Schulungsvideo
Sehen Sie sich das Schulungsvideo Integrate Okta with Jamf Account (Okta mit Jamf Account integrieren) an, um zu erfahren, wie Sie die SSO über Jamf Account Konfiguration vornehmen.
Sie müssen Zugriff auf die Okta Identity Engine oder Okta Classic Engine Administratorkonsole Ihrer Organisation haben.
- Melden Sie sich bei der Administratorkonsole von Okta an.
- Klicken Sie auf Anwendungen > Anwendungen.
- Klicken Sie auf App-Integration erstellen.
- Führen Sie im Fenster Neue App integrieren folgende Schritte aus:
- Wählen Sie OIDC - OpenID Connect als Anmeldemethode.
- Wählen Sie als Anwendungstyp Webanwendung.
- Klicken Sie auf Weiter.
- Führen Sie im Fenster Neue Web-App integrieren folgende Schritte aus:
- Geben Sie unter Allgemeine Einstellungen einen Namen für die App-Integration ein (z. B. Jamf Account).
- Geben Sie unter Weiterleitungs-URIs für Anmeldung Ihren regionsspezifischen URI ein, der mit Ihrer IdP-Konfiguration verbunden ist. Wenn Sie nicht wissen, in welcher Region Ihre Jamf Cloud Server gehostet werden, können Sie alle Weiterleitungs-URI hinzufügen, indem Sie auf + URI hinzufügen klicken.
https://us.auth.jamf.com/login/callbackhttps://eu.auth.jamf.com/login/callbackhttps://au.auth.jamf.com/login/callbackhttps://jp.auth.jamf.com/login/callback
- Geben Sie unter Abmelde-Weiterleitungs-URIs https://account.jamf.com/logout ein.
- Wählen Sie unter Zuweisungen im Abschnitt Kontrollierter Zugriff die Option Gruppenzuweisung vorerst überspringen aus und klicken Sie anschließend auf Speichern.
Die gespeicherte App öffnet sich in einem neuen Fenster.
- Kopieren Sie auf dem Tab Allgemein die folgenden Elemente für die spätere Verwendung:
Client-ID
Client-Geheimnis
Okta Domäne
Hinweis:Um die Informationen abzurufen, klicken Sie oben rechts auf Ihren Profilnamen. Die Okta Domäne hat eines der folgenden Formate:https://example.okta.com
https://example.oktapreview.com
https://example.okta-emea.com
Wenn Sie eine benutzerdefinierte Okta Domäne verwenden, kann die Benennung Ihres Servers variieren. Weitere Informationen zur Ermittlung Ihrer Okta Domäne finden Sie unter Find your Okta domain (Ermitteln Ihrer Okta Domäne) in der Dokumentation von Okta.
- Klicken Sie auf dem Tab Zuweisungen auf das Pop-up-Menü Zuweisen und wählen Sie entweder "Zu Personen zuweisen" oder "Zu Gruppen zuweisen" aus. Wählen Sie dann die Personen oder Gruppen aus, denen Sie die App zuweisen möchten.
- (Optional) Konfigurieren Sie Okta auf dem Tab Authentifizierung wie folgt, um Informationen zur Gruppenmitgliedschaft zu senden:
- Wählen Sie unter Veraltete Konfiguration anzeigen die Option Bearbeiten aus.
- Wählen Sie unter Gruppenanspruchstyp entweder Filter oder Ausdruck aus.
- Bezeichnen Sie unter Gruppenanspruchsfilter oder Gruppenanspruchsausdruck den Anspruch Gruppen und fügen Sie dann einen entsprechenden Filter oder Ausdruck hinzu, um die Gruppen an Jamf Account zu senden.
Wählen Sie zum Senden aller Okta Gruppen für den Gruppenanspruchstyp die Option Filter und als Gruppenanspruchsfilter die Option Stimmt mit regulärem Ausdruck überein mit dem folgenden Wert aus:
.*- Wählen Sie zum Senden von bis zu 100 Okta Gruppen und 100 lokalen Active Directory Verbundgruppen als Gruppenanspruchstyp die Option Ausdruck mit dem folgenden Ausdruckswert aus:
Arrays.isEmpty(Arrays.toCsvString(Groups.startsWith("active_directory","",100))) ? Groups.startsWith("OKTA","",100) : Arrays.flatten(Groups.startsWith("OKTA","",100),Groups.startsWith("active_directory","",100))Hinweis:Die Anzahl der Gruppenansprüche ist durch die Größe der OIDC-Identitätstoken begrenzt. Organisationen mit einer sehr hohen Gruppenzahl sollten die Anzahl der zurückgegebenen Gruppen auf unter 150 Werte begrenzen. Weitere Informationen zur Anpassung des Gruppenanspruchs und der Filter finden Sie unter Customize tokens returned from Okta with a groups claim (Anpassen von Tokens, die von Okta mit einem Gruppenanspruch zurückgegeben werden) in der Dokumentation von Okta.
Ihre App-Integration wird erstellt. Bevor Sie Ihren IdP mit Jamf Account verbinden, müssen Sie Ihre SSO-Domäne verifizieren. Eine Anleitung finden Sie unter Überprüfen Ihrer SSO-Domäne in Jamf Account.