您可以在Jamf Pro中配置PKI憑證設定,將AD CS作為憑證授權單位。
在Jamf Pro中將AD CS新增為憑證授權單位,需要您配置AD CS整合設定和Jamf AD CS Connector設定。這包括定義連接器和AD CS伺服器的位置,並新增用戶端和伺服器憑證,以允許Jamf Pro與連接器之間的認證。
在Jamf Pro中將AD CS新增為憑證授權單位後,您可以使用Jamf Pro中的PKI憑證設定來檢視和編輯CA的相關資訊。此外,您還可以使用PKI憑證設定,查看已透過設定描述檔發佈至裝置的有效、過期或無效的AD CS憑證相關資訊。
- 在 Jamf Pro 中,於側邊欄中按一下設定。
- 在全域區段中,按一下 PKI 憑證。
- 按一下配置新憑證授權單位。
- 選取Active Directory 憑證服務(AD CS)並按一下下一個。
- 在AD CS伺服器整合區域中,執行下列操作:
- 在整合的顯示名稱欄位中輸入為整合顯示的名稱。
- 在AD CS伺服器中的CA名稱欄位中輸入憑證授權單位的名稱。
- 在完整網域名稱欄位中,輸入託管AD CS之伺服器的完整網域名稱。
- 在Jamf AD CS Connector區域中,根據需要選取或取消選取自動憑證撤銷核取方塊。
若啟用自動憑證撤銷功能,AD CS簽發的憑證就會被排入佇列,等到抹除電腦、抹除裝置或取消管理裝置動作執行後隨即撤銷。當電腦或行動裝置不屬於簽發憑證設定描述檔的範圍時,憑證將會被排入佇列,等到電腦或行動裝置確認移除描述檔命令後才會撤銷。
注意:如果已啟用自動憑證撤銷而您停用此功能,那麼在此情況下,任何已註明撤銷的憑證仍會繼續撤銷。
- 按一下輸出作為連接器模式。
- 在用戶端ID欄位中輸入您先前建立的API用戶端ID。
- 按一下儲存 。
- 記下AD CS整合ID,安裝Jamf AD CS Connector時
-adcsId參數會用到。-adcsId是瀏覽器網址列中顯示的URL末端的數字,對於新安裝通常為「3」。
AD CS在憑證授權單位索引標籤上列為憑證授權單位。
與AD CS的整合完成時,您可以使用Jamf Pro將憑證發佈至使用設定描述檔的裝置,並將AD CS作為CA。如需更多資訊,請參閱使用憑證承載資料發佈AD CS憑證。
此外,如果您的環境使用的內部App是用Jamf憑證SDK所開發,則可以使用Jamf Pro發佈它們。如需更多資訊,請參閱配發使用Jamf憑證SDK開發的內部App。