步驟2:針對輸出通訊模式將AD CS配置為憑證授權單位 - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

您可以在Jamf Pro中配置PKI憑證設定,將AD CS作為憑證授權單位。

Jamf Pro中將AD CS新增為憑證授權單位,需要您配置AD CS整合設定和Jamf AD CS Connector設定。這包括定義連接器和AD CS伺服器的位置,並新增用戶端和伺服器憑證,以允許Jamf Pro與連接器之間的認證。

Jamf Pro中將AD CS新增為憑證授權單位後,您可以使用Jamf Pro中的PKI憑證設定來檢視和編輯CA的相關資訊。此外,您還可以使用PKI憑證設定,查看已透過設定描述檔發佈至裝置的有效、過期或無效的AD CS憑證相關資訊。

  1. 在 Jamf Pro 中,於側邊欄中按一下設定
  2. 全域區段中,按一下 PKI 憑證
  3. 按一下配置新憑證授權單位
  4. 選取Active Directory 憑證服務(AD CS)並按一下下一個
  5. AD CS伺服器整合區域中,執行下列操作:
    1. 整合的顯示名稱欄位中輸入為整合顯示的名稱。
    2. AD CS伺服器中的CA名稱欄位中輸入憑證授權單位的名稱。

      CA名稱是發行憑證授權單位的通用名稱。

    3. 完整網域名稱欄位中,輸入託管AD CS之伺服器的完整網域名稱。
  6. Jamf AD CS Connector區域中,根據需要選取或取消選取自動憑證撤銷核取方塊。
    注意:

    如果啟用自動憑證撤銷,您還必須在AD CSCA屬性安全性設定中授與「簽發和管理憑證」權限。如需更多資訊,請參閱在Active Directory憑證服務(AD CS)伺服器上配置範本和權限

    若啟用自動憑證撤銷功能,AD CS簽發的憑證就會被排入佇列,等到抹除電腦抹除裝置取消管理裝置動作執行後隨即撤銷。當電腦或行動裝置不屬於簽發憑證設定描述檔的範圍時,憑證將會被排入佇列,等到電腦或行動裝置確認移除描述檔命令後才會撤銷。

    注意:

    如果已啟用自動憑證撤銷而您停用此功能,那麼在此情況下,任何已註明撤銷的憑證仍會繼續撤銷。

  7. 按一下輸出作為連接器模式。
  8. 用戶端ID欄位中輸入您先前建立的API用戶端ID。
  9. 按一下儲存
  10. 記下AD CS整合ID,安裝Jamf AD CS Connector時-adcsId參數會用到。

    -adcsId是瀏覽器網址列中顯示的URL末端的數字,對於新安裝通常為「3」。

AD CS憑證授權單位索引標籤上列為憑證授權單位。

AD CS的整合完成時,您可以使用Jamf Pro將憑證發佈至使用設定描述檔的裝置,並將AD CS作為CA。如需更多資訊,請參閱使用憑證承載資料發佈AD CS憑證

此外,如果您的環境使用的內部App是用Jamf憑證SDK所開發,則可以使用Jamf Pro發佈它們。如需更多資訊,請參閱配發使用Jamf憑證SDK開發的內部App