Erstellen einer zweiten Jamf Connect App für die Multi-Faktor-Authentifizierung bei der Anmeldung

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Nachdem Sie in Okta eine Jamf Connect App für die Passwortüberprüfung erstellt haben, können Sie eine zweite Jamf Connect App erstellen, um zusätzliche Unterstützung für die Multi-Faktor-Authentifizierung bei Anmeldungen im macOS Anmeldefenster hinzuzufügen.

Requirements
  • Zugriff auf die Okta Identity Engine oder Okta Classic Engine Administratorkonsole Ihrer Organisation.

  • Eine bestehende Jamf Connect App für die Passwortüberprüfung.

  1. Melden Sie sich bei der Administratorkonsole von Okta an.
  2. Klicken Sie auf Anwendungen.
  3. Klicken Sie auf App-Integration erstellen.
  4. Führen Sie im Fenster Neue App integrieren folgende Schritte aus:
    1. Wählen Sie OIDC - OpenID Connect als Anmeldemethode.
    2. Wählen Sie Native Anwendung als Anwendungstyp.
    3. Klicken Sie auf Weiter.
  5. Konfigurieren Sie die folgenden Einstellungen für die App-Integration:
    1. Geben Sie im Feld Anwendungsname einen Namen für Ihre Anwendung ein, z. B. Jamf Connect – Anmeldefenster.
    2. (Optional) Laden Sie ein Logo für Ihr Programm hoch.
    3. Wählen Sie den Gewährungstyp Implizit (Hybrid) aus.

      Mit der Auswahl Ressourcenbesitzer-Passwort kann ROPG Passwortprüfungen im Hintergrund durchführen.

    4. Geben Sie in das Feld Weiterleitungs-URIs für Anmeldung den folgenden Text ein: https://127.0.0.1/jamfconnect
    5. Entfernen Sie das Feld Weiterleitungs-URIs für Abmeldung, indem Sie neben dem Textfeld auf X klicken.
    6. (Optional) Weisen Sie der Jamf Connect App Benutzer zu oder wählen Sie Gruppenzuweisung vorerst überspringen aus.
    7. Klicken Sie auf Save (Speichern).
  6. Navigieren Sie zum Tab „Allgemein“.
    1. Suchen Sie Ihre Client-ID. Speichern Sie diesen Wert. Sie benötigen ihn später für die OIDCClientID in Jamf Connect.
    2. Klicken Sie im Abschnitt Allgemeine Einstellungen auf Bearbeiten.
    3. Suchen Sie den Abschnitt Gewährungstyp.
    4. Wählen Sie die Option für Zugriffstoken mit impliziten Erteilungstyp erlauben ab.
    5. Klicken Sie auf Save (Speichern).
  7. Navigieren Sie zum Tab Okta API-Bereiche und suchen Sie okta.users.read.
  8. Klicken Sie auf Grant (Gewähren).

Es gibt jetzt zwei Jamf Connect Apps in Okta, die zum Erzwingen von Multi-Faktor-Authentifizierung im macOS Anmeldefenster verwendet werden können.