For the complete documentation index, see llms.txt. This page is also available as Markdown.

Usuarios

Siga esta guía para distribuir certificados a los usuarios. Los certificados de usuario son posibles en equipos (macOS) así como en dispositivos (p. ej.: iOS, iPadOS). Antes de implementar los primeros certificados a través de Jamf, siga el pasos generales para Jamf Pro primero.

Tenga en cuenta que los datos de "User and Location" de sus equipos o dispositivos móviles deben estar correctamente completados para que se emitan certificados de usuario. En particular, el usuario debe tener una dirección de correo electrónico, ya que se utiliza como identificador único.

Certificado raíz de SCEPman

Como primer paso, debe implementar el certificado raíz de SCEPman si aún no lo ha hecho para la plataforma de destino. Descargue este certificado de CA a través del panel de SCEPman:

Añada un nuevo "Mobile Device Configuration Profile" y/o "macOS Configuration Profile", según su plataforma de destino, y elija "Certificate" como carga útil. Introduzca un nombre descriptivo y cargue el certificado (para "Select Certificate Option" seleccione "Upload"):

Certificados de usuario en equipos

Jamf Pro solo puede implementar certificados de usuario para usuarios habilitados para MDM. Hay algunos escenarios de aprovisionamiento / preinstalación en los que no se crean dichas cuentas de usuario. Para más información, consulte la documentación de Jamf Pro.

En Computers -> Configuration Profiles, añada otro "macOS Configuration Profile". En la pestaña General, cambie el nivel a "User Level". En el lado izquierdo, cambie a la pestaña "SCEP" y configure una nueva carga útil SCEP. Active "Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile" e introduzca la siguiente información:

Campo
Descripción
Valor/Ejemplo

Nombre

nombre/propósito

p. ej., "Autenticación de usuario"

Redistribuir perfil

redistribuye el perfil para la renovación

p. ej., "14 días"

Asunto

asunto del certificado; son posibles añadidos

CN=$JSSID,OU=users-on-computers,CN=$PROFILE_IDENTIFIER

Tipo de nombre alternativo del sujeto

Nombre RFC 822

Valor del nombre alternativo del sujeto

$EMAIL

Distribuya el perfil a sus usuarios según lo desee.

Certificados de usuario en dispositivos

En Devices -> Configuration Profiles, añada otro "Mobile Device Configuration Profile". Mantenga el nivel en "Device Level", ya que User Level actualmente no admite SCEP. Luego, elija "SCEP" como carga útil en el lado izquierdo. Active "Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile" e introduzca la siguiente información:

Campo
Descripción
Valor/Ejemplo

Nombre

nombre/propósito

p. ej., "Autenticación de usuario"

Redistribuir perfil

redistribuye el perfil para la renovación

p. ej., "14 días"

Asunto

asunto del certificado; son posibles añadidos

CN=$JSSID,OU=users-on-devices,CN=$PROFILE_IDENTIFIER

Tipo de nombre alternativo del sujeto

Nombre RFC 822

Valor del nombre alternativo del sujeto

$EMAIL

Distribuya el perfil a sus clientes según lo desee.

Última actualización

¿Te fue útil?