Jamf AD CS Connector會在安裝時建立安全的用戶端憑證。不過,如果您的組織偏好使用內部CA或第三方CA,您可以使用替代用戶端憑證配置Jamf AD CS Connector。
- 按一下開始功能表,選取執行,然後輸入certlm.msc以開啟憑證管理工具。
- 前往您要使用的用戶端憑證,以滑鼠右鍵按一下身分,然後選取。
- 「憑證匯出精靈」會引導您進行匯出程序。
出現提示時,不要匯出私鑰,而是選取「Base-64編碼X.509」(.cer)匯出檔案格式。
- 使用「記事本」開啟匯出的.cer檔案,並刪除以下行列:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----

- 移除建立的格式設定「記事本」,讓憑證內容顯示為一行。
結果會看似如下:

- 開啟Internet Information Services(IIS)Manager。
- 在連線側邊欄中,開啟網站資料夾,按一下Jamf AD CS Connector網站(預設稱為「AdcsProxy」),然後連按兩下配置編輯器。
- 按一下區段快顯功能表,然後前往。
- 按一下oneToOneMappings,然後按一下配置項目右邊的...按鈕。
編輯器會顯示用戶端配置的設定。憑證值是用戶端身分的base-64公鑰。

- 按一下屬性清單中的憑證,然後用稍早使用「記事本」而獲得的字串來取代右邊欄位中的長字串(base-64編碼憑證)。
這將取代目前的用戶端憑證。
- 在動作側邊欄中,按一下套用以儲存變更。然後關閉配置編輯器視窗。
- 返回IIS Manager視窗中的AdcsProxy網站,然後在動作側邊欄中按一下重新啟動。
- 如果您的組織使用內部CA發佈的憑證,請在Jamf Pro中使用您的PKI配置,在用戶端憑證下上傳相同的備用憑證。