Descripción

Jamf Pro te permite añadir Active Directory Certificate Services (AD CS) como proveedor de PKI en Jamf Pro. Esto te permite usar AD CS como la autoridad certificadora (CA) para distribuir certificados en ordenadores y dispositivos móviles mediante perfiles de configuración.

Añadir AD CS como un proveedor de PKI para la distribución de certificados implica los siguientes pasos:

  1. Instala el Jamf AD CS Connector
    El Jamf AD CS Connector es un servicio que permite que Jamf AD CS Connector se comunique de forma segura con el servidor de la autoridad certificadora AD CS.

  2. Integra Jamf Pro con AD CS
    Integrar con AD CS implica configurar ajustes en Jamf Pro para definir la ubicación del servidor de CA para Jamf Pro. Además, puedes usar Jamf Pro para configurar ajustes para que el Jamf AD CS Connector establezca una comunicación segura entre Jamf Pro y AD CS.

Una vez establecida la comunicación entre Jamf Pro y AD CS, puedes usar las siguientes tecnologías en Jamf Pro para la gestión de certificados:

  • Perfiles de configuración: Jamf Pro te permite distribuir certificados mediante perfiles de configuración con AD CS como CA.

  • Apps internas: Puedes distribuir apps internas desarrolladas con el Jamf Certificate SDK para establecer identidades de modo que la autenticación con certificado pueda realizar el inicio de sesión único (SSO) u otras acciones específicas de tu entorno. Jamf Pro te permite aplicar una configuración de app gestionada a la app durante la distribución para activar la app para solicitar los certificados necesarios.

Descripción de la comunicación

Jamf Pro usa el Jamf AD CS Connector para comunicarse con AD CS para obtener certificados. El siguiente diagrama muestra cómo se produce la comunicación entre Jamf Pro y AD CS mediante el Jamf AD CS Connector:

images/download/attachments/18782389/CAT_COMM.png

Este proceso de comunicación se inicia cuando los dispositivos se registran en Jamf Pro. Si un dispositivo requiere un certificado (en respuesta al SDK Jamf Certificate o a un perfil de configuración), Jamf Pro genera una solicitud de firma de certificado (CSR) y la envía a AD CS. AD CS procesa la CSR y devuelve un ID de solicitud a Jamf Pro. Jamf Pro proporciona el ID de solicitud a AD CS. Cuando el certificado está listo, AD CS lo envía a Jamf Pro y el certificado (.p12) es distribuido al dispositivo. Toda la comunicación entre Jamf Pro y AD CS tiene lugar a través del Jamf AD CS Connector.

Copyright     Política de privacidad     Condiciones de uso     Seguridad
© copyright 2002-2021 Jamf. Todos los derechos reservados.