> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/scepman-konfiguration/application-settings/scep-endpoints/jamf-validation.md).

# Jamf-Validierung

{% hint style="info" %}
Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte siehe [SCEPman-Einstellungen](/de/scepman-konfiguration/application-settings.md).
{% endhint %}

## AppConfig:JamfValidation:Enabled

*Linux: AppConfig\_\_JamfValidation\_\_Enabled*

**Wert:** *true* oder *falsch* (Standard)

**Beschreibung:** Diese Einstellung hilft Ihnen, Zertifikate über das [Jamf](https://github.com/scepman/scepman-docs/tree/6358a93fe3c35dd51ae9501a385049ad1c8feb0b/docs/certificate-deployment/jamf/general.md) MDM-System.

* **Wahr**: SCEPman lauscht am zusätzlichen SCEP-Serverendpunkt mit dem Pfad `/jamf`. Verwenden Sie in Verbindung mit [AppConfig:JamfValidation:RequestPassword](#appconfig-jamfvalidation-requestpassword).
* **Falsch** (Standard): SCEPman stellt keine Zertifikate für Jamf aus.

## AppConfig:JamfValidation:DefaultEkus

*Linux: AppConfig\_\_JamfValidation\_\_DefaultEkus*

{% hint style="info" %}
Gilt ab Version 2.8
{% endhint %}

**Wert:** OIDs der erweiterten Schlüsselverwendungen (EKUs), die dem Zertifikat hinzugefügt werden, wenn der Jamf-Endpunkt verwendet wird. Die OIDs werden durch Komma, Semikolon oder Leerzeichen getrennt. Der Standard ist Clientauthentifizierung (1.3.6.1.5.5.7.3.2)

**Beschreibung:** Wenn eine Zertifikatanforderung keine EKUs enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierten EKUs hinzu. Wenn [AppConfig:UseRequestedKeyUsages](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-userequestedkeyusages) auf *falsch*, werden die in dieser Einstellung definierten EKUs dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung EKUs enthält.

## AppConfig:JamfValidation:DefaultKeyUsage

*Linux: AppConfig\_\_JamfValidation\_\_DefaultKeyUsage*

{% hint style="info" %}
Gilt ab Version 2.8
{% endhint %}

**Wert:** Nur-Verschlüsselung|CRL-Signierung|Zertifikatsignierung|Schlüsselaustausch|Datenverschlüsselung|*Schlüsselverschlüsselung*|Nichtabstreitbarkeit|*Digitale Signatur*|Nur Entschlüsselung (Standardwerte sind in *kursiv*)

**Beschreibung:** Wenn eine Zertifikatanforderung keine Key Usage enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierte Key Usage hinzu. Wenn [AppConfig:UseRequestedKeyUsages](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-userequestedkeyusages) auf *falsch*, wird die in dieser Einstellung definierte Key Usage dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung eine Key Usage enthält.

## AppConfig:JamfValidation:RequestPassword

*Linux: AppConfig\_\_JamfValidation\_\_RequestPassword*

**Wert:** *Zeichenkette*

**Beschreibung:** Ein Challenge-Passwort (max. 32 Zeichen), das Jamf in jede SCEP-Anfrage aufnehmen muss, um ein Zertifikat zu erhalten. Wird nur verwendet, wenn [AppConfig:JamfValidation:Enabled](#appconfig-jamfvalidation-enabled) auf *true*.

Wir empfehlen, diese Einstellung als Secret in Azure Key Vault zu definieren. Das Secret muss den Namen *AppConfig--JamfValidation--RequestPassword*.

## AppConfig:JamfValidation:ValidityPeriodDays

*Linux: AppConfig\_\_JamfValidation\_\_ValidityPeriodDays*

**Wert:** Positiv *Ganzzahl*

**Beschreibung:** Diese Einstellung verringert außerdem die globale [ValidityPeriodDays](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-validityperioddays) für den Jamf-Endpunkt.

## AppConfig:JamfValidation:URL

*Linux: AppConfig\_\_JamfValidation\_\_URL*

**Wert:** *Zeichenkette*

**Beschreibung:** Die Root-URL Ihrer Jamf-Instanz. Z. B. `https://your-instance.jamfcloud.com/`.

Jamf-Instanzen mit benutzerdefinierten URLs und Ports können z. B. hinzugefügt werden. `https://jamf.yourdomain.com:1234`

## AppConfig:JamfValidation:ClientID

*Linux: AppConfig\_\_JamfValidation\_\_ClientID*

{% hint style="info" %}
Anwendbar für Version 2.9 und höher
{% endhint %}

**Wert:** *Zeichenkette*

**Beschreibung:** ClientID und ClientSecret sind eine Alternative zu APIUsername und APIPassword.

Geben Sie die Client-ID eines API-Clients ein, die zum im [AppConfig:JamfValidation:ClientSecret](#appconfig-jamfvalidation-clientsecret) Einstellung. [Siehe die Jamf-Dokumentation](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html) Anleitungen dazu, wie Sie eine API-Rolle und einen API-Client erstellen. Der API-Client muss eine Rolle mit diesen Berechtigungen haben:

* Mobile Devices lesen
* Computer lesen
* Benutzer lesen

## AppConfig:JamfValidation:ClientSecret

*Linux: AppConfig\_\_JamfValidation\_\_ClientSecret*

{% hint style="info" %}
Anwendbar für Version 2.9 und höher
{% endhint %}

**Wert:** *Zeichenkette*

**Beschreibung:** Der Wert des Client Secrets für die API-Client-Konfiguration in [AppConfig:JamfValidation:ClientID](#appconfig-jamfvalidation-clientid).

Wir empfehlen, diese Einstellung in Azure Key Vault als Secret zu definieren. Das Secret muss den Namen haben *AppConfig--JamfValidation--ClientSecret*.

{% hint style="info" %}
Wenn Sie diese Einstellung im Key Vault als Secret festlegen, müssen Sie nicht mehr das **AppConfig:JamfValidation:ClientSecret** in der SCEPman-Konfiguration hinzufügen.
{% endhint %}

## AppConfig:JamfValidation:APIUsername

*Linux: AppConfig\_\_JamfValidation\_\_APIUsername*

**Wert:** *Zeichenkette*

**Beschreibung:** Verwenden Sie entweder dies und APIPassword oder ClientID und ClientSecret.\
Der Name eines Dienstkontos in Jamf, das SCEPman zur Authentifizierung bei Ihrer Jamf-Instanz verwendet. SCEPman benötigt die folgenden Berechtigungen, um Computer, Geräte und Benutzer abzufragen:

* Computer -> Lesen
* Mobile Devices -> Lesen
* Benutzer -> Lesen

## AppConfig:JamfValidation:APIPassword

*Linux: AppConfig\_\_JamfValidation\_\_APIPassword*

**Wert:** *Zeichenkette*

**Beschreibung:** Das Kennwort des in [AppConfig:JamfValidation:APIUsername](#appconfig-jamfvalidation-apiusername).

Wir empfehlen, diese Einstellung als Secret in Azure Key Vault zu definieren. Das Secret muss den Namen *AppConfig--JamfValidation--APIPassword*.

{% hint style="info" %}
Wenn Sie diese Einstellung im Key Vault als Secret festlegen, müssen Sie nicht mehr das **AppConfig:JamfValidation:APIPassword** in der SCEPman-Konfiguration hinzufügen.
{% endhint %}

## AppConfig:JamfValidation:EnableCertificateStorage

*Linux: AppConfig\_\_JamfValidation\_\_EnableCertificateStorage*

{% hint style="info" %}
Gilt für Version 2.3 und höher

Nur SCEPman Enterprise Edition
{% endhint %}

**Wert:** *true* oder *falsch* (Standard)

**Beschreibung:** Wenn Zertifikate über den Jamf-Endpunkt angefordert werden, speichert SCEPman diese angeforderten Zertifikate im Storage Account in Azure, wenn dies auf *true*. Dadurch werden die ausgestellten Zertifikate in SCEPman Certificate Master angezeigt, wo Sie sie manuell anzeigen und widerrufen können. Außerdem werden Zertifikate automatisch widerrufen, wenn das entsprechende Jamf-Objekt gelöscht wird. Wenn auf *falsch*, speichert SCEPman keine ausgestellten Zertifikate, und die Zertifikate sind nur in den Protokollen sichtbar oder dann, wenn der SCEP-Client sie irgendwo speichert. Wenn dies nicht festgelegt ist, hängt das Verhalten von der globalen Einstellung ab [AppConfig:EnableCertificateStorage](/de/scepman-konfiguration/application-settings/basics.md#appconfig-enablecertificatestorage).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/scepman-konfiguration/application-settings/scep-endpoints/jamf-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
