Konfigurieren von Okta Identity Engine mit Jamf Connect

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Jamf Connect unterstützt die Integration mit Okta Identity Engine (OIE) als cloudbasierten Identitätsdienst.

Requirements
  • Zugriff auf die Okta Identity Engine Administratorkonsole Ihrer Organisation.

  • Die Genehmigung für den Interaktionscode muss auf Organisations- und App-Ebene aktiviert sein. Zusätzlich muss die Genehmigung je Autorisierungsebene für alle benutzerdefinierten Server für die Authentifizierung aktiviert werden. Weitere Informationen finden Sie im Artikel Verify that the Interaction Code grant type is enabled (Überprüfen, ob der Gewährungstyp „Interaktionscode“ aktiviert ist) von okta Developer.

  1. Melden Sie sich bei Ihrer Okta Identity Engine Administratorkonsole an.
  2. Klicken Sie auf Einstellungen > Account.
  3. Navigieren Sie zu Anmeldeunterstützung für eingebettete Widgets.
  4. Klicken Sie auf Bearbeiten.
  5. Aktivieren Sie die Option Administratoren erlauben, den Interaktionscode-Gewährungstyp für von ihnen verwaltete Apps und Autorisierungsserver zu konfigurieren.
  6. Klicken Sie auf Speichern.
  7. Klicken Sie auf Anwendungen.
  8. Klicken Sie auf App-Integration erstellen.
  9. Führen Sie im Fenster Neue App integrieren folgende Schritte aus:
    1. Wählen Sie OIDC - OpenID Connect als Anmeldemethode.
    2. Wählen Sie Native Anwendung als Anwendungstyp.
    3. Klicken Sie auf Weiter.
  10. Konfigurieren Sie die folgenden Einstellungen für die App-Integration:
    1. Geben Sie im Feld App-Name einen Namen für Ihre App ein, z. B. Jamf Connect.
    2. (Optional) Laden Sie ein Logo für Ihr Programm hoch.
    3. Wählen Sie den Gewährungstyp „Interaktionscode“ aus.
    4. Geben Sie in das Feld Weiterleitungs-URIs für Anmeldung den folgenden Text ein: https://127.0.0.1/jamfconnect
    5. Entfernen Sie das Feld Weiterleitungs-URIs für Abmeldung, indem Sie neben dem Textfeld auf X klicken.
    6. (Optional) Weisen Sie der Jamf Connect App Benutzer zu oder wählen Sie Gruppenzuweisung vorerst überspringen aus.
    7. Klicken Sie auf Speichern.
  11. Suchen Sie im Tab Allgemein Ihre Client-ID. Speichern Sie diesen Wert, damit Sie ihn später in Jamf Connect als Wert für OIDCClientID verwenden können.
  12. Navigieren Sie zum Tab Okta API-Bereiche und suchen Sie okta.users.read.
  13. Klicken Sie auf Grant (Gewähren).
  14. (Optional) Navigieren Sie zum Tab Anmelden und suchen Sie den Abschnitt Benutzerauthentifizierung.
  15. (Optional) Klicken Sie auf Bearbeiten und wählen Sie eine Authentifizierungsrichtlinie aus.
  16. Klicken Sie auf Speichern.

Sie können jetzt Ihre Authentifizierungskonfiguration mit Jamf Connect testen. Weitere Informationen zum Erstellen einer Jamf Connect Konfiguration finden Sie unter Erstellen eines Konfigurationsprofils mit Jamf Connect Configuration.