この記事では、デバイスのチェックで使用されるデバイス証明書を、Jamf を使用して macOS と iOS デバイスに配布する方法を説明します。
注:
この資料は、2024年2月までの Jamf バージョンに基づいています。 トラブルシューティングについては、Jamfサポートにお問い合わせください。
概要
JamfをMDMとして使用することで、ネットワーク内のmacOSおよびiOSデバイスに企業の自己署名証明書を配布できます。 これにより、デバイス全体へのデバイス証明書の配布が合理化されます。 MDMを介して証明書配布を管理することで、証明書の展開を統合的に管理し、強力なセキュリティ対策を一貫して施行することができます。
必須事項
クライアントがデバイスにインストールされる前にデバイス証明書を配布する必要があります
macOS デバイスの管理者権限が必要です
注意: デバイスの root 権限を持つユーザーは、証明書と秘密鍵をエクスポートできます。IT 管理者はこれを制限することを強く推奨します
証明書ファイルはPFX (p12)形式であることが必要です
鍵を保護するパスワードを知っている必要があります(証明書をインストールするために必要です)
証明書の'発行者'は、Cato管理アプリケーションにアップロードされている署名証明書と一致している必要があります
証明書は最大サイズ2048バイトまで許可されています。 これ以上のサイズの証明書は無視されます
macOS および iOS デバイス用の証明書の配布
次の手順に従って macOS および iOS デバイスにデバイス証明書を配布します:
注:
macOS クライアント v5.4 以降では、VPN ペイロードの有効化と VPN プロファイルのインストールは必要ありません。 iOS バージョンではこのステップがまだ必要です。
ステップ 1: 証明書ペイロードを有効にする
ステップ 2: VPNペイロードを有効にする(iOSデバイスおよびmacOSクライアントv5.3以下でのみ必要)
ステップ 3: VPNプロファイルのインストール(iOSデバイスおよびmacOSクライアントv5.3以下でのみ必要)
ステップ 1: 証明書ペイロードを有効化する
新しい構成プロファイルに必要な証明書をアップロードします。
証明書ペイロードを有効にするには:
ナビゲーション メニューから構成プロファイルを選択します。
新規をクリックします。
新しい構成プロファイル画面が表示されます。
証明書タブを選択して、設定をクリックします。
証明書をアップロードし、証明書名とパスワードを入力します。
すべてのアプリへのアクセスを許可が選択されていることを確認してください。
スコープタブを選択して、コンピュータとユーザーを定義します。
ステップ 2: VPN ペイロードを有効化する(macOS v5.3 以下)
このステップは、macOSクライアントバージョンv5.3以下またはiOSデバイスに証明書を配布するためにのみ必要です。
VPN ペイロードに移動して、これを有効にします。
次の設定を使用して VPN 接続を設定します:
接続タイプ: カスタム SSL
識別子:
macOS の場合: com.catonetworks.mac.CatoClient
iOS の場合: CatoNetworks.CatoVPN
サーバー: vpn.catonetworks.net
アカウント: アカウント名‘CatoClientVPN’を追加します。
ProviderBundle 識別子:
Note: iOS 識別子のスペルミスを含めて、以下に記述されているとおりに識別子を使用します。macOS の場合: com.catonetworks.mac.CatoClient.CatoClientSysExtension
iOS の場合: CatoNetworks.CatoVPN.CatoVPNNEExtenstion
プロバイダ指定の要件: 空
ユーザ認証: 証明書
プロバイダータイプ: パケットトンネル
クレデンシャル: '証明書'ペイロードから証明書を選択
プロキシ設定: なし
3. プロファイルをファイルに保存します。
ステップ3: VPNプロファイルのインストール(macOS v5.3以下)
このステップは、macOSクライアントバージョンv5.3以下またはiOSデバイスに証明書を配布するためにのみ必要です。
VPN プロファイルファイルをインストールするには:
macOS デバイスで:
プロファイルファイルをダブルクリックします
iOS デバイスで
VPNプロファイルをリモートでデバイスに送信する