Erstellen einer App-Registrierung mit einer benutzerdefinierten API

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Zur Erstellung einer App-Registrierung mit einem benutzerdefinierten Bereich für Jamf Connect benötigt Microsoft Entra ID eine zusätzliche App-Registrierung mit einer benutzerdefinierten API.

Anforderungen

Zugriff auf die Microsoft Entra ID Administratorkonsole Ihrer Organisation.

  1. Melden Sie sich im Microsoft Entra Admin-Center Ihrer Organisation an.
  2. Klicken Sie auf Entra ID > App-Registrierungen.
  3. Erstellen Sie eine neue App-Registrierung.

    Benennen Sie diese App Jamf Connect – API für Richtlinien für bedingten Zugriff. Konfigurieren Sie keine Weiterleitungs-URI für diese App.

  4. Wählen Sie unter Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.
  5. Klicken Sie auf Registrieren.
  6. Klicken Sie in der Seitenleiste auf API-Berechtigungen. Vergewissern Sie sich, dass die Organisation über eine Administratorberechtigung verfügt.
  7. Klicken Sie in der Seitenleiste auf Expose an API (Eine API verfügbar machen).
  8. Legen Sie die Anwendungs-ID-URI fest.

    Für dieses Feld ist ein Standardeintrag zulässig.

  9. Klicken Sie auf Bereich hinzufügen.
  10. Geben Sie im Feld Bereichsname jamfconnect ein.
  11. Legen Sie das Feld Wer darf einwilligen auf eine der beiden verfügbaren Optionen fest.
  12. Geben Sie in die Felder für Administratoreinwilligung einen Text ein, der vom Administrator akzeptiert werden muss.
  13. Klicken Sie auf Bereich hinzufügen.
  14. Klicken Sie auf Kopieren, um den Bereich für die spätere Verwendung als die Einstellung OpenID Connect Bereiche (OIDCScopes) zu verwenden.

Mit dieser App kann die App, die den benutzerdefinierten Bereich aufruft, zusätzliche API-Berechtigungen erhalten.