Einstellungen für Microsoft Entra ID mit Hybrididentität

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domänecom.jamf.connect.login
  • Beschreibung

    Zur Konfiguration von Authentifizierung und Passwortsynchronisation für Umgebungen mit Microsoft Entra ID Hybrididentität.

Einstellung

Beschreibung

Identitätsdienst (Hybrid-ID)

ROPGProvider

Gibt an, wohin Jamf Connect versuchen soll, Passwörter zu synchronisieren. Die folgenden Werte werden unterstützt:

  • Custom
  • Azure_v2
 
<key>ROPGProvider</key>
 <string>Azure_v2</string>

Mandanten-ID (Hybrid-ID)

ROPGTenant

Legt die Mandanten-ID fest, die in Ihrer Organisation für die Passwortverifizierung benutzt wird.

<key>ROPGTenant</key>
 <string>15e7196d-8bd5-4034-ae01-7bda4ad0c91e</string>

Ermittlungs-URL (Hybrid-ID)

ROPGDiscoveryURL

Gibt den Endpunkt für die Ermittlung per OpenID Connect an. Wenn Sie ADFS verwenden, müssen Sie als Wert Ihre ADFS Domäne sowie Folgendes angeben: „/adfs/.bekannte/openid-konfiguration“

Note:

Dieser Schlüssel muss konfiguriert werden, wenn für den Schlüssel ROPGProvider der Wert „Custom“ festgelegt wird.

<key>ROPGDiscoveryURL</key> <string>https://adfs.jamfconnect.com/adfs/.well-known/openid-configuration</string>

 

Weiterleitungs-URI (Hybrid-ID)

ROPGRedirectURI

Legt die Weiterleitungs-URI fest, die von der erstellten Anwendung für ADFS oder Microsoft Entra ID verwendet wird.

Standardmäßig wird https://127.0.0.1/jamfconnect empfohlen, es kann jedoch eine beliebige gültige URI festgelegt werden. Der in Microsoft Entra ID oder ADFS festgelegte Wert muss lediglich mit dem in Ihrem Konfigurationsprofil für Jamf Connect Login übereinstimmen.

<key>ROPGRedirectURI</key> <string>https://127.0.0.1/jamfconnect</string>

Client-Geheimnis (Hybrid-ID)

ROPGClientSecret

Legt das Client-Geheimnis Ihrer Jamf Connect Anwendung fest. Beachten Sie beim Konfigurieren eines Client-Geheimnisses Folgendes:

  • Wenn Sie für die ROPG-Authentifizierung und die Autorisierungsgewährung bei Microsoft Entra ID dasselbe Client-Geheimnis verwenden, konfigurieren Sie diese Einstellung nicht. Das mit der Einstellung OIDCClientSecret festgelegte Geheimnis wird von Jamf Connect Login sowohl für die Authentifizierung als auch die Passwortverifizierung verwendet.
  • Wenn Sie für eine ROPG-Authentifizierung kein Client-Geheimnis verwenden, legen Sie als Wert NONE fest.
  • Wenn Sie für beide Authentifizierungsvorgänge jeweils ein anderes Client-Geheimnis verwenden, müssen Sie sowohl die Einstellung OIDCClientSecret als auch die Einstellung ROPGClientSecret mit entsprechenden Werten konfigurieren.
<key>ROPGClientSecret</key>
 <string>your-client-secret</string>

ROPG-Bereiche (Hybrid ID)

ROPGScopes

Hiermit werden benutzerdefinierte Anwendungsbereiche festgelegt, mit denen bei der Autorisierung zusätzliche Ansprüche im ID-Token eines Benutzers angegeben werden können. Zu den standardmäßigen Anwendungsbereichen gehören \"openid\", \"profile\" und \"offline_access\". Dieser Schlüssel muss als Zeichenkette durch Leerzeichen getrennter Werte konfiguriert werden.
<key>ROPGScopes</key> <string>openid, profile</string>