Mit den Bereichen Ihrer Jamf Connect App-Registrierungen verhindert ein neues Jamf Connect Konfigurationsprofil unerwartete Autorisierungsfehler und gewährleistet die MFA-Durchsetzung für Benutzer während der Authentifizierung.
Zugriff auf die Microsoft Entra ID Administratorkonsole Ihrer Organisation.
Eine App-Registrierung mit einer benutzerdefinierten API.
Eine App-Registrierung, die den benutzerdefinierten Bereich aufruft.
Eine Ausnahmerichtlinie für bedingten Zugriff zur MFA-Befreiung.
Installation der Jamf Connect Configuration App auf Ihrem Computer. Um eine Installer-PKG abzurufen, gehen Sie zu .
- Öffnen Sie die Jamf Connect Configuration App.
- Konfigurieren Sie im Tab Identitätsdienst die folgenden Einstellungen:
- (Optional) Fügen Sie den Administratorwert aus Ihrer App Jamf Connect – OIDC-Endpunkt zu den Administratorrollen hinzu und setzen Sie das Administratorattribut auf Rollen.
- Konfigurieren Sie im Tab Verbinden die folgenden Einstellungen:
- Stellen Sie sicher, dass ROPG-Client-ID basierend auf Ihren Einstellungen im Tab Identitätsdienst automatisch ausgefüllt wurde.
- Legen Sie für Mandant für ROPG die UUID Ihres Entra ID Mandanten fest.
- Setzen Sie ROPG-Bereiche auf api://[APP-ID]/jamfconnect+openid+email+profile.
- Testen Sie Ihre OIDC-Konfiguration mit erforderlicher MFA:
- Navigieren Sie zu Ihrer Microsoft Entra ID Administratorkonsole.
- Klicken Sie auf .
- Stellen Sie sicher, dass die Authentifizierungsanforderung Multi-Faktor-Authentifizierung anzeigt.
- Fügen Sie zum Testen von ROPG die Konfigurationsdatei einem Nichtproduktions-Testgerät hinzu:
- Speichern Sie die Self Service Konfiguration als .mobileconfig-Datei.
- Installieren Sie die .mobileconfig-Datei manuell in den Systemeinstellungen auf dem Testcomputer.
- Installieren Sie für Umgebungen mit Jamf Connect 2.45.1 oder älter das JamfConnect.pkg aus dem Software-Installationsprogramm-Verteilungsimage über Jamf Account. Installieren Sie für Umgebungen mit Jamf Connect 3.0 oder neuer Self Service+ über Jamf Account.
- Melden Sie sich bei Jamf Connect oder Self Service an.
- Navigieren Sie zu Ihrer Microsoft Entra ID Administratorkonsole.
- Klicken Sie auf .
- Stellen Sie sicher, dass die Authentifizierungsanforderung Ein-Faktor-Authentifizierung anzeigt.
Der Tab Grundlegende Informationen in Ihrer Entra ID Administratorkonsole sollte bestätigen, dass für die entsprechende Anmeldung keine Richtlinien angewendet wurden. Jamf Connect prüft das Passwort jetzt im Hintergrund und reduziert das Risiko, dass eine Benutzeranmeldesitzung als Risiko eingestuft wird.