- Domäne —
com.jamf.connect.login - Beschreibung —
Dient dazu, erweiterte Authentifizierungseinstellungen zu konfigurieren und benutzerdefinierte Ansprüche in einem ID-Token zu verwenden.
Einstellung | Beschreibung |
|---|---|
Benutzerdefinierter Server für die Authentifizierung mit Okta
| (Nur Okta) Gibt einen benutzerdefinierten Autorisierungsserver für Ihren Okta Mandanten an, der bei der Erstellung des lokalen Accounts zum Senden benutzerdefinierter Anwendungsbereiche und Ansprüche im ID-Token (gespeichert über die Einstellung Um diesen Wert festzulegen, verwenden Sie die ID des benutzerdefinierten Autorisierungsservers, die als Zeichenfolge am Ende der Aussteller-URI Ihres benutzerdefinierten Autorisierungsservers zu finden ist. In der Aussteller-URI unter aus9o8wzkhckw9TLa0h7z steht die Autorisierungsserver-ID. Beispiel:https://ihr-benutzerdefinierter-authentifizierungsserver.okta.com/oauth2/abc8o8wzjhckw Um diese Einstellung zu verwenden, müssen Sie eine Okta App-Integration zur Definition von Benutzerrollen für die Einstellung (OIDCAccessClientID) erstellen.Hinweis: Diese Einstellung sollte nur verwendet werden, wenn Ihr Okta Mandant einen eigenen Autorisierungsserver hat, mit dem OpenID Connect Apps und ID-Token-Attribute verwaltet werden. Wird diese Einstellung mit denselben Werten konfiguriert wie der primäre Mandant, der mit der Einstellung Authentifizierungsserver ( Weitere Informationen zum Erstellen eines benutzerdefinierten Autorisierungsservers finden Sie in der Dokumentation Create an authorization server (Erstellen eines Autorisierungsservers) von Okta Developer. |
Cookies ignorieren
| Sorgt dafür, dass von der Anmeldefenster-App gespeicherte Cookies ignoriert werden. |
Anwendungsbereiche für OpenID Connect
| Hiermit werden benutzerdefinierte Anwendungsbereiche festgelegt, mit denen bei der Autorisierung zusätzliche Ansprüche im ID-Token eines Benutzers angegeben werden. Zu den standardmäßigen Anwendungsbereichen gehören |
Vollständiger Name OIDCFullName | Gibt einen einzelnen anderen Anspruch für den vollständigen Namen an, z. B. |
Kurzname
| Hiermit wird angegeben, welcher Anspruch aus dem ID-Token des Benutzers als lokaler macOS Accountname (Kurzname) verwendet werden soll. Der eindeutige Netzwerkname des Benutzers (UPN-Präfix) wird dem lokalen Account des Benutzers als Aliasname hinzugefügt. Wenn die Einstellung Vorhandene lokale Accounts mit Netzwerkaccount verknüpfen ( Hinweis: Wenn der Anspruch, den Sie verwenden möchten, nicht im Standard-ID-Token enthalten ist, können Sie zusätzliche Ansprüche über ein ID-Token beziehen, indem Sie mit dem Einstellungsschlüssel |
ROPG-Kurzname
| Legt fest, welcher Anspruch eines ID-Tokens während des Workflows zur ROPG-Authentifizierung (Passwort-Verifizierung) als Benutzername verwendet werden soll. Hinweis: Wenn der Anspruch, den Sie verwenden möchten, nicht im Standard-ID-Token enthalten ist, können Sie zusätzliche Ansprüche über ein ID-Token beziehen, indem Sie mit dem Einstellungsschlüssel Diese Einstellung wird nur in komplexen Identitätsdienst-Umgebungen verwendet, in denen der Identitätsdienst die von Jamf Connect während des ROPG-Workflows zur Definition des Benutzernamens verwendeten Ansprüche (z. B., |
Pfad für formatiertes ID-Token
| Hiermit wird der Dateipfad angegeben, unter dem das formatierte ID-Token eines Benutzers gespeichert werden kann. Hinweis: Diese Einstellung erfordert, dass der „RunScript“-Mechanismus aktiviert ist. Weitere Informationen finden Sie unter Hinzufügen eines Anmeldeskripts. |
Pfad für das ID-Token in Rohdatenform
| Hiermit wird der Dateipfad angegeben, der zum Speichern des ID-Tokens eines Benutzers in Rohdatenform verwendet wird. Hinweis: Diese Einstellung erfordert, dass der „RunScript“-Mechanismus aktiviert ist. Weitere Informationen finden Sie unter Hinzufügen eines Anmeldeskripts. |
| (Nur PingFederate) Wenn sie aktiviert (auf true festgelegt) ist, ermöglicht es diese Einstellung Jamf Connect, weitere Ansprüche von einem PingFederate Token anzufordern. Diese Einstellung sollte nur verwendet werden, wenn Sie intern verwaltete Referenztoken von PingFederate ausgeben. Weitere Informationen zum Verwalten von PingFederate finden Sie in der Dokumentation OAuth configuration (OAuth-Konfiguration) von PingIdentity. |