Sie können Azure AD Regeln für den bedingten Zugriff konfigurieren, mit denen die Anforderungen der Multi-Faktor-Authentifizierung (MFA) für alle Geräte umgangen werden, auf denen von Jamf Connect Zero Trust-Netzwerkzugriff aktiviert ist.
Mit dieser Konfiguration wird die Authentifizierung per App bzw. per SMS durch „Zero Trust-Netzwerkzugriff als Faktor“ ersetzt. Die Tatsache, dass auf einem Gerät Zero Trust-Netzwerkzugriff aktiviert ist, gilt somit für die Anmeldung als Authentifizierungsfaktor.
Diese Funktion ist kein Ersatz für die Endbenutzerauthentifizierung. Die Benutzer müssen sich nach wie vor mit ihren in Azure AD definierten Anmeldeinformationen authentifizieren.
Diese Konfiguration wirkt sich auch nicht auf die Benutzer bzw. Gruppen aus, die berechtigt sind, bestimmte Apps zu nutzen.
Dazu sind folgende Schritte erforderlich:
Jamf Security Cloud konfigurieren
Azure AD konfigurieren
Konfiguration testen