Verteilung von Zertifikaten mit Konfigurationsprofilen

Sie können Venafi Zertifikate mithilfe der Payload „Zertifikate“ oder der Payload „SCEP“ ausstellen, die Sie im Rahmen eines Jamf Pro Konfigurationsprofils für Computer und Mobilgeräte konfigurieren. Nachdem das Konfigurationsprofil auf den Computern oder Mobilgeräten installiert wurde und die Zertifikate ausgestellt sind, können Sie die Zertifikate neu verteilen oder zurückziehen, wenn ein Gerät aus dem Anwendungsbereich entfernt wird.

Eine Methode zum Steuern des Anwendungsbereichs ist die Verwendung eines Erweiterungsattributs. Wenn Sie beispielsweise ein Erweiterungsattribut erstellen, mit dem der Status eines Endbenutzers (z. B. „aktiv“ oder „inaktiv“) angegeben wird, können Sie den Anwendungsbereich so konfigurieren, dass alle als „inaktiv“ gekennzeichneten Benutzer außerhalb des Anwendungsbereichs liegen. Dementsprechend werden Zertifikate auf Computern oder Mobilgeräten, die inaktiven Endbenutzern zugewiesen sind, automatisch entfernt.

Weitere Informationen zu Erweiterungsattributen finden Sie in den folgenden Abschnitten in der Jamf Pro Dokumentation:

Hinweis:

Wenn Sie die Payload „WLAN“ in den Konfigurationsprofilen konfigurieren, werden keine Venafi Zertifikate unter „Vertrauenswürdige Zertifikate“ angezeigt.