Wenn OIDC (OpenID Connect) Single Sign-On in Jamf Account konfiguriert ist, können Administratoren eine zentralisierte SSO-Konfiguration für alle unterstützten Jamf Produkte nutzen. OIDC-basiertes SSO ist erforderlich, um auf einige Jamf Plattformfunktionen und -dienste wie Entwürfe und Konformitäts-Benchmarks, zuzugreifen.
Die SSO-Integration erlaubt es Ihnen, sich über einen in Jamf Account konfigurierten cloudbasierten Identitätsdienst (IdP) bei unterstützten Jamf-Produkten anzumelden. Wenn Sie keinen OIDC-basierten IdP haben, können Sie sich mit Ihrer Jamf ID anmelden.
Wenn SSO in Jamf Account konfiguriert ist, können Sie diese Authentifizierungsmethode in diesen unterstützten Jamf Anwendungen verwenden:
Jamf Pro
macOS Sicherheitsportal (Jamf Protect)
Jamf Security Cloud Portal (Jamf Protect und Jamf Connect; nur Unternehmenskunden)
Jamf Safe Internet Portal
Jamf Mobile Forensics
Jamf School
Jamf Routinen
Jamf Insights
Obwohl Sie SSO integrieren können, indem Sie jede einzelne App entsprechend konfigurieren, ist die bevorzugte Integration Jamf Account. Die Integration von Jamf Account macht es überflüssig, für jede App eine eigene Konfiguration vorzunehmen.
Für Managed Service Provider können sowohl Sie als auch Ihre Kunden OIDC-basierte Identitätsdienste in Jamf Account konfigurieren. Sie können die Verbindung in Ihrer eigenen Organisation konfigurieren und auf die vom Kunden verwalteten Instanzen anwenden. Kundenaccounts müssen die Managed Service Provider(MSP)-IdP Berechtigungen in Jamf Account zugewiesen bekommen haben. Sie können dies auch für jede Kundenorganisation einzeln über die Account-Umschaltfläche konfigurieren. Weitere Informationen zu Jamf Account Rollen und Berechtigungen finden Sie unter Benutzer- und Kontaktverwaltung in Jamf Account.
Wenn Sie einen Benutzer entfernen müssen, der sich mit SSO authentifiziert hat, stellen Sie sicher, dass der Benutzer aus den IdP- und Jamf -Portalen Ihrer Organisation entfernt wird, falls zutreffend.