0 votos

¿Cómo puedo generar un lote de perfiles y certificados para OS X Server Profile Manager?

Estoy utilizando el gestor de perfiles en OS X Server (Mavericks). Ejecuté un script que importó nuestros ~20 usuarios en Open Directory desde CSV. He configurado Radius con EAP-TLS, y he configurado 802.1x para que nuestros APs WiFi y el router se autentiquen con el servidor Radius.

He generado una CA autofirmada para Radius, y un certificado de cliente para mí, usando Keychain Access. Conseguí exportar mi certificado de cliente, subirlo a la interfaz web de Profile Manager, subir el certificado de confianza del servidor Radius, configurar todos los ajustes de red como cargas útiles, descargar e instalar mi perfil, y conectarme a nuestro WiFi.

Tengo que configurar más de 20 perfiles más, y es una gran molestia generar manualmente todos estos certificados, cargarlos y configurar los ajustes del WiFi para cada usuario individual.

Sé que puedo generar programáticamente los certificados de cliente con openssl en la línea de comandos. He utilizado dscl para trabajar con Open Directory, pero ¿existe una herramienta de línea de comandos que pueda introducir cargas útiles en Profile Manager?

¿O sería más fácil si simplemente generara los archivos XML .mobileconfig mediante programación y los enviara por correo electrónico o por AirDrop a cada usuario?

Quiero saber cómo un informático normal de una pequeña empresa despliega las configuraciones de red y los perfiles en una oficina, pero es realmente difícil encontrar documentación sobre este tema. También tengo algunas preguntas de seguimiento:

  • ¿Cómo se gestiona una PKI en Mac Server y cómo se utiliza con Profile Manager?
  • He establecido una contraseña temporal para los usuarios, pero ¿cómo puedo permitirles iniciar sesión y cambiar su contraseña de Open Directory?

1voto

Tony Williams Puntos 4903

Deberías poder hacer toda la configuración por grupos.

Añade todos los usuarios en un grupo OD y luego establece todas las preferencias de WiFi allí. También deberías poder establecer un certificado para el grupo y permitir que todo el grupo se autentique contra el servidor Radius.

Cuando se trata de configurar la PKI, se entra en los oscuros dominios de Kerberos. (Sea muy cuidado con tus DNS o no volverás nunca).

Esta es una buena guía http://yesdevnull.net/2013/10/os-x-mavericks-server-open-directory-master/

Leer todo lo que escribe Charles Edge siempre merece la pena :- http://krypted.com/guides/mavericks-server/ - escribió literalmente el libro sobre los Mac en la empresa.

Si activas el servidor web (que supongo que tienes para el Gestor de Perfiles) la página principal ofrece un buen enlace para cambiar las contraseñas de los usuarios de OD.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X