Anforderungen
Sie müssen die allgemeinen Anforderungen für SSO erfüllen.
Hinweis:Zum Importieren verifizierter Domänen von Microsoft sind Organisationsberechtigungen in Microsoft Entra ID erforderlich. Nach der Einrichtung benötigen die im Identitätsdienst konfigurierten Benutzer nur Leseberechtigungen für Profile und Gruppen in Microsoft Entra ID.
- Melden Sie sich im Jamf Account Portal an.
- Klicken Sie auf Organisation.
- Klicken Sie auf SSO.
- Klicken Sie auf Neue Verbindung.
- Klicken Sie unter Verbindungseinstellungen auf das Pop-up-Menü Verbindungstyp und wählen Sie Microsoft Entra ID.
- Fügen Sie einen Namen für Ihre Verbindung hinzu und wählen Sie Ihre Hosting-Region aus dem Pop-up-Menü Hosting-Region.
- Stellen Sie unter Einrichtungsmethode sicher, dass Administrator-Einwilligungsflow von Microsoft für Multi-Mandanten-Apps verwenden ausgewählt ist.
- Klicken Sie auf die Taste Mit Microsoft verbinden.
Hinweis:Sie können einen Link zu der Seite, die sich nach dem Klicken auf Mit Microsoft verbinden öffnet, mit anderen Administratoren in Ihrem Team teilen, die über Berechtigungen zum Vornehmen von Änderungen in Microsoft Entra ID verfügen.
- Melden Sie sich beim Microsoft Entra Admin Center Ihrer Organisation an.
- Klicken Sie im Bereich Permissions requested (Angeforderte Berechtigungen) auf Akzeptieren.
- Konfigurieren Sie die übrigen Einstellungen in Jamf Account.
- Klicken Sie auf Speichern.
Im Identitätsdienst konfigurierte Benutzer können sich nun über SSO bei allen aktivierten
Jamf Anwendungen anmelden.
Hinweis:Benutzer können sich bei Jamf Apps weiterhin mit der Jamf ID anmelden, indem sie auf Mit Jamf ID fortfahren klicken.
Für jede
Jamf Anwendung müssen spezifische Benutzerautorisierungsrollen und -berechtigungen konfiguriert werden.