Eine in Microsoft Entra ID registrierte Jamf Connect App. Eine Anleitung finden Sie unter Jamf Connect Identitätsdienst-Integrationen.
Eine Jamf Connect Anwendung in ADFS. Anweisungen finden Sie in der Dokumentation AD FS OpenID Connect/OAuth: Konzepte von Microsoft.
Microsoft Entra ID Verbinden
Windows Server 2016 (mit AD FS 4.0) oder neuer
- Vergewissern Sie sich davon, dass Ihre Microsoft Entra ID und AD FS Umgebungen erfolgreich konfiguriert und für die OpenID Connect Authentifizierungsprotokolle aktiviert sind.
- Fügen Sie Ihrem Konfigurationsprofil für das Anmeldefenster die folgenden Einstellungsschlüssel hinzu:
Einstellung
Beschreibung
Identitätsdienst
OIDCProviderLegt Microsoft Entra ID als den für die Authentifizierung zu verwendenden cloudbasierten Identitätsdienst fest.
<key>OIDCProvider</key> <string>Azure</string>Client-ID
OIDCClientIDDie für die Authentifizierung des Benutzers verwendete Client-ID der App, die bei Ihrem Identitätsdienst registriert wurde.
<key>OIDCClientID</key> <string>8zcc52c7-ee36-4889-8517-lkjslkjoe23</string>Separates lokales Passwort erstellen
OIDCNewPasswordFordert den Benutzer auf, sein Netzwerkpasswort erneut einzugeben. Dieses wird dann als Passwort für den lokalen Account übernommen. So ist sichergestellt, dass das Netzwerkpasswort und das lokale Passwort des Benutzers beim Erstellen des Benutzers synchronisiert werden.
<key>OIDCNewPassword</key> <false/>Identitätsdienst (Hybrid-ID)
ROPGProviderGibt an, wohin Jamf Connect versuchen soll, Passwörter zu synchronisieren. Stellen Sie hier den Wert „Custom“ ein. Dies erlaubt Jamf Connect, AD FS zu verwenden.
<key>ROPGProvider</key> <string>Custom</string>Client-ID (Passwortverifizierung)
OIDCROPGIDDie Client-ID Ihrer Jamf Connect ADFS Anwendung.
<key>OIDCROPGID</key> <string>86f07d1c-0ae4-437d-9fde-fcf165a5a965</string>Weiterleitungs-URI (Hybrid-ID)
ROPGRedirectURIDies ist die Weiterleitungs-URI, die von der erstellten Anwendung für ADFS verwendet wird.
<key>ROPGRedirectURI</key> <string>https://127.0.0.1/jamfconnect</string>Ermittlungs-URL (Hybrid-ID)
ROPGDiscoveryURLGibt den Endpunkt für die Ermittlung per OpenID Connect an. Geben Sie als Wert Ihre ADFS Domäne sowie Folgendes an: „/adfs/.bekannte/openid-konfiguration“
<key>ROPGDiscoveryURL</key> <string>https://adfs.jamfconnect.com/adfs/.well-known/openid-configuration</string> - Fügen Sie Ihrem Konfigurationsprofil für Self Service die folgenden
IdPSettingsVerzeichnisschlüssel hinzu:Einstellung
Beschreibung
Identitätsdienst
ProviderGibt an, wohin Jamf Connect versuchen soll, Passwörter zu synchronisieren. Stellen Sie hier den Wert „Custom“ ein. Dies erlaubt Jamf Connect, AD FS zu verwenden.
<key>Provider</key> <string>Custom</key>Ermittlungs-URL
DiscoveryURLGibt den Endpunkt für die Ermittlung per OpenID Connect an. Geben Sie als Wert Ihre ADFS Domäne sowie Folgendes an: „/adfs/.bekannte/openid-konfiguration“
<key>DiscoveryURL</key> <string>https://adfs.jamfconnect.com/adfs/.well-known/openid-configuration</string>Client-ID
ROPGIDDie Client-ID Ihrer Jamf Connect ADFS Anwendung.
<key>ROPGID</key> <string>86f07d1c-0ae4-437d-9fde-fcf165a5a965</string> - Testen Sie Ihre Konfigurationsprofile mit Jamf Connect Configuration oder einem Testcomputer, um sich davon zu vergewissern, dass die Authentifizierung korrekt konfiguriert ist.
- Speichern Sie Ihre Konfigurationsprofile.
Sie können die Konfigurationsprofile jetzt mit einer MDM-Lösung bereitstellen.