Konfigurieren von Jamf Connect mit AD FS

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Requirements
  1. Vergewissern Sie sich davon, dass Ihre Microsoft Entra ID und AD FS Umgebungen erfolgreich konfiguriert und für die OpenID Connect Authentifizierungsprotokolle aktiviert sind.
  2. Fügen Sie Ihrem Konfigurationsprofil für das Anmeldefenster die folgenden Einstellungsschlüssel hinzu:

    Einstellung

    Beschreibung

    Identitätsdienst

    OIDCProvider

    Legt Microsoft Entra ID als den für die Authentifizierung zu verwendenden cloudbasierten Identitätsdienst fest.

    <key>OIDCProvider</key>
    <string>Azure</string>

    Client-ID

    OIDCClientID

    Die für die Authentifizierung des Benutzers verwendete Client-ID der App, die bei Ihrem Identitätsdienst registriert wurde.

    <key>OIDCClientID</key>
    <string>8zcc52c7-ee36-4889-8517-lkjslkjoe23</string>

    Separates lokales Passwort erstellen

    OIDCNewPassword

    Fordert den Benutzer auf, sein Netzwerkpasswort erneut einzugeben. Dieses wird dann als Passwort für den lokalen Account übernommen. So ist sichergestellt, dass das Netzwerkpasswort und das lokale Passwort des Benutzers beim Erstellen des Benutzers synchronisiert werden.

    <key>OIDCNewPassword</key>
    <false/>

    Identitätsdienst (Hybrid-ID)

    ROPGProvider

    Gibt an, wohin Jamf Connect versuchen soll, Passwörter zu synchronisieren. Stellen Sie hier den Wert „Custom“ ein. Dies erlaubt Jamf Connect, AD FS zu verwenden.

    <key>ROPGProvider</key>
    <string>Custom</string>

    Client-ID (Passwortverifizierung)

    OIDCROPGID

    Die Client-ID Ihrer Jamf Connect ADFS Anwendung.

    <key>OIDCROPGID</key>
    <string>86f07d1c-0ae4-437d-9fde-fcf165a5a965</string>

    Weiterleitungs-URI (Hybrid-ID)

    ROPGRedirectURI

    Dies ist die Weiterleitungs-URI, die von der erstellten Anwendung für ADFS verwendet wird.

    <key>ROPGRedirectURI</key>
    <string>https://127.0.0.1/jamfconnect</string>

    Ermittlungs-URL (Hybrid-ID)

    ROPGDiscoveryURL

    Gibt den Endpunkt für die Ermittlung per OpenID Connect an. Geben Sie als Wert Ihre ADFS Domäne sowie Folgendes an: „/adfs/.bekannte/openid-konfiguration“

    <key>ROPGDiscoveryURL</key>
    <string>https://adfs.jamfconnect.com/adfs/.well-known/openid-configuration</string>
  3. Fügen Sie Ihrem Konfigurationsprofil für Self Service die folgenden IdPSettings Verzeichnisschlüssel hinzu:

    Einstellung

    Beschreibung

    Identitätsdienst

    Provider

    Gibt an, wohin Jamf Connect versuchen soll, Passwörter zu synchronisieren. Stellen Sie hier den Wert „Custom“ ein. Dies erlaubt Jamf Connect, AD FS zu verwenden.

    <key>Provider</key>
    <string>Custom</key>

    Ermittlungs-URL

    DiscoveryURL

    Gibt den Endpunkt für die Ermittlung per OpenID Connect an. Geben Sie als Wert Ihre ADFS Domäne sowie Folgendes an: „/adfs/.bekannte/openid-konfiguration“

    <key>DiscoveryURL</key>
    <string>https://adfs.jamfconnect.com/adfs/.well-known/openid-configuration</string>

    Client-ID

    ROPGID

    Die Client-ID Ihrer Jamf Connect ADFS Anwendung.

    <key>ROPGID</key>
    <string>86f07d1c-0ae4-437d-9fde-fcf165a5a965</string>
  4. Testen Sie Ihre Konfigurationsprofile mit Jamf Connect Configuration oder einem Testcomputer, um sich davon zu vergewissern, dass die Authentifizierung korrekt konfiguriert ist.
  5. Speichern Sie Ihre Konfigurationsprofile.

Sie können die Konfigurationsprofile jetzt mit einer MDM-Lösung bereitstellen.