Übersicht
Jamf Pro ermöglicht Ihnen das Hinzufügen der Active Directory Zertifikatdienste (AD CS) als PKI-Anbieter in Jamf Pro Dadurch können Sie AD CS als Zertifizierungsstelle (CA) für die Verteilung von Zertifikaten an Computer und Mobilgeräte über Konfigurationsprofile verwenden.
Um AD CS als PKI-Anbieter für die Verteilung von Zertifikaten hinzuzufügen, sind die folgenden Schritte erforderlich:
-
Installieren des Jamf AD CS Connectors
Der Jamf AD CS Connector ist ein Dienst, über den Jamf Pro sicher mit dem Server der AD CS Zertifizierungsstelle kommunizieren kann. -
Integrieren von AD CS in Jamf Pro
Die Integration von AD CS umfasst die Konfiguration von Einstellungen in Jamf Pro, um den Standort des Servers der Zertifizierungsstelle für Jamf Pro zu definieren. Darüber hinaus können Sie Jamf Pro verwenden, um Einstellungen für den Jamf AD CS Connector zu konfigurieren, um eine sichere Kommunikation zwischen Jamf Pro und AD CS einzurichten.
Nachdem die Kommunikation zwischen Jamf Pro und AD CS hergestellt wurde, können Sie die folgenden Technologien in Jamf Pro für die Zertifikatverwaltung nutzen.
-
Konfigurationsprofile – Jamf Pro ermöglicht Ihnen die Verteilung von Zertifikation über Konfigurationsprofile mit AD CS als Zertifizierungsstelle.
-
Organisationseigene Apps – Sie können mit Jamf Certificate SDK entwickelte organisationseigene Apps verteilen, um Identitäten für die zertifikatbasierte Authentifizierung zu erstellen und Single Sign-On(SSO)-Funktionen oder andere spezifische Aktionen für Ihre Umgebung auszuführen. Jamf Pro ermöglicht Ihnen es Ihnen, während der Verteilung eine verwaltete App-Konfiguration auf die App anzuwenden, um der App die Anforderung der erforderlichen Zertifikate zu ermöglichen.
Übersicht über die Kommunikation
Jamf Pro benutzt für die Kommunikation mit AD CS zum Erhalten von Zertifikaten den Jamf AD CS Connector. Die folgende Grafik zeigt, wie die Kommunikation zwischen Jamf Pro und AD CS mit dem Jamf AD CS Connector funktioniert:
Dieser Kommunikationsprozess beginnt bei jedem Check-In von Geräten bei Jamf Pro. Wenn ein Gerät ein Zertifikat anfordert (als Reaktion auf das Jamf Certificate SDK oder auf ein Konfigurationsprofil), generiert Jamf Pro ein Zertifikatsignieranforderung (CSR) und übermittelt diese an AD CS. AD CS verarbeitet die CSR und sendet eine Anfrage-ID zurück an Jamf Pro. Jamf Pro übermittelt die Anfrage-ID an AD CS. Wenn das Zertifikat bereit ist, wird es von AD CS an Jamf Pro übermittelt. Danach wird das Zertifikat (.p12) an das Gerät übermittelt. Die gesamte Kommunikation zwischen Jamf Pro und AD CS erfolgt über den Jamf AD CS Connector.