Componentes instalados
Aplicaciones
Cuando instalas el Jamf AD CS Connector, se instala automáticamente Microsoft Internet Information Services (IIS) para Windows Server. Microsoft IIS es el servidor de aplicaciones web que ejecuta el Jamf AD CS Connector. Se instala un directorio llamado AD CS Proxy en la siguiente ubicación:
C:\inetpub\wwwroot\adcsproxy
Si quieres más información sobre IIS, visita la siguiente página web:- IIS Client Certificate Mapping Authentication (Autenticación de asociación de certificado de cliente IIS)
- IIS se configura automáticamente para que la comunicación entre Jamf Pro y el Jamf AD CS Connector tenga lugar a través de IIS Client Certificate Mapping Authentication (Autenticación de asociación de certificado de cliente IIS). Si quieres más información sobre IIS Client Certificate Mapping Authentication, consulta la documentación de referencia para la configuración de Microsoft.
- ASP.NET
- ASP.NET proporciona el marco de aplicaciones para el Jamf AD CS Connector y se integra con la instancia de la aplicación web IIS.
Certificados del Jamf AD CS Connector
- Certificado de servidor (.pem o .cer)
-
El certificado de servidor garantiza la confianza entre Jamf Pro y el Jamf AD CS Connector. Es un certificado SSL autofirmado, generado cuando se instala el Jamf AD CS Connector.
El certificado de servidor se exporta al directorio de trabajo actual con el siguiente nombre de archivo:
adcs-proxy-ca.cer
Nota:El certificado de servidor es necesario para configurar Jamf Pro para que se comunique con el Jamf AD CS Connector.
- Certificado de cliente (.pfx o .p12)
-
El certificado de cliente permite que Jamf Pro se autentique con el Jamf AD CS Connector. El certificado de cliente, generado cuando se instala el Jamf AD CS Connector, es firmado por el certificado de servidor. Se exporta en formato PFX mediante una contraseña generada aleatoriamente que se envía a la shell durante la instalación del Jamf AD CS Connector.
Nota:El certificado de cliente y la contraseña generada aleatoriamente son necesarios para configurar Jamf Pro para que se comunique con el Jamf AD CS Connector.
Ambos certificados son necesarios para configurar Jamf Pro para que se comunique con el servicio proxy de AD CS.