Erstellen einer App-Registrierung, die einen benutzerdefinierten Bereich aufruft

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit einer vorhandenen App-Registrierung, die eine benutzerdefinierte API verfügbar macht, kann eine zusätzliche App-Registrierung diesen benutzerdefinierten Bereich zur Verwendung in einer Richtlinie für bedingten Zugriff aufrufen.

Anforderungen
  • Zugriff auf die Microsoft Entra ID Administratorkonsole Ihrer Organisation.

  • Eine bestehende Entra ID App-Registrierung mit einer benutzerdefinierten API.

  1. Melden Sie sich im Microsoft Entra Admin-Center Ihrer Organisation an.
  2. Klicken Sie auf Entra ID > App-Registrierungen.
  3. Erstellen Sie eine neue App-Registrierung.

    Benennen Sie diese App Jamf Connect – OIDC-Endpunkt.

  4. Wählen Sie unter Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.
  5. Wählen Sie unter Weiterleitungs-URI die Option Öffentlicher Client/nativ (Mobil und Desktop) aus.
  6. Geben Sie im Feld Weiterleitungs-URI https://127.0.0.1/jamfconnect ein.
  7. Klicken Sie auf Registrieren.
  8. Klicken Sie in der Seitenleiste auf Authentifizierung.
  9. Aktivieren Sie Öffentliche Clientflows erlauben.

    Mit diesem Feature können Passwörter durch Gewährung des Ressourcenbesitzer-Passworts (ROPG) validiert werden.

  10. Klicken Sie in der Seitenleiste auf API-Berechtigungen.
  11. Klicken Sie auf Administratorzustimmung für [Domäne] erteilen, um Benutzerinformationen im Namen des Benutzers zu lesen.
  12. Klicken Sie auf + Berechtigung hinzufügen.
  13. Wählen Sie den Tab Meine APIs und klicken Sie auf Jamf Connect – API für Richtlinien für bedingten Zugriff.
  14. Klicken Sie auf Delegierte Berechtigungen.
  15. Aktivieren Sie das Markierungsfeld für jamfconnect.
  16. Klicken Sie auf Berechtigungen hinzufügen.
  17. Klicken Sie auf Administratoreinwilligung für [Domäne] erteilen, um die Berechtigung zum Zugriff auf die API im Namen der Benutzer zu erteilen.
  18. (Optional) Fügen Sie unter App-Rollen eine Rolle für Administrator und Standard hinzu.

    Mit diesen Rollen können Sie festlegen, welche Benutzer oder Gruppen über Administratorrechte verfügen sollen. Weitere Informationen finden Sie unter Einstellungen für das Anmeldefenster.

  19. Klicken Sie auf Überblick.
  20. Kopieren Sie die App (Client)-ID und die Verzeichnis (Mandanten)-ID für die spätere Verwendung in Ihrer Jamf Connect Konfiguration.
  21. Klicken Sie auf Entra ID > Unternehmensanwendungen.
  22. Wählen Sie die Anwendung Jamf Connect – OIDC-Endpunkt aus.
  23. Weisen Sie der Anwendung Benutzer und Rollen zu.

Die App kann jetzt den benutzerdefinierten Bereich aufrufen und von Richtlinien für bedingten Zugriff für Jamf Connect angesteuert werden.