使用設定描述檔將DigiCert ONE Trust Lifecycle Manager憑證發佈給裝置 - 技術文獻:用 Jamf Pro 整合 DigiCert

技術文獻:用 Jamf Pro 整合 DigiCert

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

將DigiCert作為CA新增到Jamf Pro,並且建立Jamf Pro與DigiCert之間的通訊後,您就可以用Jamf Pro中的設定描述檔以DigiCert為CA發佈憑證了。設定描述檔可讓您定義允許電腦和行動裝置安裝CA憑證,以及允許使用者存取VPN或Wi-Fi等資源的設定。

需求條件

請查看Jamf Pro說明文件以下部分中的需求,確保符合發佈設定描述檔的要求:

  1. Jamf Pro中,於側邊欄中按一下電腦 裝置
  2. 按一下側邊欄中的 設定描述檔
  3. 按一下新建
  4. 使用一般承載資料配置基本設定,包括要套用描述檔的層級和發佈方法。只會顯示套用至所選取層級的設定檔承載和設定。
  5. 執行下列其中一項操作:
    • 如果要使用SCEP承載資料發佈憑證:
      1. 查詢類型快顯功能表中,選取Dynamic-DigiCert Trust Lifecycle Manager

      2. PKI物件實體快顯功能表中,選取您的DigiCert整合。

      3. 憑證描述檔快顯功能表中,選取您在DigiCert中建立的憑證描述檔。

      4. 席位ID快顯功能表中,選取您希望裝置傳送給DigiCert進行身分識別的席位ID對應。

      5. 席位類型快顯功能表中,選取應於DigiCert中自動建立的席位類型。

        若您希望改為在DigiCert中手動建立席位,可選取"無"

      6. (選用)根據您的環境需要,使用自訂設定配置其餘欄位。

    • 如果您使用憑證承載資料發佈憑證。
      1. 憑證名稱欄位中輸入顯示名稱。

      2. 選取憑證選項快顯功能表中,選取您的DigiCert ONE整合。

      3. 憑證描述檔ID快顯功能表中,從DigiCert中選取要部署的憑證描述檔。

      4. 席位ID快顯功能表中,選取您希望裝置傳送給DigiCert進行身分識別的席位ID對應。

      5. 使用裝置應傳送給DigiCert進行身分識別的資訊,完成屬性對應設定。

      6. (選用)根據您的環境需要,使用自訂設定配置其餘欄位。

  6. 為設定描述檔配置額外的承載資料,以允許使用者存取VPN或Wi-Fi等資源。根據您啟用裝置安裝CA憑證的方式,您可能需要將該憑證作為受信任憑證新增到額外的承載資料中。
  7. 按一下範圍索引標籤,並將設定描述檔的範圍限定為適當的裝置。
  8. 如果您打算將DigiCert憑證簽發給所有裝置,請按一下儲存,然後選取發佈至所有
    重要事項:

    使用者的清單資訊必須完整,才能正確地向裝置簽發DigiCert憑證。使用者資產資訊不完整會導致DigiCert憑證簽發時將缺失的屬性記錄為「N/A」。

系統會將設定描述檔部署至目標裝置。

如果您選擇使用SCEP承載資料發佈憑證,會將目標裝置排入佇列以取得憑證。實際憑證部署的時段取決於伺服器負載(通常在5分鐘內或下次裝置報到時)。

如果您選擇使用憑證承載資料發佈憑證,Jamf Pro在憑證到期前10天將透過新的設定描述檔自動重新發佈憑證。(如果預設的10天設定不符合您的需要,請聯絡Jamf支援。)