第3步:安裝輸出通訊模式的Jamf AD CS Connector - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

若要整合Jamf Pro與AD CS,您必須在Windows伺服器上安裝JamfAD CS Connector。連接器提供服務,讓Jamf Pro能夠與AD CS憑證授權單位伺服器進行通訊。

注意:

PowerShell的安全性設定不允許執行未經數位簽署的腳本。您可以執行PowerShell提示的下列命令以取得設定:

Get-ExecutionPolicy

如果回傳值為RemoteSigned,則腳本必須先完成簽署,然後才能執行。您可以執行下列命令來暫時變更此設定:

Set-ExecutionPolicy unrestricted
  1. 以具備管理員權限的使用者身分,登入將託管JamfAD CS Connector的Windows伺服器。
  2. 按一下以下連結即可前往Jamf Account產品區,然後按一下下載https://account.jamf.com/products/other/ad-cs-connector/download
  3. 解壓縮下載的檔案。
  4. 以管理者身分開啟PowerShell主控台,然後更改解壓縮的「AD CS Connector」資料夾目錄(例如C:\Users\administrator\Downloads\adcs-connector-x.x.x\ADCS Connector)
  5. 透過執行以下命令檢視配置選項:
    # display outbound connector installation options 
    .\install-adcs-connector.ps1 -outbound -help 
    
  6. 檢查必要的配置參數和預設值,並確定任何必要的配置變更。不建議修改輪詢或發佈批次大小或間隔。
    參數說明預設值
    clientId上一個步驟中所確定的AD CS Connector要使用的API用戶端IDN/A
    clientSecret與上一個步驟確定的用戶端ID關聯的API用戶端密碼N/A
    jamfProUrl您的Jamf Pro伺服器的URLN/A
    adcsId與上一個步驟中確定的特定AD CS整合相關的IDN/A
    pollingInterval請求輪詢間隔(秒)10 秒
    jobBatchSize請求工作批次大小100個憑證請求
    publishInterval返回到Jamf Pro的結果發佈間隔(秒)3 秒
    publishBatchSize返回到Jamf Pro的結果發佈批次大小100個憑證
    outboundDirBase安裝的基本目錄${env:programfiles(x86)}\adcs-connector\outbound
    serviceDisplayName服務的顯示名稱AdcsConnectorOutbound
    注意:
    若要以服務使用者身分執行Jamf AD CS Connector(例如,一般服務帳戶或群組管理式服務帳戶),請執行下列操作:
    1. DOMAIN\userName格式向您的使用者提供-serviceUser屬性。

    2. 如果您的服務使用者需要密碼,請使用-servicePassword參數提供密碼。

    3. 為您的服務使用者提供以下目錄的filesystem讀取/寫入權:

      • %PROGRAMDATA%\Jamf\AdcsConnector\Logs\Jamf-ADCS-Connector\AdcsConnectorOutbound_.log—這是記錄檔位置。

      • C:\Program Files (x86)\adcs-connector(如果您不使用預設值,則為outboundDirBase提供的值)

  7. 執行install-adcs-connector.ps1 PowerShell腳本,包括您在前面的步驟中確定的任何自訂參數值。
    以下範例顯示執行安裝腳本所需的最少參數:
    # install the outbound connector 
    .\install-adcs-connector.ps1 -outbound -install -clientId API_client_ID -clientSecret API_client_secret -jamfProUrl JAMF_PRO_URL -adcsId adcsid
    下面的完整範例使用以下值:
    • clientIdadf5ba29-f805-4bd1-862f-1b8b19e02071

    • clientSecrettCaxEHWGq9OYXsje0nDUBZlChnSJxRie-EeML2l4iFNkik5ENAJNWszMXwm8BgMs

    • jamfProURLhttps://jamf_pro_url.jamfcloud.com/

    • adcsId3

    # install the outbound connector 
    .\install-adcs-connector.ps1 -outbound -install -clientId adf5ba29-f805-4bd1-862f-1b8b19e02071 -clientSecret tCaxEHWGq9OYXsje0nDUBZlChnSJxRie-EeML2l4iFNkik5ENAJNWszMXwm8BgMs -jamfProUrl https://jamf_pro_url.jamfcloud.com/ -adcsId 3

Jamf AD CS Connector使用提供的參數和值以輸出通訊模式安裝。

若要變更任何配置參數,則必須使用所有必要的配置值重新執行PowerShell安裝腳本。若要變更serviceDisplayName,您將需要解除安裝先前的連接器。