OIDC-basiertes Single Sign-On (SSO) Verbesserungen
Ab Jamf Pro 11.20.0 können Sie einen benutzerdefinierten Benutzernamen-Anspruch angeben, wenn Sie Jamf Account SSO mit Microsoft Entra oder Google Workspace als Identitätsdienst (IdP) integrieren. Dies ist hilfreich, wenn Ihre Umgebung keine E-Mail-Ansprüche zur Identifizierung von Benutzern verwendet. Wenn Sie Okta oder Generic OIDC-Verbindungen verwenden, können Sie die Zuordnungen von Benutzernamen mit dem Feature für benutzerdefinierte Zuordnungen konfigurieren.
Verbesserungen der Benutzer- und Kontaktverwaltung
Sie können Benutzer aus der IdP-Benutzerliste in Jamf Account entfernen.
Sie müssen die Benutzer auch aus dem Identitätsdienst (IdP) entfernen.
Gelöste Probleme
Behoben: Managed Service Provider können möglicherweise keine Benutzer, Kontakte oder Rollen für Kundenaccounts verwalten.
Behoben: Benutzerdefinierte Domänen von Jamf Pro, die auf der Positivliste stehen, können weiterhin eine Umleitungswarnung anzeigen.