為輸入通訊模式安裝的元件 - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

應用程式

安裝輸入連接器時,會自動安裝適用Windows Server的Microsoft網際網路資訊服務(IIS)。Microsoft IIS是執行Jamf AD CSAD CS Connector的Web應用程式伺服器。名為AD CS 代理伺服器的目錄會安裝在下列位置:

C:\inetpub\wwwroot\adcsproxy

如需更多關於IIS的資訊,請參閱下列網頁:

https://www.iis.net

此外,安裝輸入連接器時會自動配置下列項目:
IIS用戶端憑證對應認證
IIS會自動配置,以便在Jamf ProJamf AD CSAD CS Connector之間使用IIS用戶端憑證對應認證進行通訊。如需更多資訊,請參閱Microsoft說明文件中的IIS用戶端憑證對應認證<iisClientCertificateMappingAuthentication>
ASP.NET
ASP.NET為Jamf AD CS Connector提供了應用程式架構,並且會與IIS Web應用程式的物件實體整合。

Jamf AD CS Connector憑證

以輸入通訊模式安裝Jamf AD CS Connector時,安裝程式會自動產生以下憑證:
伺服器憑證(.pem.cer

伺服器憑證可確保Jamf ProJamf AD CS Connector之間的信任。這是自行簽署的憑證,會在安裝連接器時產生。

伺服器憑證會匯出至目前的工作目錄,且檔案名稱如下:

adcs-proxy-ca.cer

Note:

配置Jamf Pro時,需要伺服器憑證才能與連接器通訊。

用戶端憑證(.pfx.p12

用戶端憑證可讓Jamf ProJamf AD CS Connector進行認證。用戶端憑證是在連接器安裝時產生,並由伺服器憑證簽署。它會以PFX格式匯出,並使用連接器安裝期間輸出至shell的隨機產生密碼。

Note:

配置Jamf Pro時,需要用戶端憑證和隨機產生的密碼才能與Jamf AD CS Connector通訊。