若要整合Jamf Pro與AD CS,您必須在Windows伺服器上安裝JamfAD CS Connector。連接器提供服務,讓Jamf Pro能夠與AD CS憑證授權單位伺服器進行通訊。
注意:PowerShell的安全性設定不允許執行未經數位簽署的腳本。您可以執行PowerShell提示的下列命令以取得設定:
如果回傳值為RemoteSigned,則腳本必須先完成簽署,然後才能執行。您可以執行下列命令來暫時變更此設定:
Set-ExecutionPolicy unrestricted
- 以具備管理員權限的使用者身分,登入將託管JamfAD CS Connector的Windows伺服器。
- 按一下以下連結即可前往Jamf Account的產品區,然後按一下下載:https://account.jamf.com/products/other/ad-cs-connector/download。
- 解壓縮下載的檔案。
- 以管理者身分開啟PowerShell主控台,然後更改解壓縮的「AD CS Connector」資料夾目錄(例如C:\Users\administrator\Downloads\adcs-connector-x.x.x\ADCS Connector)。
- 透過執行以下命令檢視配置選項:
# display outbound connector installation options
.\install-adcs-connector.ps1 -outbound -help
- 檢查必要的配置參數和預設值,並確定任何必要的配置變更。不建議修改輪詢或發佈批次大小或間隔。
| 參數 | 說明 | 預設值 |
|---|
clientId | 上一個步驟中所確定的AD CS Connector要使用的API用戶端ID | N/A |
clientSecret | 與上一個步驟確定的用戶端ID關聯的API用戶端密碼 | N/A |
jamfProUrl | 您的Jamf Pro伺服器的URL | N/A |
adcsId | 與上一個步驟中確定的特定AD CS整合相關的ID | N/A |
pollingInterval | 請求輪詢間隔(秒) | 10 秒 |
jobBatchSize | 請求工作批次大小 | 100個憑證請求 |
publishInterval | 返回到Jamf Pro的結果發佈間隔(秒) | 3 秒 |
publishBatchSize | 返回到Jamf Pro的結果發佈批次大小 | 100個憑證 |
outboundDirBase | 安裝的基本目錄 | ${env:programfiles(x86)}\adcs-connector\outbound |
serviceDisplayName | 服務的顯示名稱 | AdcsConnectorOutbound |
注意:若要以服務使用者身分執行
Jamf AD CS Connector(例如,一般服務帳戶或群組管理式服務帳戶),請執行下列操作:
以DOMAIN\userName格式向您的使用者提供-serviceUser屬性。
如果您的服務使用者需要密碼,請使用-servicePassword參數提供密碼。
為您的服務使用者提供以下目錄的filesystem讀取/寫入權:
- 執行
install-adcs-connector.ps1 PowerShell腳本,包括您在前面的步驟中確定的任何自訂參數值。以下範例顯示執行安裝腳本所需的最少參數:
# install the outbound connector
.\install-adcs-connector.ps1 -outbound -install -clientId API_client_ID -clientSecret API_client_secret -jamfProUrl JAMF_PRO_URL -adcsId adcsid
下面的完整範例使用以下值:
clientId︰ adf5ba29-f805-4bd1-862f-1b8b19e02071
clientSecret︰ tCaxEHWGq9OYXsje0nDUBZlChnSJxRie-EeML2l4iFNkik5ENAJNWszMXwm8BgMs
jamfProURL︰ https://jamf_pro_url.jamfcloud.com/
adcsId︰ 3
# install the outbound connector
.\install-adcs-connector.ps1 -outbound -install -clientId adf5ba29-f805-4bd1-862f-1b8b19e02071 -clientSecret tCaxEHWGq9OYXsje0nDUBZlChnSJxRie-EeML2l4iFNkik5ENAJNWszMXwm8BgMs -jamfProUrl https://jamf_pro_url.jamfcloud.com/ -adcsId 3
Jamf AD CS Connector使用提供的參數和值以輸出通訊模式安裝。
若要變更任何配置參數,則必須使用所有必要的配置值重新執行PowerShell安裝腳本。若要變更serviceDisplayName,您將需要解除安裝先前的連接器。