若要整合Jamf Pro與AD CS,您必須在Windows伺服器上安裝JamfAD CS Connector。連接器提供服務,讓Jamf Pro能夠與AD CS憑證授權單位伺服器進行通訊。
為輸入通訊模式配置時,安裝程式會產生在保護與Jamf Pro之間的通訊安全時所需的用戶端和伺服器憑證。配置Jamf Pro時,需要這兩種憑證才能與AD CS 代理伺服器服務通訊。此外,還安裝了連接器所需的附加元件。如需更多資訊,請參閱為輸入通訊模式安裝的元件。
注意:PowerShell的安全性設定不允許執行未經數位簽署的腳本。您可以執行PowerShell提示的下列命令以取得設定:
如果回傳值為RemoteSigned,則腳本必須先完成簽署,然後才能執行。您可以執行下列命令來暫時變更此設定:
Set-ExecutionPolicy unrestricted
- 以具備管理員權限的使用者身分,登入將託管JamfAD CS Connector的Windows伺服器。
- 按一下以下連結即可前往Jamf Account的產品區,然後按一下下載:https://account.jamf.com/products/other/ad-cs-connector/download。
- 解壓縮下載的檔案。
- 以管理者身分開啟PowerShell主控台,然後更改解壓縮的「AD CS Connector」資料夾目錄(例如C:\Users\administrator\Downloads\adcs-connector-x.x.x\ADCS Connector)。
- 使用環境參數執行
install-adcs-connector.ps1 PowerShell腳本:
.\install-adcs-connector.ps1 -inbound -fqdn my.adcs-connector.url -jamfProDn JAMF_PRO_URL.jamfcloud.com -installIIS -configureHttps -cleanInstall
- 用您環境中Jamf AD CS Connector伺服器的完整網域名稱(FQDN)來取代my.adcs-connector.url。
Jamf Pro將使用此URL來連接到連接器,因此它必須可以從您的Jamf Pro伺服器連線。URL可以是虛擬IP位址(VIP)的外部FQDN或反向代理伺服器/負載平衡器,視您的網路配置而定。
- 用您的Jamf Pro伺服器的FQDN來取代JAMF_PRO_URL.jamfcloud.com。
重要事項:
連接器安裝完成後,在關閉PowerShell視窗之前請記下用戶端憑證密碼。需要此密碼才能將憑證上傳到Jamf Pro。如果密碼不可用,則必須重新安裝連接器以重新產生密碼。
要完成整合,請按照第2步:針對輸入通訊模式將AD CS配置為憑證授權單位所述,在Jamf Pro中配置PKI憑證設定。