Eine Richtlinie zur Startbereichsermittlung (Home Realm Discovery, HRD) ermöglicht es einer bestimmten Anwendung, die in Entra ID gespeicherte Kennworthashsynchronisierung zu verwenden, um die Gültigkeit eines bereitgestellten Passworts zu ermitteln. Diese HRD-Richtlinie wird auf eine einzelne App-Registrierung angewendet und ist keine globale Einstellung.
Durch die Anwendung der HRD-Richtlinie auf Jamf Connect wird sichergestellt, dass Endbenutzer zum richtigen Identitätsdienst für die Authentifizierung weitergeleitet werden.
Ein Benutzer mit Entra ID „Globaler Administrator“-Berechtigungen
Microsoft PowerShell. Weitere Informationen finden Sie unter PowerShell-Dokumentation (Microsoft).
Das Microsoft Graph PowerShell-Modul. Anweisungen zur Installation finden Sie unter Microsoft Graph PowerShell (Microsoft).
Um die HRD-Richtlinie zu validieren, navigieren Sie zu Jamf Connect Configuration und führen Sie den ROPG-Test erneut durch. Weitere Informationen finden Sie unter Testen der Kennworthashsynchronisierung mit Jamf Connect Configuration.
Wenn Sie nach dem Hinzufügen einer HRD-Richtlinie weiterhin Fehler feststellen, schlagen Sie unter Konfigurieren der selektiven Kennwort-Hash-Synchronisierung für Microsoft Entra ID Connect in der Dokumentation von Microsoft nach. Stellen Sie fest, ob ein Administrator eine Richtlinie zur Einschränkung der Kennworthashsynchronisierung in Ihrer Domäne festgelegt hat, und besprechen Sie mit Ihrem Domänenadministrator die Verwendung von Jamf Connect und wie Richtlinien erstellt werden können, um die Kennworthashsynchronisierung für Benutzeraccounts zu aktivieren, während Dienstaccounts von Entra ID ausgeschlossen bleiben.