Wenn eine Richtlinie für Alle Cloud-Apps gilt, sind alle Anmeldeanfragen, die den Bereich openid verwenden, von dieser Richtlinie betroffen. Durch das Konfigurieren eines direkten Ausschlusses für die App Jamf Connect – API für Richtlinien für bedingten Zugriff wird die MFA-Anforderung für den ROPG-Teil von Jamf Connect entfernt und verhindert, dass entsprechende Fehler in Protokollen erscheinen.
Anforderungen
-
Zugriff auf die Microsoft Entra ID Administratorkonsole Ihrer Organisation.
-
Eine App-Registrierung mit einer benutzerdefinierten API
-
Eine App-Registrierung, die den benutzerdefinierten Bereich aufruft.
- Melden Sie sich im Microsoft Entra Admin-Center Ihrer Organisation an.
- Gehen Sie im Microsoft Entra ID Portal zu Bedingter Entra ID-Zugriff.
- Durchsuchen Sie die Liste der Richtlinien für bedingten Zugriff nach allen Richtlinien, die auf Alle Cloud-Apps beschränkt sind.
- Wählen Sie eine Richtlinie aus und klicken Sie auf Zielressourcen.
- Klicken Sie auf den Tab Ausschließen.
- Klicken Sie auf Bestimmte Ressourcen auswählen.
- Wählen Sie Jamf Connect – API für Richtlinien für bedingten Zugriff aus.
- Klicken Sie auf Speichern.
Wichtig:
Wenn das Speichern fehlschlägt, stellen Sie sicher, dass die App Jamf Connect – API für Richtlinien für bedingten Zugriff keine öffentlichen Clientflows erlaubt. Wenn für die App eine Weiterleitungs-URI konfiguriert ist, löschen Sie die Weiterleitungs-URI und versuchen Sie es erneut.
- Wiederholen Sie diesen Vorgang für alle anderen Richtlinien für bedingten Zugriff, die für Alle Cloud-Apps gelten.
Jamf Connect ist jetzt von MFA ausgenommen, und ROPG-bezogene Fehler werden nicht mehr in Protokollen angezeigt.