一般需求 - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW
Jamf Pro
  • 輸入通訊模式:Jamf Pro 10.40.0或更新版本
    注意:

    務必確認叢集環境中的所有Web應用程式都能夠與所配置的Jamf AD CS Connector通訊。此外,連接器必須能公開解析,才能讓Jamf ProJamf Cloud託管物件實體與其連線。

  • 輸出通訊模式:Jamf Pro 11.13.0或更新版本

API角色和API用戶端(輸出)

若要使用輸出通訊模式,必須在Jamf Pro中配置API角色和API用戶端。配置Jamf AD CS Connector時,您將需要用戶端ID、用戶端密碼、Jamf Pro URL和AD CS整合ID。

API角色需要以下權限:
  • 讀取AD CS憑證工作
  • 更新AD CS憑證工作

如需詳細資訊,請參閱Jamf Pro 說明文件中的API角色和用戶端

伺服器
  • 加入網域的 Windows Server 2025、2022 或 2019,且該網域與憑證授權單位的網域之間具有信任關係

    如需更多關於伺服器加入的網域與憑證授權單位網域之間具有信任關係的資訊,請參閱Microsoft的將伺服器電腦加入網域並登入說明文件。

  • .NET Framework 4.8或更新版本

    要下載.NET Framework,請前往下載.NET Framework

  • PowerShell 5.1或更新版本(用於安裝腳本)

  • 網際網路資訊服務(IIS)(僅限輸入)

網路
  • DCOM

    Jamf AD CS Connector使用Microsoft分散式原件物件模型(DCOM)與AD CS進行通訊。您必須開放下列TCP連接埠供此通訊使用:

    • 135

    • 49152-65535

    如需更多關於DCOM的資訊,請參閱[MS-DCOM]:分散式元件物件模型(DCOM)遠端通訊協定Microsoft說明文件。

  • HTTPS(輸入) Jamf Pro初始化與Jamf AD CSAD CS Connector的HTTPS連線,通常是在TCP連接埠443上。必須開啟下列輸入HTTPS連接埠:
    • 您的網路防火牆

    • 在安裝Jamf AD CS Connector的伺服器上執行的Windows防火牆

  • HTTPS(輸出)

    託管Jamf AD CS Connector的伺服器必須能夠存取Jamf Pro,通常在TCP連接埠443上。

  • TLS(輸入)需要TLS 1.2。不支援TLS 1.3。如果您在Windows伺服器上使用TLS 1.3,則必須停用它並啟用TLS 1.2以避免連線中斷。
  • TLS(輸出)Jamf建議使用TLS 1.3。支援TLS 1.2。
重要事項:

凡使用Jamf Pro10.30.0或更新版本的叢集內部部署環境,則必須能夠從這兩個(或所有)節點聯繫Jamf AD CS Connector。

Jamf AD CS Connector主機必須連結至網域,因此, Microsoft支援綁定所需要的連接埠應在Jamf AD CS Connector主機與AD網域控制站之間開放。

如需更多資訊,請參閱下列文章: