Usuarios
Siga esta guía para distribuir certificados a los usuarios. Los certificados de usuario son posibles en equipos (macOS) así como en dispositivos (p. ej.: iOS, iPadOS). Antes de implementar los primeros certificados a través de Jamf, siga el pasos generales para Jamf Pro primero.
Recomendamos encarecidamente configurar todas las cargas útiles de certificado relevantes para el caso de uso (certificado de confianza / certificado SCEP) en un único Perfil de configuración en Jamf Pro.
Certificado raíz de SCEPman
Como primer paso, debe implementar el certificado raíz de SCEPman si aún no lo ha hecho para la plataforma de destino. Descargue este certificado de CA a través del panel de SCEPman:

Añada un nuevo "Mobile Device Configuration Profile" y/o "macOS Configuration Profile", según su plataforma de destino, y elija "Certificate" como carga útil. Introduzca un nombre descriptivo y cargue el certificado (para "Select Certificate Option" seleccione "Upload"):

Certificados de usuario en equipos
En Computers -> Configuration Profiles, añada otro "macOS Configuration Profile". En la pestaña General, cambie el nivel a "User Level". En el lado izquierdo, cambie a la pestaña "SCEP" y configure una nueva carga útil SCEP. Active "Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile" e introduzca la siguiente información:
Nombre
nombre/propósito
p. ej., "Autenticación de usuario"
Redistribuir perfil
redistribuye el perfil para la renovación
p. ej., "14 días"
Asunto
asunto del certificado; son posibles añadidos
CN=$JSSID,OU=users-on-computers,CN=$PROFILE_IDENTIFIER
Tipo de nombre alternativo del sujeto
Nombre RFC 822
Valor del nombre alternativo del sujeto
Distribuya el perfil a sus usuarios según lo desee.
Certificados de usuario en dispositivos
En Devices -> Configuration Profiles, añada otro "Mobile Device Configuration Profile". Mantenga el nivel en "Device Level", ya que User Level actualmente no admite SCEP. Luego, elija "SCEP" como carga útil en el lado izquierdo. Active "Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile" e introduzca la siguiente información:
Nombre
nombre/propósito
p. ej., "Autenticación de usuario"
Redistribuir perfil
redistribuye el perfil para la renovación
p. ej., "14 días"
Asunto
asunto del certificado; son posibles añadidos
CN=$JSSID,OU=users-on-devices,CN=$PROFILE_IDENTIFIER
Tipo de nombre alternativo del sujeto
Nombre RFC 822
Valor del nombre alternativo del sujeto
Distribuya el perfil a sus clientes según lo desee.
Última actualización
¿Te fue útil?