Mit einer vorhandenen App-Registrierung, die eine benutzerdefinierte API verfügbar macht, kann eine zusätzliche App-Registrierung diesen benutzerdefinierten Bereich zur Verwendung in einer Richtlinie für bedingten Zugriff aufrufen.
- Melden Sie sich im Microsoft Entra Admin-Center Ihrer Organisation an.
- Klicken Sie auf .
- Erstellen Sie eine neue App-Registrierung.
Benennen Sie diese App Jamf Connect – OIDC-Endpunkt.
- Wählen Sie unter Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.
- Wählen Sie unter Weiterleitungs-URI die Option Öffentlicher Client/nativ (Mobil und Desktop) aus.
- Geben Sie im Feld Weiterleitungs-URI https://127.0.0.1/jamfconnect ein.
- Klicken Sie auf Registrieren.
- Klicken Sie in der Seitenleiste auf Authentifizierung.
- Aktivieren Sie Öffentliche Clientflows erlauben.
Mit diesem Feature können Passwörter durch Gewährung des Ressourcenbesitzer-Passworts (ROPG) validiert werden.
- Klicken Sie in der Seitenleiste auf API-Berechtigungen.
- Klicken Sie auf Administratorzustimmung für [Domäne] erteilen, um Benutzerinformationen im Namen des Benutzers zu lesen.
- Klicken Sie auf + Berechtigung hinzufügen.
- Wählen Sie den Tab Meine APIs und klicken Sie auf Jamf Connect – API für Richtlinien für bedingten Zugriff.
- Klicken Sie auf Delegierte Berechtigungen.
- Aktivieren Sie das Markierungsfeld für jamfconnect.
- Klicken Sie auf Berechtigungen hinzufügen.
- Klicken Sie auf Administratoreinwilligung für [Domäne] erteilen, um die Berechtigung zum Zugriff auf die API im Namen der Benutzer zu erteilen.
- (Optional) Fügen Sie unter App-Rollen eine Rolle für Administrator und Standard hinzu.
Mit diesen Rollen können Sie festlegen, welche Benutzer oder Gruppen über Administratorrechte verfügen sollen. Weitere Informationen finden Sie unter Einstellungen für das Anmeldefenster.
- Klicken Sie auf Überblick.
- Kopieren Sie die App (Client)-ID und die Verzeichnis (Mandanten)-ID für die spätere Verwendung in Ihrer Jamf Connect Konfiguration.
- Klicken Sie auf .
- Wählen Sie die Anwendung Jamf Connect – OIDC-Endpunkt aus.
- Weisen Sie der Anwendung Benutzer und Rollen zu.
Die App kann jetzt den benutzerdefinierten Bereich aufrufen und von Richtlinien für bedingten Zugriff für Jamf Connect angesteuert werden.