コンポーネントのインストール
アプリケーション
Jamf AD CS Connector をインストールする際、Microsoft Internet Information Services (IIS) for Windows Server が自動的にインストールされます。Microsoft IIS は Jamf AD CS Connector を実行するウェブアプリケーションサーバです。AD CS Proxy という名称のディレクトリは、次の場所にインストールされています。
C:\inetpub\wwwroot\adcsproxy
IIS の詳細については、以下のウェブページを参照してください:- IIS クライアント証明書マッピング認証
- Jamf Pro と Jamf AD CS Connector の間の通信を有効にし、IIS クライアント証明書マッピング認証を使用して実行するために IIS が自動的に構成されます。IIS クライアント証明書マッピング認証の詳細については、Microsoft 構成リファレンスドキュメントを参照してください。
- ASP.NET
- これは、Jamf AD CS Connector のアプリケーションフレームワークを提供し、IIS ウェブアプリケーションのインスタンスに統合されます。
Jamf AD CS Connector 証明書
- サーバ証明書 (.pem または .cer)
-
サーバ証明書により、Jamf と Jamf Pro AD CS Connector 間の信頼が確保されます。これは、Jamf AD CS Connector がインストールされるときに生成される自己署名付き SSL 証明書です。
サーバ証明書は というファイル名で現在作業を行っているディレクトリにエクスポートされます。
adcs-proxy-ca.cer
注:Jamf AD CS Connector と通信を行うために Jamf Pro を構成する際には、サーバ証明書が必要です。
- クライアント証明書 (.pfx または .p12)
-
クライアント証明書により、Jamf は Jamf Pro AD CS Connector で認証できます。Jamf AD CS Connector のインストール時に生成されるクライアント証明書は、サーバ証明書によって署名されます。ランダムに生成されたパスワードを使用して PFX 形式でエクスポートされ、Jamf AD CS Connector のインストール中にシェルに出力されます。
注:Jamf AD CS Connector と通信を行うために Jamf Pro を構成する際には、クライアント証明書とランダムに生成されたパスワードが必要です。
AD CS プロキシサービスと通信を行うために Jamf Pro を構成する際には、両方の証明書が必要です。