Distribuer des certificats à l’aide de profils de configuration

Une fois la communication entre Jamf Pro et Active Directory Certificate Services (AD CS) établie, vous pouvez utiliser Jamf Pro pour distribuer les certificats aux ordinateurs et aux appareils mobiles de votre environnement utilisant des profils de configuration avec AD CS comme autorité de certification (CA).

Les certificats ne sont pas déployés immédiatement. Le profil de configuration est mis en attente pour obtenir un certificat. Une fois l’entité Certificat et le profil de configuration créés, le profil de configuration sera déployé sur l’appareil. Le délai de déploiement du certificat dépend de la charge du serveur. En général, il est de 5 minutes, ou à la prochaine connexion de l’appareil.

Remarque : Jamf Pro redistribue automatiquement le certificat via un profil de configuration 10 jours avant son expiration. Si les 10 jours configurés par défaut ne vous conviennent pas, contactez l’assistance Jamf.

Exigences

Avant de pouvoir distribuer des certificats à l’aide de profils de configuration, vous devez ajouter un fournisseur de PKI à Jamf Pro à utiliser comme CA pour les certificats. Pour plus d’informations, reportez-vous à la section suivante :

En outre, assurez-vous que les conditions requises pour la distribution des profils de configuration sont remplies. Consultez les conditions exigées dans les sections suivantes du Guide de l’administrateur Jamf Pro :

Distribution d’un certificat à l’aide d’un profil de configuration

  1. Connectez-vous à Jamf Pro.

  2. Effectuez l’une des opérations suivantes :

    • Pour créer un profil de configuration pour un ordinateur, cliquez sur Ordinateurs en haut de la page, puis sur Profils de configuration.

    • Pour créer un profil de configuration mobile, cliquez sur Appareils en haut de la page, puis sur Profils de configuration.

  3. Cliquez sur Nouveau.

  4. Utilisez l’entité Général pour configurer les réglages de base, notamment le niveau auquel appliquer le profil et la méthode de distribution.
    Seuls les réglages et entités qui s'appliquent au niveau sélectionné sont affichés pour le profil.

  5. Sélectionnez l’entité Certificat et cliquez sur Configurer.

  6. Saisissez un nom d’affichage, puis choisissez une instance AD CS dans le menu contextuel Sélectionner une option de certificat.

  7. Utilisez les réglages du volet pour spécifier les informations sur la CA.

  8. Cliquez sur Enregistrer.

Copyright     Politique de confidentialité     Conditions générales     Sécurité
© copyright 2002-2021 Jamf. Tous droits réservés.