Microsoft Entra ID Verbindungseinstellungen

Jamf Account Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Grundlegende Verbindungseinstellungen

EinstellungBeschreibung
Client-IDEindeutige Kennung für die registrierte App. In Microsoft Entra ID auch als „Anwendungs-ID (Client-ID)“ bezeichnet.
Wert für Client-GeheimnisAuthentifizierungsgeheimnis für die App
Microsoft Entra ID Domäne (Nur Entra Verbindungstyp)Die Haupt-URL der Domäne, die mit Ihrem Microsoft Entra ID Mandanten verbunden ist. Ihre Entra ID Domäne hat das Format „example.onmicrosoft.com“ oder eine benutzerdefinierte Domäne wie „example.com“. Sie finden die Domäne im Microsoft Entra Admin Center unter Identität > Einstellungen > Domänennamen.
Mandantendomäne (Nur Entra Verbindungstyp)Die Entra ID Mandantenkennung Ihrer Organisation. In Microsoft Entra ID auch als primäre Domäne bezeichnet. Die Mandanten-Domäne hat ein für Ihren Entra-Mandanten spezifisches UUID-Format. Sie finden sie im Microsoft Entra Admin Center unter Identität > Übersicht, indem Se den Wert für die Mandanten-ID auswählen.
Aussteller-URL (Nur generischer OIDC-Verbindungstyp)

Geben Sie als Aussteller-URL die Entra ID „Open ID Connect Metadata Document“ URL ein. Für kommerzielle Entra ID Mandanten muss diese URL das folgende Format haben: https://login.microsoftonline.com/{TENANT_ID}/v2.0/.well-known/openid-configuration.

Microsoft Entra ID Einstellungen und Attribute

EinstellungBeschreibung
Gemeinsamen Endpunkt verwendenWird für Multi-Mandanten-Apps in Microsoft Entra ID verwendet
Einfaches Profil
Erweitertes Profil
Benutzergruppen abrufenWählen Sie Benutzergruppen abrufen aus, um einen Microsoft Entra ID Gruppennamen in „Jamf Pro Benutzeraccounts und Gruppen“ für die Zuweisung von Berechtigungen zu verwenden.
Wichtig:Wenn Sie den Verbindungstyp Entra in Jamf Account wählen, müssen die API-Berechtigungen GroupMember.Read.All und User.Read in Microsoft Entra ID konfiguriert werden.
Alle Gruppen einbeziehen, in denen der Benutzer Mitglied ist, einschließlich untergeordneter GruppenGeben Sie die maximale Anzahl von abzurufenden Gruppen ein.
E-Mail-Adresse verifiziert immer auf „true“ setzenDie E-Mail-Adressen im Identitätsdienst sind bereits verifiziert. Wählen Sie diese Option nur für Sonderfälle, bei denen sie nicht vom Identitätsdienst überprüft werden.
Benutzer-API aktivierenHierbei handelt es sich um eine veraltete Option, die nur mit Azure Active Directory V1 verwendet werden kann.
Identitäts-APILegen Sie Identitäts-API auf "Microsoft Identity Platform V2" fest.