Jamf インフラストラクチャマネージャの概要

Jamf インフラストラクチャマネージャインスタンスは、Jamf Pro が管理するサービスで、 Jamf Pro と LDAP ディレクトリサービス間でトラフィックを安全にやりとりすることができます。通常、インフラストラクチャマネージャと LDAP プロキシはオーガニゼーションネットワークの DMZ 内にあります。インフラストラクチャマネージャインスタンスは、Linux および Windows にインストールできます。詳しくは、Jamf Infrastructure Manager インスタンスのインストール を参照してください。

注: 本ガイドでは、LDAP プロキシ用のインフラストラクチャマネージャをインストールする方法について説明します。ヘルスケアリスナー用のインフラストラクチャマネージャのインストールについては、テクニカル資料 Installing and Configuring the Healthcare Listener (ヘルスケアリスナーのインストールと構成) を参照してください。

ネットワーク通信

お使いの環境が Jamf Cloud 上でホストされている場合、Jamf Cloud に必要な外部 IP アドレスが、インフラストラクチャマネージャへインバウンドできるように許可してください。内部ドメインアドレス (.local、.company、.mybiz など) はサポートされていません。インフラストラクチャマネージャを外部 Jamf Pro サーバに対して解決できるようにしてください。

LDAP プロキシを使用する際、Jamf インフラストラクチャマネージャは、使用可能な任意の port での着信 TCP アクセス用にカスタマイズすることができます。Linux の場合、下位番号の port はルートサービス用に予約されているため、1024 以上の port を使用する必要があります。使用する port は、お使いのファイアウォール上およびインフラストラクチャマネージャがインストールされているコンピュータ上で、オープンかつインバウンドでなければなりません。お使いの接続と Jamf インフラストラクチャマネージャのホストのオペレーティングシステムに インバウンドのファイアウォール規則を設定 し、Jamf Pro からの接続のみにこの port での接続を許可するようにします。Jamf クラウドのユーザは、ソース IP アドレスをホスティング地域のリストに制限する必要があります。 接続の詳細については、ナレッジベース資料「Jamf Cloud とのインバウンド/アウトバウンドトラフィックの許可」を参照してください。

注: インフラストラクチャマネージャは、ホストのオペレーティングシステムまたは Java で構成されるネットワークプロキシ設定を現在反映しません。このため、インフラストラクチャマネージャは Jamf Pro で登録する必要があり、アウトバウンドプロキシ経由の接続を必要としないネットワークの初期構成を受信する必要があります。アウトバウンドプロキシを使わずにインフラストラクチャマネージャを Jamf Pro に接続するには、ファイアウォール規則を作成する必要があります。ファイアウォール規則を作成することで、インフラストラクチャマネージャは LDAP 構成のアップデートの通知を受け、Jamf Pro に LDAP 構成が稼働中であることを通知できます。規則が実施されない場合でも、インフラストラクチャマネージャは Jamf Pro からインバウンドの LDAP 参照要求を受け取ることができます。

インフラストラクチャマネージャと LDAP ディレクトリサービス間の通信には、使用している LDAP サーバの通常受信 port を使用します。この port は Jamf Pro 内の LDAP サーバ構成で指定されます。最も一般的な構成は LDAP の場合はポート 389、LDAPS の場合はポート 636 です。この通信は DMZ のインフラストラクチャマネージャと内部 LDAP ディレクトリサービス間でのみ行われます。

下図は、インフラストラクチャマネージャがインストールされた状態での LDAP ディレクトリサービスと Jamf Pro 間のポートでのネットワーク通信の例です。

images/download/attachments/81942023/JA_JIM_2_2_0.png

重要事項: Jamf インフラストラクチャマネージャ 2.2.0 では、LDAP プロキシサーバとしてインフラストラクチャマネージャインスタンスが追加された環境で Jamf Pro 10.27.0 以降が必要です。

ネットワーク通信および、インフラストラクチャマネージャと Jamf Pro 間の接続起動の詳細については、ナレッジベース資料 Jamf Pro に使用されるネットワークポートを参照してください。

Copyright     個人情報保護方針     使用条件     セキュリティ
© copyright 2002-2021 Jamf. All rights reserved.