For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ordinateurs

Veuillez suivre ce guide pour distribuer des certificats aux ordinateurs (macOS). Avant de déployer les premiers certificats via Jamf Pro, suivez les étapes générales pour Jamf Pro d’abord.

Certificat racine SCEPman

Comme première étape, vous devez déployer le certificat racine SCEPman. Téléchargez ce certificat CA via le tableau de bord SCEPman :

Ajoutez un nouveau « profil de configuration macOS » et choisissez « Certificat » comme charge utile. Saisissez un nom significatif, téléversez le certificat (pour « Select Certificate Option », sélectionnez « Upload ») et activez « Allow all apps access » :

Distribuez ce profil à tous les clients qui devront recevoir des certificats SCEP plus tard.

Certificat machine

Veuillez ajouter un autre « profil de configuration macOS » et choisir « SCEP » comme charge utile. Activez « Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile » et saisissez les informations suivantes :

Champ
Description
Valeur/Exemple

Nom

Nom / objet

p. ex. « Device Authentication »

Redistribuer le profil

Redéploie le profil pour le renouvellement

p. ex. « 14 jours »

Sujet

Sujet du certificat, des ajouts sont possibles

CN=$JSSID,OU=computers,CN=$PROFILE_IDENTIFIER

Autoriser l’export depuis le trousseau

Contrôle si la clé privée est exportable

Non

Autoriser l’accès à toutes les applications

Contrôle l’accès au certificat SCEP

Oui

Veuillez adapter les autres options à vos besoins.

Résultat sur le client

En plus du rapport dans Jamf Pro, vous pouvez facilement vérifier la distribution du certificat racine SCEPman et du certificat de l’appareil via « Keychain Access » sur le client souhaité (dans « System ») :

Certificat racine SCEPman
Certificat de l’appareil

Mis à jour

Ce contenu vous a-t-il été utile ?