在Jamf Pro中將DigiCert ONE配置為憑證授權單位 - 技術文獻:用 Jamf Pro 整合 DigiCert

技術文獻:用 Jamf Pro 整合 DigiCert

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

需要執行以下步驟,以便Jamf Pro伺服器可以向作為註冊授權單位 (RA) 的 CA 發出經過憑證驗證的請求。

需求條件
  • Jamf Pro11.17.0或更新版本

  • 在DigiCert ONE Trust Lifecycle Manager中配置的Jamf Pro的憑證描述檔
    注意:
    • 如果您打算使用SCEP承載資料部署憑證,請確保將DigiCert ONE Trust Lifecycle Manager中憑證描述檔的註冊方法設定為SCEP

    • 如果您打算使用憑證承載資料部署憑證,請確保將憑證描述檔的註冊方法設定為 REST API,並將認證方法設定為第三方 App

  • 您的DigiCert物件實體的用戶端認證憑證

  • DigiCert中有足夠的席位可供所有目標裝置使用

    注意:

    在描述檔重新註冊期間,會多次向電腦簽發DigiCert憑證。若刪除電腦的MDM描述檔或執行命令(sudo jamf removeFramework)以將其移除,則在描述檔重新註冊期間將會多次簽發有效的DigiCert憑證。

  1. 在Jamf Pro中,於側邊欄中按一下設定
  2. 全域區段中,按一下PKI憑證
  3. 按一下配置新憑證授權單位
  4. 選取DigiCert ONE Trust Lifecycle Manager
  5. 整合的顯示名稱欄位中輸入顯示名稱。
  6. (任選) 如果要從電腦或行動裝置自動撤銷憑證,請選擇啟用自動憑證撤銷

    若啟用自動憑證撤銷功能,DigiCert簽發的憑證就會被排入佇列,等到抹除電腦抹除裝置取消管理裝置動作執行後隨即撤銷。當電腦或行動裝置不屬於簽發憑證設定描述檔的範圍時,會將憑證排入佇列,等到電腦或行動裝置確認移除描述檔命令後才會撤銷。

    注意:

    如果已啟用自動憑證撤銷而您停用此功能,那麼在此情況下,任何已註明撤銷的憑證仍會撤銷。

  7. 上傳您的DigiCert物件實體的用戶端認證憑證。
  8. 憑證密碼欄位中輸入憑證的密碼。
  9. 按一下 Save(儲存)
Jamf Pro介面中將顯示橫幅,確認DigiCert和Jamf Pro之間已成功建立通訊。新的憑證授權單位已列在PKI憑證表中。