配置Jamf AD CS Connector(輸入)以使用替代用戶端憑證 - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

Jamf AD CS Connector會在安裝時建立安全的用戶端憑證。不過,如果您的組織偏好使用內部CA或第三方CA,您可以使用替代用戶端憑證配置Jamf AD CS Connector。

Requirements
  • 替代用戶端憑證採用.pfx.p12格式。格式通常由您的PKI團隊提供。

  • 用戶端憑證安裝並位於伺服器的憑證信任存放區

  1. 按一下開始功能表,選取執行,然後輸入certlm.msc以開啟憑證管理工具。

  2. 前往您要使用的用戶端憑證,以滑鼠右鍵按一下身分,然後選取所有工作 > 匯出

  3. 「憑證匯出精靈」會引導您進行匯出程序。

    出現提示時,不要匯出私鑰,而是選取「Base-64編碼X.509」(.cer)匯出檔案格式。

  4. 使用「記事本」開啟匯出的.cer檔案,並刪除以下行列:
    -----BEGIN CERTIFICATE-----
    -----END CERTIFICATE-----
  5. 移除建立的格式設定「記事本」,讓憑證內容顯示為一行。
    您可以藉由執行下列操作來完成此工作:
    • 手動移除格式設定。

    • 複製內容並貼入瀏覽器視窗中,再複製並貼入「記事本」。

    結果會看似如下:

  6. 開啟Internet Information Services(IIS)Manager。
  7. 連線側邊欄中,開啟網站資料夾,按一下Jamf AD CS Connector網站(預設稱為「AdcsProxy」),然後連按兩下配置編輯器

  8. 按一下區段快顯功能表,然後前往system.webServer > 安全性 > 認證 > iisClientCertificateMappingAuthentication

  9. 按一下oneToOneMappings,然後按一下配置項目右邊的...按鈕。

    編輯器會顯示用戶端配置的設定。憑證值是用戶端身分的base-64公鑰。
  10. 按一下屬性清單中的憑證,然後用稍早使用「記事本」而獲得的字串來取代右邊欄位中的長字串(base-64編碼憑證)。

    這將取代目前的用戶端憑證。
  11. 動作側邊欄中,按一下套用以儲存變更。然後關閉配置編輯器視窗。

  12. 返回IIS Manager視窗中的AdcsProxy網站,然後在動作側邊欄中按一下重新啟動

  13. 如果您的組織使用內部CA發佈的憑證,請在Jamf Pro中使用您的PKI配置,在用戶端憑證下上傳相同的備用憑證。