- Okta Express Configuration aktivieren:
- Melden Sie sich mit Ihrer Jamf ID beim Jamf Account Portal an.
- Klicken Sie auf Profil.
- Klicken Sie auf Sicherheit.
- Klicken Sie unter „Allow users to configure their identity provider (IdP) using Okta express configuration (Benutzern erlauben, ihren Identitätsdienst [IdP] über Okta Express Configuration einzurichten)“ auf Enable access (Zugriff aktivieren).
- Jamf Administratorzugriff in Okta hinzufügen:
- Melden Sie sich bei der Administratorkonsole von Okta an.
- Klicken Sie auf .
- Suchen Sie nach „Jamf Admin Access (Jamf Administratorzugriff)“ und klicken Sie auf Add Integration (Integration hinzufügen).
- Wählen Sie Ihre Region aus.
Hinweis:
Express Configuration wird derzeit nur in den USA unterstützt. Die Unterstützung für weitere Regionen folgt in Kürze.
- Klicken Sie auf Fertig.
- Jamf Administratorzugriff verwenden, um SSO zu konfigurieren:
- Klicken Sie in Okta unter „Jamf Admin Access (Jamf Administratorzugriff)“ auf Sign On (Anmelden).
- Klicken Sie auf Express Configure & Universal UL (Express-Konfiguration und Universal-UL).
- Melden Sie sich bei Aufforderung mit derselben Jamf ID an, die Sie in Schritt 1 verwendet haben.
- Wählen Sie das Markierungsfeld Okta system or admin initiates logout (Okta-System oder Administrator initiiert Abmeldung) aus, um Universal Logout zu aktivieren.
Hinweis:Okta erkennt Risiken und beendet aus Sicherheitsgründen Sitzungen.
- Klicken Sie auf Assignments (Zuweisungen), um Benutzern Zugriff auf den Jamf Administratorzugriff zuzuweisen.
- Domänen und Jamf Portale aktivieren:
- Navigieren Sie in Jamf Account zu .
- Klicken Sie auf die neu erstellte Verbindung, die als „Express Configuration“ markiert ist, und weisen Sie ihr die verifizierten Domänen und Jamf Portale zu, die Sie mit dieser Verbindung nutzen möchten.
Im Identitätsdienst konfigurierte Benutzer können sich nun über SSO bei allen aktivierten Jamf Anwendungen anmelden.Hinweis:Benutzer können sich bei Jamf Apps weiterhin mit der Jamf ID anmelden, indem sie auf Mit Jamf ID fortfahren klicken.
Für jede Jamf Anwendung müssen spezifische Benutzerautorisierungsrollen und -berechtigungen konfiguriert werden.