您可以在Jamf Pro中配置PKI憑證設定,將AD CS作為憑證授權單位。
在Jamf Pro中將AD CS新增為憑證授權單位,需要您配置AD CS整合設定和Jamf AD CS Connector設定。這包括定義連接器和AD CS伺服器的位置,並新增用戶端和伺服器憑證,以允許Jamf Pro與連接器之間的認證。
在Jamf Pro中將AD CS新增為憑證授權單位後,您可以使用Jamf Pro中的PKI憑證設定來檢視和編輯CA的相關資訊。此外,您還可以使用PKI憑證設定,查看已透過設定描述檔發佈至裝置的有效、過期或無效的AD CS憑證相關資訊。
需求條件
必須以輸入通訊模式安裝Jamf AD CS Connector。您需要的連接器憑證是在您安裝連接器時產生。
- 在 Jamf Pro 中,於側邊欄中按一下設定。
- 在全域區段中,按一下 PKI 憑證。
- 按一下憑證授權單位索引標籤,然後按一下配置新憑證授權單位。
- 選取Active Directory 憑證服務(AD CS)並按一下下一個。
- 在AD CS伺服器整合區域中,執行下列操作:
- 在整合的顯示名稱欄位中輸入為整合顯示的名稱。
- 在CA名稱欄位中輸入憑證授權單位的名稱。
- 在完整網域名稱欄位中,輸入託管AD CS之伺服器的完整網域名稱。
- 在Jamf AD CS Connector區域中,根據需要選取或取消選取自動憑證撤銷核取方塊。
若啟用自動憑證撤銷功能,AD CS簽發的憑證就會被排入佇列,等到抹除電腦、抹除裝置或取消管理裝置動作執行後隨即撤銷。當電腦或行動裝置不屬於簽發憑證設定描述檔的範圍時,憑證將會被排入佇列,等到電腦或行動裝置確認移除描述檔命令後才會撤銷。
注意:如果已啟用自動憑證撤銷而您停用此功能,那麼在此情況下,任何已註明撤銷的憑證仍會繼續撤銷。
Jamf Pro撤銷服務會於每30秒或以100批次為單位來傳送撤銷請求,取決於哪一項限制條件先獲得滿足。如果撤銷數量少於100批次,則撤銷請求會在第一個設定描述檔設定為要移除之後30秒傳送。如果有100批次或更多撤銷,則會立即傳送前100個撤銷請求。後續撤銷請求會以100組為單位立即傳送,或是在剩餘數量少於100時延後30秒傳送。
- 按一下輸入作為連接器模式,然後執行以下操作:
- 在憑證區域中,輸入Jamf AD CS Connector位置的URL。
- 按一下上傳以上傳伺服器憑證(.pem或.cer),然後按照螢幕上的說明進行操作。
此憑證由Jamf AD CS Connector安裝程式產生。
- 若要上傳用戶端憑證(.pfx或.p12),按一下上傳並依照螢幕上的指示進行。
此憑證會在Jamf AD CS Connector安裝期間產生。
- 按一下儲存 。
- 按一下完成。
與AD CS的整合完成時,您可以使用Jamf Pro將憑證發佈至使用設定描述檔的裝置,並將AD CS作為憑證授權單位。如需更多資訊,請參閱使用憑證承載資料發佈AD CS憑證。
此外,如果您的環境使用的內部App是用Jamf憑證SDK所開發,則可以使用Jamf Pro發佈它們。如需更多資訊,請參閱配發使用Jamf憑證SDK開發的內部App。