Grundlegende Verbindungseinstellungen
| Einstellung | Beschreibung |
|---|---|
| Client-ID | Eindeutige Kennung für die registrierte App. In Microsoft Entra ID auch als „Anwendungs-ID (Client-ID)“ bezeichnet. |
| Wert für Client-Geheimnis | Authentifizierungsgeheimnis für die App |
| Microsoft Entra ID Domäne (Nur Entra Verbindungstyp) | Die Haupt-URL der Domäne, die mit Ihrem Microsoft Entra ID Mandanten verbunden ist. Ihre Entra ID Domäne hat das Format „example.onmicrosoft.com“ oder eine benutzerdefinierte Domäne wie „example.com“. Sie finden die Domäne im Microsoft Entra Admin Center unter . |
| Mandantendomäne (Nur Entra Verbindungstyp) | Die Entra ID Mandantenkennung Ihrer Organisation. In Microsoft Entra ID auch als primäre Domäne bezeichnet. Die Mandanten-Domäne hat ein für Ihren Entra-Mandanten spezifisches UUID-Format. Sie finden sie im Microsoft Entra Admin Center unter , indem Se den Wert für die Mandanten-ID auswählen. |
| Aussteller-URL (Nur generischer OIDC-Verbindungstyp) | Geben Sie als Aussteller-URL die Entra ID „Open ID Connect Metadata Document“ URL ein. Für kommerzielle Entra ID Mandanten muss diese URL das folgende Format haben: |
Microsoft Entra ID Einstellungen und Attribute
| Einstellung | Beschreibung |
|---|---|
| Gemeinsamen Endpunkt verwenden | Wird für Multi-Mandanten-Apps in Microsoft Entra ID verwendet |
| Einfaches Profil | |
| Erweitertes Profil | |
| Benutzergruppen abrufen | Wählen Sie Benutzergruppen abrufen aus, um einen Microsoft Entra ID Gruppennamen in „Jamf Pro Benutzeraccounts und Gruppen“ für die Zuweisung von Berechtigungen zu verwenden. Wichtig:Wenn Sie den Verbindungstyp Entra in Jamf Account wählen, müssen die API-Berechtigungen GroupMember.Read.All und User.Read in Microsoft Entra ID konfiguriert werden. |
| Alle Gruppen einbeziehen, in denen der Benutzer Mitglied ist, einschließlich untergeordneter Gruppen | Geben Sie die maximale Anzahl von abzurufenden Gruppen ein. |
| E-Mail-Adresse verifiziert immer auf „true“ setzen | Die E-Mail-Adressen im Identitätsdienst sind bereits verifiziert. Wählen Sie diese Option nur für Sonderfälle, bei denen sie nicht vom Identitätsdienst überprüft werden. |
| Benutzer-API aktivieren | Hierbei handelt es sich um eine veraltete Option, die nur mit Azure Active Directory V1 verwendet werden kann. |
| Identitäts-API | Legen Sie Identitäts-API auf fest. |