應用程式
安裝輸入連接器時,會自動安裝適用Windows Server的Microsoft網際網路資訊服務(IIS)。Microsoft IIS是執行Jamf AD CSAD CS Connector的Web應用程式伺服器。名為AD CS 代理伺服器的目錄會安裝在下列位置:
C:\inetpub\wwwroot\adcsproxy
如需更多關於IIS的資訊,請參閱下列網頁:此外,安裝輸入連接器時會自動配置下列項目:
- IIS用戶端憑證對應認證
- IIS會自動配置,以便在Jamf Pro與Jamf AD CSAD CS Connector之間使用IIS用戶端憑證對應認證進行通訊。如需更多資訊,請參閱Microsoft說明文件中的IIS用戶端憑證對應認證<iisClientCertificateMappingAuthentication>。
- ASP.NET
- ASP.NET為Jamf AD CS Connector提供了應用程式架構,並且會與IIS Web應用程式的物件實體整合。
Jamf AD CS Connector憑證
以輸入通訊模式安裝Jamf AD CS Connector時,安裝程式會自動產生以下憑證:
- 伺服器憑證(.pem或.cer)
伺服器憑證可確保Jamf Pro與Jamf AD CS Connector之間的信任。這是自行簽署的憑證,會在安裝連接器時產生。
伺服器憑證會匯出至目前的工作目錄,且檔案名稱如下:
adcs-proxy-ca.cerNote:配置Jamf Pro時,需要伺服器憑證才能與連接器通訊。
- 用戶端憑證(.pfx或.p12)
用戶端憑證可讓Jamf Pro以Jamf AD CS Connector進行認證。用戶端憑證是在連接器安裝時產生,並由伺服器憑證簽署。它會以PFX格式匯出,並使用連接器安裝期間輸出至shell的隨機產生密碼。
Note:配置Jamf Pro時,需要用戶端憑證和隨機產生的密碼才能與Jamf AD CS Connector通訊。