ユーザー
このガイドに従って、ユーザーに証明書を配布してください。ユーザー証明書は、コンピュータ(macOS)だけでなく、デバイス(例: iOS、iPadOS)でも利用できます。Jamf を介して最初の証明書を展開する前に、以下に従ってください Jamf Pro の一般的な手順 最初に。
すべてのユースケースに関連する証明書ペイロード(信頼された証明書 / SCEP 証明書)を、1 つの 単一の Jamf Pro の構成プロファイルに設定することを強く推奨します。
SCEPman ルート証明書
最初の手順として、対象プラットフォーム向けにまだ実施していない場合は、SCEPman のルート証明書を展開する必要があります。この CA 証明書を SCEPman ダッシュボードからダウンロードしてください:

対象プラットフォームに応じて、新しい「Mobile Device Configuration Profile」および/または「macOS Configuration Profile」を追加し、ペイロードとして「Certificate」を選択します。意味のある名前を入力し、証明書をアップロードしてください(「Select Certificate Option」では「Upload」を選択):

コンピュータ上のユーザー証明書
コンピュータ -> 構成プロファイルの下で、別の「macOS Configuration Profile」を追加してください。General タブで、Level を「User Level」に変更します。左側で「SCEP」タブに切り替え、新しい SCEP ペイロードを設定します。「Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile」を有効にし、次の情報を入力してください:
名前
名前/用途
例:「ユーザー認証」
プロファイルを再配布
更新のためにプロファイルを再展開します
例: 「14日」
サブジェクト
証明書のサブジェクト。追加も可能です
CN=$JSSID,OU=users-on-computers,CN=$PROFILE_IDENTIFIER
サブジェクト代替名の種類
RFC 822 名
サブジェクト代替名の値
必要に応じて、プロファイルをユーザーに配布してください。
デバイス上のユーザー証明書
「Devices -> Configuration Profiles」の下で、別の「Mobile Device Configuration Profile」を追加してください。User Level は現在 SCEP をサポートしていないため、レベルは「Device Level」のままにしてください。次に、左側でペイロードとして「SCEP」を選択します。「Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile」を有効にし、次の情報を入力してください:
名前
名前/用途
例:「ユーザー認証」
プロファイルを再配布
更新のためにプロファイルを再展開します
例: 「14日」
サブジェクト
証明書のサブジェクト。追加も可能です
CN=$JSSID,OU=users-on-devices,CN=$PROFILE_IDENTIFIER
サブジェクト代替名の種類
RFC 822 名
サブジェクト代替名の値
必要に応じて、プロファイルをクライアントに配布してください。
最終更新
役に立ちましたか?