For the complete documentation index, see llms.txt. This page is also available as Markdown.

Jamf-Validierung

Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte siehe SCEPman-Einstellungen.

AppConfig:JamfValidation:Enabled

Linux: AppConfig__JamfValidation__Enabled

Wert: true oder falsch (Standard)

Beschreibung: Diese Einstellung hilft Ihnen, Zertifikate über das Jamf MDM-System.

  • Wahr: SCEPman lauscht am zusätzlichen SCEP-Serverendpunkt mit dem Pfad /jamf. Verwenden Sie in Verbindung mit AppConfig:JamfValidation:RequestPassword.

  • Falsch (Standard): SCEPman stellt keine Zertifikate für Jamf aus.

AppConfig:JamfValidation:DefaultEkus

Linux: AppConfig__JamfValidation__DefaultEkus

Gilt ab Version 2.8

Wert: OIDs der erweiterten Schlüsselverwendungen (EKUs), die dem Zertifikat hinzugefügt werden, wenn der Jamf-Endpunkt verwendet wird. Die OIDs werden durch Komma, Semikolon oder Leerzeichen getrennt. Der Standard ist Clientauthentifizierung (1.3.6.1.5.5.7.3.2)

Beschreibung: Wenn eine Zertifikatanforderung keine EKUs enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierten EKUs hinzu. Wenn AppConfig:UseRequestedKeyUsages auf falsch, werden die in dieser Einstellung definierten EKUs dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung EKUs enthält.

AppConfig:JamfValidation:DefaultKeyUsage

Linux: AppConfig__JamfValidation__DefaultKeyUsage

Gilt ab Version 2.8

Wert: Nur-Verschlüsselung|CRL-Signierung|Zertifikatsignierung|Schlüsselaustausch|Datenverschlüsselung|Schlüsselverschlüsselung|Nichtabstreitbarkeit|Digitale Signatur|Nur Entschlüsselung (Standardwerte sind in kursiv)

Beschreibung: Wenn eine Zertifikatanforderung keine Key Usage enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierte Key Usage hinzu. Wenn AppConfig:UseRequestedKeyUsages auf falsch, wird die in dieser Einstellung definierte Key Usage dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung eine Key Usage enthält.

AppConfig:JamfValidation:RequestPassword

Linux: AppConfig__JamfValidation__RequestPassword

Wert: Zeichenkette

Beschreibung: Ein Challenge-Passwort (max. 32 Zeichen), das Jamf in jede SCEP-Anfrage aufnehmen muss, um ein Zertifikat zu erhalten. Wird nur verwendet, wenn AppConfig:JamfValidation:Enabled auf true.

Wir empfehlen, diese Einstellung als Secret in Azure Key Vault zu definieren. Das Secret muss den Namen AppConfig--JamfValidation--RequestPassword.

AppConfig:JamfValidation:ValidityPeriodDays

Linux: AppConfig__JamfValidation__ValidityPeriodDays

Wert: Positiv Ganzzahl

Beschreibung: Diese Einstellung verringert außerdem die globale ValidityPeriodDays für den Jamf-Endpunkt.

AppConfig:JamfValidation:URL

Linux: AppConfig__JamfValidation__URL

Wert: Zeichenkette

Beschreibung: Die Root-URL Ihrer Jamf-Instanz. Z. B. https://your-instance.jamfcloud.com/.

Jamf-Instanzen mit benutzerdefinierten URLs und Ports können z. B. hinzugefügt werden. https://jamf.yourdomain.com:1234

AppConfig:JamfValidation:ClientID

Linux: AppConfig__JamfValidation__ClientID

Anwendbar für Version 2.9 und höher

Wert: Zeichenkette

Beschreibung: ClientID und ClientSecret sind eine Alternative zu APIUsername und APIPassword.

Geben Sie die Client-ID eines API-Clients ein, die zum im AppConfig:JamfValidation:ClientSecret Einstellung. Siehe die Jamf-Dokumentation Anleitungen dazu, wie Sie eine API-Rolle und einen API-Client erstellen. Der API-Client muss eine Rolle mit diesen Berechtigungen haben:

  • Mobile Devices lesen

  • Computer lesen

  • Benutzer lesen

AppConfig:JamfValidation:ClientSecret

Linux: AppConfig__JamfValidation__ClientSecret

Anwendbar für Version 2.9 und höher

Wert: Zeichenkette

Beschreibung: Der Wert des Client Secrets für die API-Client-Konfiguration in AppConfig:JamfValidation:ClientID.

Wir empfehlen, diese Einstellung in Azure Key Vault als Secret zu definieren. Das Secret muss den Namen haben AppConfig--JamfValidation--ClientSecret.

Wenn Sie diese Einstellung im Key Vault als Secret festlegen, müssen Sie nicht mehr das AppConfig:JamfValidation:ClientSecret in der SCEPman-Konfiguration hinzufügen.

AppConfig:JamfValidation:APIUsername

Linux: AppConfig__JamfValidation__APIUsername

Wert: Zeichenkette

Beschreibung: Verwenden Sie entweder dies und APIPassword oder ClientID und ClientSecret. Der Name eines Dienstkontos in Jamf, das SCEPman zur Authentifizierung bei Ihrer Jamf-Instanz verwendet. SCEPman benötigt die folgenden Berechtigungen, um Computer, Geräte und Benutzer abzufragen:

  • Computer -> Lesen

  • Mobile Devices -> Lesen

  • Benutzer -> Lesen

AppConfig:JamfValidation:APIPassword

Linux: AppConfig__JamfValidation__APIPassword

Wert: Zeichenkette

Beschreibung: Das Kennwort des in AppConfig:JamfValidation:APIUsername.

Wir empfehlen, diese Einstellung als Secret in Azure Key Vault zu definieren. Das Secret muss den Namen AppConfig--JamfValidation--APIPassword.

Wenn Sie diese Einstellung im Key Vault als Secret festlegen, müssen Sie nicht mehr das AppConfig:JamfValidation:APIPassword in der SCEPman-Konfiguration hinzufügen.

AppConfig:JamfValidation:EnableCertificateStorage

Linux: AppConfig__JamfValidation__EnableCertificateStorage

Gilt für Version 2.3 und höher

Nur SCEPman Enterprise Edition

Wert: true oder falsch (Standard)

Beschreibung: Wenn Zertifikate über den Jamf-Endpunkt angefordert werden, speichert SCEPman diese angeforderten Zertifikate im Storage Account in Azure, wenn dies auf true. Dadurch werden die ausgestellten Zertifikate in SCEPman Certificate Master angezeigt, wo Sie sie manuell anzeigen und widerrufen können. Außerdem werden Zertifikate automatisch widerrufen, wenn das entsprechende Jamf-Objekt gelöscht wird. Wenn auf falsch, speichert SCEPman keine ausgestellten Zertifikate, und die Zertifikate sind nur in den Protokollen sichtbar oder dann, wenn der SCEP-Client sie irgendwo speichert. Wenn dies nicht festgelegt ist, hängt das Verhalten von der globalen Einstellung ab AppConfig:EnableCertificateStorage.

Zuletzt aktualisiert

War das hilfreich?