Für die Zugriffsbeschränkung in Okta muss eine spezifische Jamf Connect App erstellt und über Okta Classic Engine oder Identity Engine konfiguriert werden.
Requirements
Zugriff auf die Okta Identity Engine oder Okta Classic Engine Administratorkonsole Ihrer Organisation.
Eine bestehende Okta App-Integration mit OpenID Connect 2.0.
- Melden Sie sich bei der Administratorkonsole von Okta an.
- Klicken Sie auf Anwendungen.
- Klicken Sie auf App-Integration erstellen.
- Führen Sie im Fenster Neue App integrieren folgende Schritte aus:
- Wählen Sie OIDC - OpenID Connect als Anmeldemethode.
- Wählen Sie Native Anwendung als Anwendungstyp.
- Klicken Sie auf Weiter.
- Konfigurieren Sie die folgenden Einstellungen für die App-Integration:
- Geben Sie im Feld Anwendungsname einen Namen für Ihre Anwendung ein, z. B. Jamf Connect – Zugriff oder Jamf Connect – Administratorrechte.
- (Optional) Laden Sie ein Logo für Ihr Programm hoch.
- Wählen Sie den Gewährungstyp Implizit (Hybrid) aus.
- Geben Sie in das Feld Weiterleitungs-URIs für Anmeldung den folgenden Text ein: https://127.0.0.1/jamfconnect
- Entfernen Sie das Feld Weiterleitungs-URIs für Abmeldung, indem Sie neben dem Textfeld auf X klicken.
- (Optional) Weisen Sie der Jamf Connect App Benutzer zu oder wählen Sie Gruppenzuweisung vorerst überspringen aus.
- Klicken Sie auf Save (Speichern).
- Navigieren Sie zum Tab Okta API-Bereiche und suchen Sie okta.users.read.
- Klicken Sie auf Grant (Gewähren).
- Navigieren Sie zum Tab Anmelden und notieren Sie die Client-ID. Speichern Sie diesen Wert für die spätere Verwendung.
Sie können jetzt eine Authentifizierungsrichtlinie mit Okta Identity Engine oder eine Anmelderichtlinie mit Okta Classic Engine konfigurieren.