For the complete documentation index, see llms.txt. This page is also available as Markdown.

ユーザー

このガイドに従って、ユーザーに証明書を配布してください。ユーザー証明書は、コンピュータ(macOS)だけでなく、デバイス(例: iOS、iPadOS)でも利用できます。Jamf を介して最初の証明書を展開する前に、以下に従ってください Jamf Pro の一般的な手順 最初に。

コンピュータまたはモバイルデバイスの「ユーザーと場所」データが、ユーザー証明書を発行するために適切に入力されている必要があることに注意してください。特に、ユーザーにはメールアドレスが必要です。これは一意の識別子として使用されるためです。

SCEPman ルート証明書

最初の手順として、対象プラットフォーム向けにまだ実施していない場合は、SCEPman のルート証明書を展開する必要があります。この CA 証明書を SCEPman ダッシュボードからダウンロードしてください:

対象プラットフォームに応じて、新しい「Mobile Device Configuration Profile」および/または「macOS Configuration Profile」を追加し、ペイロードとして「Certificate」を選択します。意味のある名前を入力し、証明書をアップロードしてください(「Select Certificate Option」では「Upload」を選択):

コンピュータ上のユーザー証明書

Jamf Pro はユーザー証明書を次の対象にのみ展開できます MDM 対応ユーザー。このようなユーザーアカウントが作成されないプロビジョニング/プレステージのシナリオがいくつかあります。詳細については、次を参照してください Jamf Pro のドキュメント.

コンピュータ -> 構成プロファイルの下で、別の「macOS Configuration Profile」を追加してください。General タブで、Level を「User Level」に変更します。左側で「SCEP」タブに切り替え、新しい SCEP ペイロードを設定します。「Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile」を有効にし、次の情報を入力してください:

項目
説明
値/例

名前

名前/用途

例:「ユーザー認証」

プロファイルを再配布

更新のためにプロファイルを再展開します

例: 「14日」

サブジェクト

証明書のサブジェクト。追加も可能です

CN=$JSSID,OU=users-on-computers,CN=$PROFILE_IDENTIFIER

サブジェクト代替名の種類

RFC 822 名

サブジェクト代替名の値

$EMAIL

必要に応じて、プロファイルをユーザーに配布してください。

デバイス上のユーザー証明書

「Devices -> Configuration Profiles」の下で、別の「Mobile Device Configuration Profile」を追加してください。User Level は現在 SCEP をサポートしていないため、レベルは「Device Level」のままにしてください。次に、左側でペイロードとして「SCEP」を選択します。「Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile」を有効にし、次の情報を入力してください:

項目
説明
値/例

名前

名前/用途

例:「ユーザー認証」

プロファイルを再配布

更新のためにプロファイルを再展開します

例: 「14日」

サブジェクト

証明書のサブジェクト。追加も可能です

CN=$JSSID,OU=users-on-devices,CN=$PROFILE_IDENTIFIER

サブジェクト代替名の種類

RFC 822 名

サブジェクト代替名の値

$EMAIL

必要に応じて、プロファイルをクライアントに配布してください。

最終更新

役に立ちましたか?