik5ENAJNWszMXwm8BgMs
jamfProURL: https://jamf_pro_url.jamfcloud.com/
adcsId: 3
# install the outbound connector
.\install-adcs-connector.ps1 -outbound -install -clientId adf5ba29-f805-4bd1-862f-1b8b19e02071 -clientSecret tCaxEHWGq9OYXsje0nDUBZlChnSJxRie-EeML2l4iFNkik5ENAJNWszMXwm8BgMs -jamfProUrl https://jamf_pro_url.jamfcloud.com/ -adcsId 3
Jamf AD CS Connector は、指定されたパラメータと値を使用して、アウトバウンド通信モードでインストールされます。
構成パラメータを変更する場合は、必要なすべての構成値を使用して PowerShell インストールスクリプトを再実行する必要があります。serviceDisplayName を変更する場合は、以前のコネクタをアンインストールする必要があります。