03.09.2025

Jamf Account Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

OIDC-basiertes Single Sign-On (SSO) Verbesserungen

Ab Jamf Pro 11.20.0 können Sie einen benutzerdefinierten Benutzernamen-Anspruch angeben, wenn Sie Jamf Account SSO mit Microsoft Entra oder Google Workspace als Identitätsdienst (IdP) integrieren. Dies ist hilfreich, wenn Ihre Umgebung keine E-Mail-Ansprüche zur Identifizierung von Benutzern verwendet. Wenn Sie Okta oder Generic OIDC-Verbindungen verwenden, können Sie die Zuordnungen von Benutzernamen mit dem Feature für benutzerdefinierte Zuordnungen konfigurieren.

Hinweis:Der Benutzername-Anspruch wird nicht von allen Identitätsdiensten standardmäßig unterstützt. Bei Bedarf können Sie dem Attribut Benutzerzuordnung aus Identitätsdienst ein anderes Attribut Ihres Identitätsdienstes zuweisen. Dies kann über die Einstellungen Benutzerdefinierte Zuordnung für generische OIDC-Verbindungen oder die Einstellung Benutzerdefinierter Benutzername-Anspruchsname für Entra ID und Google Identity Verbindungen erfolgen. Informationen speziell für Ihre Umgebung finden Sie unter Hinzufügen einer SSO-Verbindung in Jamf Account, oder wenden Sie sich an Jamf Support, um Unterstützung zu erhalten.

Verbesserungen der Benutzer- und Kontaktverwaltung

Sie können Benutzer aus der IdP-Benutzerliste in Jamf Account entfernen.

Hinweis:

Sie müssen die Benutzer auch aus dem Identitätsdienst (IdP) entfernen.

Gelöste Probleme

  • Behoben: Managed Service Provider können möglicherweise keine Benutzer, Kontakte oder Rollen für Kundenaccounts verwalten.

  • Behoben: Benutzerdefinierte Domänen von Jamf Pro, die auf der Positivliste stehen, können weiterhin eine Umleitungswarnung anzeigen.