Azure AD: Multi-Faktor-Authentifizierung umgehen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Sie können Azure AD Regeln für den bedingten Zugriff konfigurieren, mit denen die Anforderungen der Multi-Faktor-Authentifizierung (MFA) für alle Geräte umgangen werden, auf denen von Jamf Connect Zero Trust-Netzwerkzugriff aktiviert ist.

Mit dieser Konfiguration wird die Authentifizierung per App bzw. per SMS durch „Zero Trust-Netzwerkzugriff als Faktor“ ersetzt. Die Tatsache, dass auf einem Gerät Zero Trust-Netzwerkzugriff aktiviert ist, gilt somit für die Anmeldung als Authentifizierungsfaktor.

Bei anderen Geräten, bei denen Zero Trust-Netzwerkzugriff nicht genutzt wird, werden weiterhin die bestehenden MFA-Richtlinien verwendet.
Note:

Diese Funktion ist kein Ersatz für die Endbenutzerauthentifizierung. Die Benutzer müssen sich nach wie vor mit ihren in Azure AD definierten Anmeldeinformationen authentifizieren.

Diese Konfiguration wirkt sich auch nicht auf die Benutzer bzw. Gruppen aus, die berechtigt sind, bestimmte Apps zu nutzen.

Dazu sind folgende Schritte erforderlich:

  1. Jamf Security Cloud konfigurieren

  2. Azure AD konfigurieren

  3. Konfiguration testen