Ordinateurs
Veuillez suivre ce guide pour distribuer des certificats aux ordinateurs (macOS). Avant de déployer les premiers certificats via Jamf Pro, suivez les étapes générales pour Jamf Pro d’abord.
Nous recommandons vivement de configurer tous les chargements de certificats pertinents pour les cas d’utilisation (certificat approuvé / certificat SCEP) dans un seul profil de configuration dans Jamf Pro.
Certificat racine SCEPman
Comme première étape, vous devez déployer le certificat racine SCEPman. Téléchargez ce certificat CA via le tableau de bord SCEPman :

Ajoutez un nouveau « profil de configuration macOS » et choisissez « Certificat » comme charge utile. Saisissez un nom significatif, téléversez le certificat (pour « Select Certificate Option », sélectionnez « Upload ») et activez « Allow all apps access » :

Distribuez ce profil à tous les clients qui devront recevoir des certificats SCEP plus tard.
Certificat machine
Veuillez ajouter un autre « profil de configuration macOS » et choisir « SCEP » comme charge utile. Activez « Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile » et saisissez les informations suivantes :
Nom
Nom / objet
p. ex. « Device Authentication »
Redistribuer le profil
Redéploie le profil pour le renouvellement
p. ex. « 14 jours »
Sujet
Sujet du certificat, des ajouts sont possibles
CN=$JSSID,OU=computers,CN=$PROFILE_IDENTIFIER
Autoriser l’export depuis le trousseau
Contrôle si la clé privée est exportable
Non
Autoriser l’accès à toutes les applications
Contrôle l’accès au certificat SCEP
Oui
Veuillez adapter les autres options à vos besoins.

Résultat sur le client
En plus du rapport dans Jamf Pro, vous pouvez facilement vérifier la distribution du certificat racine SCEPman et du certificat de l’appareil via « Keychain Access » sur le client souhaité (dans « System ») :


Mis à jour
Ce contenu vous a-t-il été utile ?