Um Benutzer App-Rollen zuzuweisen, navigieren Sie zu den entsprechenden Unternehmensanwendungs-Einstellungen für Ihre App-Registrierung in Microsoft Entra ID. Standardmäßig kann sich jeder Benutzer jeder Domäne bei der Anwendung authentifizieren. Zudem können Sie Folgendes tun:
Jamf Connect vor Benutzern verstecken. Dadurch wird die Interaktion der Benutzer mit der App auf das Anmeldefenster eines Computers beschränkt. Die zugehörige Option finden Sie in den Einstellungen der App unter „Eigenschaften“.
Ihrer Organisation die Administratoreinwilligung erteilen – Die zugehörige Option finden Sie in den Einstellungen der App unter „Berechtigungen“.
Nachdem Sie App-Rollen in Microsoft Entra ID konfiguriert haben, müssen Ihre Benutzer oder Gruppen von Benutzern direkt der App zugewiesen werden. Wenn sie nicht zugewiesen sind, erhalten sie möglicherweise kein Attribut „Rolle“ für Administratorberechtigungen.
Gehen Sie zurück zu den Einstellungen für Authentifizierung der App-Registrierung, um den Schalter Öffentliche Clientflows zulassen wieder auf Ja zu setzen.