第2步:針對輸入通訊模式將AD CS配置為憑證授權單位 - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

您可以在Jamf Pro中配置PKI憑證設定,將AD CS作為憑證授權單位。

Jamf Pro中將AD CS新增為憑證授權單位,需要您配置AD CS整合設定和Jamf AD CS Connector設定。這包括定義連接器和AD CS伺服器的位置,並新增用戶端和伺服器憑證,以允許Jamf Pro與連接器之間的認證。

Jamf Pro中將AD CS新增為憑證授權單位後,您可以使用Jamf Pro中的PKI憑證設定來檢視和編輯CA的相關資訊。此外,您還可以使用PKI憑證設定,查看已透過設定描述檔發佈至裝置的有效、過期或無效的AD CS憑證相關資訊。

需求條件

必須以輸入通訊模式安裝Jamf AD CS Connector。您需要的連接器憑證是在您安裝連接器時產生。

  1. 在 Jamf Pro 中,於側邊欄中按一下設定
  2. 全域區段中,按一下 PKI 憑證
  3. 按一下憑證授權單位索引標籤,然後按一下配置新憑證授權單位
  4. 選取Active Directory 憑證服務(AD CS)並按一下下一個
  5. AD CS伺服器整合區域中,執行下列操作:
    1. 整合的顯示名稱欄位中輸入為整合顯示的名稱。
    2. CA名稱欄位中輸入憑證授權單位的名稱。

      CA名稱是發行憑證授權單位的通用名稱。

    3. 完整網域名稱欄位中,輸入託管AD CS之伺服器的完整網域名稱。
  6. Jamf AD CS Connector區域中,根據需要選取或取消選取自動憑證撤銷核取方塊。

    若啟用自動憑證撤銷功能,AD CS簽發的憑證就會被排入佇列,等到抹除電腦抹除裝置取消管理裝置動作執行後隨即撤銷。當電腦或行動裝置不屬於簽發憑證設定描述檔的範圍時,憑證將會被排入佇列,等到電腦或行動裝置確認移除描述檔命令後才會撤銷。

    注意:

    如果已啟用自動憑證撤銷而您停用此功能,那麼在此情況下,任何已註明撤銷的憑證仍會繼續撤銷。

    Jamf Pro撤銷服務會於每30秒或以100批次為單位來傳送撤銷請求,取決於哪一項限制條件先獲得滿足。如果撤銷數量少於100批次,則撤銷請求會在第一個設定描述檔設定為要移除之後30秒傳送。如果有100批次或更多撤銷,則會立即傳送前100個撤銷請求。後續撤銷請求會以100組為單位立即傳送,或是在剩餘數量少於100時延後30秒傳送。

  7. 按一下輸入作為連接器模式,然後執行以下操作:
    1. 憑證區域中,輸入Jamf AD CS Connector位置的URL。
    2. 按一下上傳以上傳伺服器憑證(.pem.cer),然後按照螢幕上的說明進行操作。

      此憑證由Jamf AD CS Connector安裝程式產生。

    3. 若要上傳用戶端憑證(.pfx.p12),按一下上傳並依照螢幕上的指示進行。

      此憑證會在Jamf AD CS Connector安裝期間產生。

  8. 按一下儲存
  9. 按一下完成

憑證授權單位索引標籤中AD CS是列為CA。

AD CS的整合完成時,您可以使用Jamf Pro將憑證發佈至使用設定描述檔的裝置,並將AD CS作為憑證授權單位。如需更多資訊,請參閱使用憑證承載資料發佈AD CS憑證

此外,如果您的環境使用的內部App是用Jamf憑證SDK所開發,則可以使用Jamf Pro發佈它們。如需更多資訊,請參閱配發使用Jamf憑證SDK開發的內部App