Nachdem Sie in Okta eine Jamf Connect App für die Passwortüberprüfung erstellt haben, können Sie eine zweite Jamf Connect App erstellen, um zusätzliche Unterstützung für die Multi-Faktor-Authentifizierung bei Anmeldungen im macOS Anmeldefenster hinzuzufügen.
Requirements
-
Zugriff auf die Okta Identity Engine oder Okta Classic Engine Administratorkonsole Ihrer Organisation.
-
Eine bestehende Jamf Connect App für die Passwortüberprüfung.
- Melden Sie sich bei der Administratorkonsole von Okta an.
- Klicken Sie auf Anwendungen.
- Klicken Sie auf App-Integration erstellen.
- Führen Sie im Fenster Neue App integrieren folgende Schritte aus:
- Wählen Sie OIDC - OpenID Connect als Anmeldemethode.
- Wählen Sie Native Anwendung als Anwendungstyp.
- Klicken Sie auf Weiter.
- Konfigurieren Sie die folgenden Einstellungen für die App-Integration:
- Navigieren Sie zum Tab „Allgemein“.
- Suchen Sie Ihre Client-ID. Speichern Sie diesen Wert. Sie benötigen ihn später für die
OIDCClientIDin Jamf Connect. - Klicken Sie im Abschnitt Allgemeine Einstellungen auf Bearbeiten.
- Suchen Sie den Abschnitt Gewährungstyp.
- Wählen Sie die Option für Zugriffstoken mit impliziten Erteilungstyp erlauben ab.
- Klicken Sie auf Save (Speichern).
- Suchen Sie Ihre Client-ID. Speichern Sie diesen Wert. Sie benötigen ihn später für die
- Navigieren Sie zum Tab Okta API-Bereiche und suchen Sie okta.users.read.
- Klicken Sie auf Grant (Gewähren).
Es gibt jetzt zwei Jamf Connect Apps in Okta, die zum Erzwingen von Multi-Faktor-Authentifizierung im macOS Anmeldefenster verwendet werden können.