LoginSignup
0
1

More than 1 year has passed since last update.

GoogleWorkSpace LDAPサーバ作成方法(Jamf Pro連携用)

Posted at

背景

JamfProをちゃんと導入検討&勉強しようということで。
GoogleWorkSpaceのアカウント情報をJamfProに連携させるよ。
ハマる落とし穴があるのでメモを残します。

参照先:
Google のセキュア LDAP 統合
Generating a PKCS12 (.p12) Keystore File from a Google Cloud LDAP Client

やること

  1. GoogleWorkSpace側にLDAPサーバを作る
  2. JamfProに連携させる

手順

  1. Jamf Pro にログイン。
  2. "システム設定" > "クラウドアイデンティティプロバイダ"
  3. "新規"をクリック
  4. Google を選択
  5. 表示名は適当に入力(e.g. GoogleWorkSpace)
  6. LDAPSが選択されているはずなのでそのまま(次のポート番号も勝手に入力済みになってるはず e.g. ldap.google.com:636)
  7. ドメイン名はGoogleWorkSpaceで利用してるドメイン名入れる(e.g. favy.co.jp)
  8. keystoreには GoogleWorkSpace側で作ったcrtとkeyを使ってp12ファイルを生成する必要がありますので、ここで一旦保留

次にGoogle側にログインします。

  1. GoogleWorkSpaceの管理者画面にログイン(https://admin.google.com/)。
  2. "アプリ" > "LDAP"
  3. "クライアントを追加"
  4. LDAPクライアント名は適当に入力(e.g. JamfPro)
  5. 説明も適当に入力。省略可能。
  6. "続行"を押して次の画面へ
  7. アクセス権限を適した内容に設定(大体はドメイン全体を選択することになりそう)
  8. "クライアントを追加"を押す
  9. その後の画面で「証明書のダウンロード」が出てくるのでダウンロードする(e.g. Google_2025_03_10_17409.zip)
  10. 元の画面に戻って "アプリ" > "LDAP"
  11. 今作った設定の 「サービスのステータス」を"オン"に変更

今度は手元でコンソールを開きます。

  1. ダウンロードしてきてたzipを解凍してcrtとkeyを取り出す。
  2. openssl pkcs12 -export -out /path/to/generated/keystore.p12 -inkey /path/to/saved/privatekey.key -in /path/to/saved/certificate.crt でp12ファイルを生成する
  3. コンソール上でパスワードを入力(e.g. p8WkXm6fのようなランダム文字で。2回入力)
    参考: ・Generating a PKCS12 (.p12) Keystore File from a Google Cloud LDAP Client

元のJamfProに戻ります。

  1. keystoreに作ったp12ファイルをドラッグ
  2. Keystore パスワード に上記コンソールで2回入力したパスワードを入力
  3. 右下の保存

これで完了です。

罠1は、LDAPのサービスを作った後の「オン」にする作業。
罠2は、p12ファイルの生成(パスワードの打ち間違えなどに注意)

以上です。

0
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
1