Zur Erstellung einer App-Registrierung mit einem benutzerdefinierten Bereich für Jamf Connect benötigt Microsoft Entra ID eine zusätzliche App-Registrierung mit einer benutzerdefinierten API.
Anforderungen
Zugriff auf die Microsoft Entra ID Administratorkonsole Ihrer Organisation.
- Melden Sie sich im Microsoft Entra Admin-Center Ihrer Organisation an.
- Klicken Sie auf .
- Erstellen Sie eine neue App-Registrierung.
Benennen Sie diese App Jamf Connect – API für Richtlinien für bedingten Zugriff. Konfigurieren Sie keine Weiterleitungs-URI für diese App.
- Wählen Sie unter Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.
- Klicken Sie auf Registrieren.
- Klicken Sie in der Seitenleiste auf API-Berechtigungen. Vergewissern Sie sich, dass die Organisation über eine Administratorberechtigung verfügt.
- Klicken Sie in der Seitenleiste auf Expose an API (Eine API verfügbar machen).
- Legen Sie die Anwendungs-ID-URI
fest.
Für dieses Feld ist ein Standardeintrag zulässig.
- Klicken Sie auf Bereich hinzufügen.
- Geben Sie im Feld Bereichsname jamfconnect ein.
- Legen Sie das Feld Wer darf einwilligen auf eine der beiden verfügbaren Optionen fest.
- Geben Sie in die Felder für Administratoreinwilligung einen Text ein, der vom Administrator akzeptiert werden muss.
- Klicken Sie auf Bereich hinzufügen.
- Klicken Sie auf Kopieren, um den Bereich für die spätere Verwendung als die Einstellung OpenID Connect Bereiche (
OIDCScopes) zu verwenden.
Mit dieser App kann die App, die den benutzerdefinierten Bereich aufruft, zusätzliche API-Berechtigungen erhalten.