Eine Jamf Connect App-Registrierung in Microsoft Entra ID erstellen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Für die Integration mit Microsoft Entra ID müssen Sie eine App-Registrierung für Jamf Connect erstellen.

Schulungsvideo

Im Video Konfigurieren von Jamf Connect für Entra ID erfahren Sie, wie Sie Jamf Connect mit Entra ID integrieren und konfigurieren.

Sie können es erforderlich machen, dass Benutzer sich mit Ihren Microsoft Anmeldedaten anmelden, indem Sie Jamf Setup mit Microsoft Entra ID integrieren. Sie können Microsoft Entra ID auch verwenden, um Benutzerrollen zu konfigurieren, die in Jamf Setup verfügbaren Rollen entsprechen. Diese Rollen werden als Claims im ID-Token eines Benutzers gesendet, wenn er sich erfolgreich in Jamf Setup anmeldet.

Hinweis:

Wenn Sie auch Jamf Reset nutzen, können Sie die gleiche App-Registrierung für beide Apps verwenden.

  1. Melden Sie sich im Microsoft Entra Admin-Center Ihrer Organisation an.
  2. Klicken Sie in der linken Seitenleiste auf Microsoft Entra ID.
  3. Klicken Sie auf App-Registrierungen und anschließend auf Neue Registrierung.
  4. Geben Sie Jamf Connect oder etwas Ähnliches im Feld Name ein.
  5. Wählen Sie unter „Unterstützte Kontotypen“ die Option Nur Konten in diesem Organisationsverzeichnis aus.
  6. Wählen Sie im Pop-up-Menü Redirect URI (Weiterleitungs-URI) die Option "Public client (mobile & desktop) (Öffentlicher Client [Mobilgerät und Desktop])" aus und geben Sie im Feld Redirect URI (Weiterleitungs-URI) https://127.0.0.1/jamfconnect ein.
    Hinweis:

    Wenn Sie Self Service für die Passwortsynchronisierung verwenden und Jamf Connect nicht für die Accounterstellung nutzen, ist dieser Schritt optional.

  7. Klicken Sie auf Registrieren.

Ihre App-Registrierung wurde zu Microsoft Entra ID hinzugefügt.

Sie können die App-Registrierung jetzt bearbeiten, um Administratoreinwilligung für API-Aufrufe zu erteilen und Authentifizierungseinstellungen zu ändern.

Hinweis:

Wenn Sie Jamf Connect mit der Automatische Geräteregistrierung (ehemals DEP) verwenden, müssen Sie diese Anwendung aus allen Kontrolllisten für bedingten Zugriff entfernen. Der Benutzer meldet sich beim Computer an, bevor ein bedingter Zugriff aktiviert werden kann.