第1步:安裝輸入通訊模式的Jamf AD CS Connector - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

若要整合Jamf Pro與AD CS,您必須在Windows伺服器上安裝JamfAD CS Connector。連接器提供服務,讓Jamf Pro能夠與AD CS憑證授權單位伺服器進行通訊。

為輸入通訊模式配置時,安裝程式會產生在保護與Jamf Pro之間的通訊安全時所需的用戶端和伺服器憑證。配置Jamf Pro時,需要這兩種憑證才能與AD CS 代理伺服器服務通訊。此外,還安裝了連接器所需的附加元件。如需更多資訊,請參閱為輸入通訊模式安裝的元件

注意:

PowerShell的安全性設定不允許執行未經數位簽署的腳本。您可以執行PowerShell提示的下列命令以取得設定:

Get-ExecutionPolicy

如果回傳值為RemoteSigned,則腳本必須先完成簽署,然後才能執行。您可以執行下列命令來暫時變更此設定:

Set-ExecutionPolicy unrestricted
  1. 以具備管理員權限的使用者身分,登入將託管JamfAD CS Connector的Windows伺服器。
  2. 按一下以下連結即可前往Jamf Account產品區,然後按一下下載https://account.jamf.com/products/other/ad-cs-connector/download
  3. 解壓縮下載的檔案。
  4. 以管理者身分開啟PowerShell主控台,然後更改解壓縮的「AD CS Connector」資料夾目錄(例如C:\Users\administrator\Downloads\adcs-connector-x.x.x\ADCS Connector)
  5. 使用環境參數執行install-adcs-connector.ps1 PowerShell腳本:
    .\install-adcs-connector.ps1 -inbound -fqdn my.adcs-connector.url -jamfProDn JAMF_PRO_URL.jamfcloud.com -installIIS -configureHttps -cleanInstall
    1. 用您環境中Jamf AD CS Connector伺服器的完整網域名稱(FQDN)來取代my.adcs-connector.url

      Jamf Pro將使用此URL來連接到連接器,因此它必須可以從您的Jamf Pro伺服器連線。URL可以是虛擬IP位址(VIP)的外部FQDN或反向代理伺服器/負載平衡器,視您的網路配置而定。

    2. 用您的Jamf Pro伺服器的FQDN來取代JAMF_PRO_URL.jamfcloud.com
      重要事項:

      連接器安裝完成後,在關閉PowerShell視窗之前請記下用戶端憑證密碼。需要此密碼才能將憑證上傳到Jamf Pro。如果密碼不可用,則必須重新安裝連接器以重新產生密碼。

安裝Jamf AD CS Connector。

要完成整合,請按照第2步:針對輸入通訊模式將AD CS配置為憑證授權單位所述,在Jamf Pro中配置PKI憑證設定。