Sie können mit den in Microsoft Entra ID definierten App-Rollen auch Benutzer als lokale Administratoren auf Computern erstellen.
Sie können App-Rollen in Microsoft Entra ID verwenden, um Benutzern bestimmte Rollen für Jamf Setup zuzuweisen.
Beachten Sie folgende Punkte, wenn Sie Rollen in Microsoft Entra ID für Jamf Setup konfigurieren:
Die in Microsoft Entra ID festgelegten Rollen überschreiben die über die verwaltete App-Konfiguration zugewiesenen Rollen.
Wird einem Benutzer nur eine Rolle zugewiesen, richtet Jamf Setup das Gerät automatisch mit dieser Rolle ein, ohne den Auswahlbildschirm für Rollen anzuzeigen.
Werden einem Benutzer keine Rollen zugewiesen, zeigt Jamf Setup den Auswahlbildschirm für Rollen mit den über die verwaltete App-Konfiguration verfügbaren Rollen an.
Um sicherzustellen, dass die korrekte Rolle über Jamf Pro konfiguriert wird, müssen die Werte für App-Rollen einer dynamischen Gruppe in Jamf Pro entsprechen.
- Klicken Sie in der linken Seitenleiste auf Microsoft Entra ID.
- Klicken Sie auf App-Registrierungen und wählen Sie dann die von Ihnen registrierte Jamf Connect App aus.
- Klicken Sie in der Seitenleiste auf App-Rollen.
- Klicken Sie auf +App-Rolle erstellen.
- Machen Sie im Bereich App-Rolle erstellen Folgendes:
- Wiederholen Sie die Schritte, um zusätzliche App-Rollen zu erstellen.
Ihre Jamf Connect App-Registrierung hat jetzt zwei oder mehr App-Rollen für rollenbasierte lokale Accounterstellung.
Sie können jetzt die Rollen allen Benutzern zuweisen, denen auch die App zugewiesen wurde. Zugewiesene Benutzer können in Jamf Setup nur die ihnen zugewiesenen Rollen wählen, alle anderen bleiben ausgeblendet.