配置Jamf AD CS Connector(輸入)以使用替代伺服器憑證 - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

Jamf AD CS Connector會在安裝時建立安全的伺服器憑證。不過,如果您的組織偏好使用內部CA或第三方CA所建立的憑證,您可以使用替代伺服器憑證配置Jamf AD CS Connector。

需求條件

.pfx格式的替代伺服器憑證。.pfx格式通常由您的PKI團隊提供。

  1. 按一下開始功能表,選取執行,然後輸入certlm.msc以開啟憑證管理工具。

  2. 以滑鼠右鍵按一下Web-Hosting資料夾,然後按一下所有工作 > 匯入

  3. 依照精靈的指示匯入憑證。
  4. 開啟Internet Information Services(IIS)Manager。
  5. 移除舊憑證。
    注意:

    在新增新憑證前若不移除舊憑證,可能會出現通訊問題。

    1. 在左邊連線面板中,按一下您的伺服器名稱(非網站名稱)。
    2. 在中心面板中,連按兩下伺服器憑證
    3. 找出清單中舊版、過期或未用的憑證並查看到期日,確認是要移除的憑證。
    4. 選取舊憑證,按一下右邊動作面板中的移除
    5. 當確認訊息出現時,按一下
  6. 連線面板中,開啟網站資料夾,按一下Jamf AD CS Connector 網站(預設稱為「AdcsProxy」),然後按一下動作面板中的綁定

  7. 網站綁定(Site Binding)對話方塊中,選取https,然後按一下編輯
  8. SSL憑證快顯功能表中選擇所需的憑證。

  9. 按一下 完成
  10. 如果您的組織使用內部CA發佈的憑證,請在Jamf Pro中使用您的PKI配置,在伺服器憑證下上傳相同的備用憑證。
注意:
  • 如果您身分的信任鏈中有根或中繼憑證,但這些憑證未包含在您添加至Windows憑證存放區的.pfx檔案中,則必須添加這些憑證。

  • 在IIS伺服器憑證過期之前更換憑證。否則,在過期日之後,Jamf Pro就可能無法再協商TLS連線。這個步驟與初始安裝步驟相同。