Jamf-Validierung
AppConfig:JamfValidation:Enabled
Linux: AppConfig__JamfValidation__Enabled
Wert: true oder falsch (Standard)
Beschreibung: Diese Einstellung hilft Ihnen, Zertifikate über das Jamf MDM-System.
Wahr: SCEPman lauscht am zusätzlichen SCEP-Serverendpunkt mit dem Pfad
/jamf. Verwenden Sie in Verbindung mit AppConfig:JamfValidation:RequestPassword.Falsch (Standard): SCEPman stellt keine Zertifikate für Jamf aus.
AppConfig:JamfValidation:DefaultEkus
Linux: AppConfig__JamfValidation__DefaultEkus
Wert: OIDs der erweiterten Schlüsselverwendungen (EKUs), die dem Zertifikat hinzugefügt werden, wenn der Jamf-Endpunkt verwendet wird. Die OIDs werden durch Komma, Semikolon oder Leerzeichen getrennt. Der Standard ist Clientauthentifizierung (1.3.6.1.5.5.7.3.2)
Beschreibung: Wenn eine Zertifikatanforderung keine EKUs enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierten EKUs hinzu. Wenn AppConfig:UseRequestedKeyUsages auf falsch, werden die in dieser Einstellung definierten EKUs dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung EKUs enthält.
AppConfig:JamfValidation:DefaultKeyUsage
Linux: AppConfig__JamfValidation__DefaultKeyUsage
Wert: Nur-Verschlüsselung|CRL-Signierung|Zertifikatsignierung|Schlüsselaustausch|Datenverschlüsselung|Schlüsselverschlüsselung|Nichtabstreitbarkeit|Digitale Signatur|Nur Entschlüsselung (Standardwerte sind in kursiv)
Beschreibung: Wenn eine Zertifikatanforderung keine Key Usage enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierte Key Usage hinzu. Wenn AppConfig:UseRequestedKeyUsages auf falsch, wird die in dieser Einstellung definierte Key Usage dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung eine Key Usage enthält.
AppConfig:JamfValidation:RequestPassword
Linux: AppConfig__JamfValidation__RequestPassword
Wert: Zeichenkette
Beschreibung: Ein Challenge-Passwort (max. 32 Zeichen), das Jamf in jede SCEP-Anfrage aufnehmen muss, um ein Zertifikat zu erhalten. Wird nur verwendet, wenn AppConfig:JamfValidation:Enabled auf true.
Wir empfehlen, diese Einstellung als Secret in Azure Key Vault zu definieren. Das Secret muss den Namen AppConfig--JamfValidation--RequestPassword.
AppConfig:JamfValidation:ValidityPeriodDays
Linux: AppConfig__JamfValidation__ValidityPeriodDays
Wert: Positiv Ganzzahl
Beschreibung: Diese Einstellung verringert außerdem die globale ValidityPeriodDays für den Jamf-Endpunkt.
AppConfig:JamfValidation:URL
Linux: AppConfig__JamfValidation__URL
Wert: Zeichenkette
Beschreibung: Die Root-URL Ihrer Jamf-Instanz. Z. B. https://your-instance.jamfcloud.com/.
Jamf-Instanzen mit benutzerdefinierten URLs und Ports können z. B. hinzugefügt werden. https://jamf.yourdomain.com:1234
AppConfig:JamfValidation:ClientID
Linux: AppConfig__JamfValidation__ClientID
Wert: Zeichenkette
Beschreibung: ClientID und ClientSecret sind eine Alternative zu APIUsername und APIPassword.
Geben Sie die Client-ID eines API-Clients ein, die zum im AppConfig:JamfValidation:ClientSecret Einstellung. Siehe die Jamf-Dokumentation Anleitungen dazu, wie Sie eine API-Rolle und einen API-Client erstellen. Der API-Client muss eine Rolle mit diesen Berechtigungen haben:
Mobile Devices lesen
Computer lesen
Benutzer lesen
AppConfig:JamfValidation:ClientSecret
Linux: AppConfig__JamfValidation__ClientSecret
Wert: Zeichenkette
Beschreibung: Der Wert des Client Secrets für die API-Client-Konfiguration in AppConfig:JamfValidation:ClientID.
Wir empfehlen, diese Einstellung in Azure Key Vault als Secret zu definieren. Das Secret muss den Namen haben AppConfig--JamfValidation--ClientSecret.
AppConfig:JamfValidation:APIUsername
Linux: AppConfig__JamfValidation__APIUsername
Wert: Zeichenkette
Beschreibung: Verwenden Sie entweder dies und APIPassword oder ClientID und ClientSecret. Der Name eines Dienstkontos in Jamf, das SCEPman zur Authentifizierung bei Ihrer Jamf-Instanz verwendet. SCEPman benötigt die folgenden Berechtigungen, um Computer, Geräte und Benutzer abzufragen:
Computer -> Lesen
Mobile Devices -> Lesen
Benutzer -> Lesen
AppConfig:JamfValidation:APIPassword
Linux: AppConfig__JamfValidation__APIPassword
Wert: Zeichenkette
Beschreibung: Das Kennwort des in AppConfig:JamfValidation:APIUsername.
Wir empfehlen, diese Einstellung als Secret in Azure Key Vault zu definieren. Das Secret muss den Namen AppConfig--JamfValidation--APIPassword.
AppConfig:JamfValidation:EnableCertificateStorage
Linux: AppConfig__JamfValidation__EnableCertificateStorage
Wert: true oder falsch (Standard)
Beschreibung: Wenn Zertifikate über den Jamf-Endpunkt angefordert werden, speichert SCEPman diese angeforderten Zertifikate im Storage Account in Azure, wenn dies auf true. Dadurch werden die ausgestellten Zertifikate in SCEPman Certificate Master angezeigt, wo Sie sie manuell anzeigen und widerrufen können. Außerdem werden Zertifikate automatisch widerrufen, wenn das entsprechende Jamf-Objekt gelöscht wird. Wenn auf falsch, speichert SCEPman keine ausgestellten Zertifikate, und die Zertifikate sind nur in den Protokollen sichtbar oder dann, wenn der SCEP-Client sie irgendwo speichert. Wenn dies nicht festgelegt ist, hängt das Verhalten von der globalen Einstellung ab AppConfig:EnableCertificateStorage.
Zuletzt aktualisiert
War das hilfreich?