Jamf 検証
AppConfig:JamfValidation:Enabled
Linux: AppConfig__JamfValidation__Enabled
値: true または false (既定)
説明: この設定は、~を介して証明書を要求するのに役立ちます Jamf MDM システム。
True:SCEPman は、パスを持つ追加の SCEP サーバー エンドポイントでリッスンします
/jamf。と組み合わせて使用します AppConfig:JamfValidation:RequestPassword.False (既定): SCEPman は Jamf に対して証明書を発行しません。
AppConfig:JamfValidation:DefaultEkus
Linux: AppConfig__JamfValidation__DefaultEkus
値: Jamf エンドポイントが使用された場合に証明書に追加される拡張キー使用法 (EKU) の OID。OID はカンマ、セミコロン、またはスペースで区切ります。既定値は Client Authentication (1.3.6.1.5.5.7.3.2) です
説明: 証明書要求に EKU が含まれていない場合、SCEPman はこの設定で定義された EKU を証明書に追加します。もし AppConfig:UseRequestedKeyUsages が false、この設定で定義された EKU は、証明書要求に EKU が含まれている場合でも証明書に追加されます。
AppConfig:JamfValidation:DefaultKeyUsage
Linux: AppConfig__JamfValidation__DefaultKeyUsage
値: EncipherOnly|CrlSign|KeyCertSign|KeyAgreement|DataEncipherment|KeyEncipherment|NonRepudiation|DigitalSignature|DecipherOnly(デフォルトは 斜体)
説明: 証明書要求に Key Usage が含まれていない場合、SCEPman はこの設定で定義された Key Usage を証明書に追加します。もし AppConfig:UseRequestedKeyUsages が false、この設定で定義された Key Usage は、証明書要求に Key Usage が含まれている場合でも証明書に追加されます。
AppConfig:JamfValidation:RequestPassword
Linux: AppConfig__JamfValidation__RequestPassword
値: 文字列
説明: 証明書を取得するために、Jamf が各 SCEP 要求に含める必要があるチャレンジ パスワード (最大 32 文字) です。次の場合にのみ使用されます AppConfig:JamfValidation:Enabled が true.
この設定は Azure Key Vault で Secret として定義することをお勧めします。Secret の名前は次のとおりである必要があります AppConfig--JamfValidation--RequestPassword.
AppConfig:JamfValidation:ValidityPeriodDays
Linux: AppConfig__JamfValidation__ValidityPeriodDays
値: 正の 整数
説明: この設定は、グローバルな ValidityPeriodDays Jamf エンドポイント用。
AppConfig:JamfValidation:URL
Linux: AppConfig__JamfValidation__URL
値: 文字列
説明: Jamf インスタンスのルート URL です。例: https://your-instance.jamfcloud.com/.
カスタム URL とポートを持つ Jamf インスタンスを追加できます。例: https://jamf.yourdomain.com:1234
AppConfig:JamfValidation:ClientID
Linux: AppConfig__JamfValidation__ClientID
値: 文字列
説明: ClientID と ClientSecret は、APIUsername と APIPassword の代替です。
で構成された Client Secret に一致する API Client の Client ID を入力してください AppConfig:JamfValidation:ClientSecret 設定を使用してください。 Jamf のドキュメントを参照してください API Role と API Client の作成方法について。API Client には、次の権限を持つロールが必要です:
モバイルデバイスの読み取り
コンピューターの読み取り
ユーザーの読み取り
AppConfig:JamfValidation:ClientSecret
Linux: AppConfig__JamfValidation__ClientSecret
値: 文字列
説明: の API Client 構成に対する Client Secret の値 AppConfig:JamfValidation:ClientID.
この設定は Azure Key Vault で Secret として定義することを推奨します。Secret には次の名前を付ける必要があります AppConfig--JamfValidation--ClientSecret.
AppConfig:JamfValidation:APIUsername
Linux: AppConfig__JamfValidation__APIUsername
値: 文字列
説明: この項目と APIPassword、または ClientID と ClientSecret のどちらかを使用してください。 SCEPman があなたの Jamf インスタンスで認証するために使用する Jamf のサービス アカウント名です。SCEPman は、コンピューター、デバイス、ユーザーを照会するために次の権限を必要とします:
コンピューター -> 読み取り
モバイル デバイス -> 読み取り
ユーザー -> 読み取り
AppConfig:JamfValidation:APIPassword
Linux: AppConfig__JamfValidation__APIPassword
値: 文字列
説明: で構成されたサービス アカウントのパスワード AppConfig:JamfValidation:APIUsername.
この設定は Azure Key Vault で Secret として定義することをお勧めします。Secret の名前は次のとおりである必要があります AppConfig--JamfValidation--APIPassword.
AppConfig:JamfValidation:EnableCertificateStorage
Linux: AppConfig__JamfValidation__EnableCertificateStorage
値: true または false (既定)
説明: Jamf エンドポイント経由で証明書を要求すると、これが trueに設定されている場合、SCEPman は要求された証明書を Azure の Storage Account に保存します。これにより、発行された証明書が SCEPman Certificate Master に表示され、そこで手動で表示および失効できます。さらに、対応する Jamf オブジェクトが削除されると、証明書は自動的に失効します。次のよう false、SCEPman は発行された証明書を保存せず、証明書はログにのみ表示されるか、SCEP クライアントがどこかに保存した場合にのみ表示されます。これが設定されていない場合、動作はグローバル設定に依存します AppConfig:EnableCertificateStorage.
最終更新
役に立ちましたか?