在Active Directory憑證服務(AD CS)伺服器上配置範本和權限 - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

Jamf Pro的電腦或行動裝置設定描述檔憑證設定中包含一個欄位,用來指定向Active Directory憑證服務(AD CS)請求憑證時使用的範本。請求憑證時,指定的範本將套用於電腦或行動裝置,這是在設定描述檔及其承載資料部署到電腦或行動裝置之後發生的。

範本設定在AD CS伺服器上管理,而不是在Jamf AD CS Connector伺服器上管理。

Requirements
確認符合發佈設定描述檔的需求。請參閱Jamf Pro 說明文件中下列內容:
  1. AD CS伺服器上,前往Server Manager(伺服器管理員) > Tools(工具) > Certification Authority(憑證授權單位)以開啟憑證授權單位Microsoft管理主控台(MMC)。
  2. 連按兩下憑證授權單位名稱,用右鍵按一下Certificate Templates(憑證範本),然後選取新建管理
  3. 在憑證範本主控台中,記下範本的一般索引標籤中的範本名稱。在設定描述檔中配置憑證SCEP承載資料時,會將此範本名稱提供給Jamf Pro
  4. 主題名稱索引標籤上,選取在請求中提供
  5. 安全性索引標籤上,為JamfAD CS Connector主機指定註冊權限。
    Note:為憑證主旨選取在請求中提供時,Jamf建議您移除Jamf AD CS Connector以外的所有其他使用者和群組的「註冊」權限。如果列出了「網域電腦」和「網域使用者」,請將其移除。
  6. 如果您使用自動憑證撤銷,請在CA 屬性安全性索引標籤上授予Jamf AD CS連接器的電腦名稱簽發和管理憑證權限。