Ausschluss der benutzerdefinierten API aus Richtlinien für bedingten Zugriff

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Wenn eine Richtlinie für Alle Cloud-Apps gilt, sind alle Anmeldeanfragen, die den Bereich openid verwenden, von dieser Richtlinie betroffen. Durch das Konfigurieren eines direkten Ausschlusses für die App Jamf Connect – API für Richtlinien für bedingten Zugriff wird die MFA-Anforderung für den ROPG-Teil von Jamf Connect entfernt und verhindert, dass entsprechende Fehler in Protokollen erscheinen.

Anforderungen
  • Zugriff auf die Microsoft Entra ID Administratorkonsole Ihrer Organisation.

  • Eine App-Registrierung mit einer benutzerdefinierten API

  • Eine App-Registrierung, die den benutzerdefinierten Bereich aufruft.

  1. Melden Sie sich im Microsoft Entra Admin-Center Ihrer Organisation an.
  2. Gehen Sie im Microsoft Entra ID Portal zu Bedingter Entra ID-Zugriff.
  3. Durchsuchen Sie die Liste der Richtlinien für bedingten Zugriff nach allen Richtlinien, die auf Alle Cloud-Apps beschränkt sind.
  4. Wählen Sie eine Richtlinie aus und klicken Sie auf Zielressourcen.
  5. Klicken Sie auf den Tab Ausschließen.
  6. Klicken Sie auf Bestimmte Ressourcen auswählen.
  7. Wählen Sie Jamf Connect – API für Richtlinien für bedingten Zugriff aus.
  8. Klicken Sie auf Speichern.
    Wichtig:

    Wenn das Speichern fehlschlägt, stellen Sie sicher, dass die App Jamf Connect – API für Richtlinien für bedingten Zugriff keine öffentlichen Clientflows erlaubt. Wenn für die App eine Weiterleitungs-URI konfiguriert ist, löschen Sie die Weiterleitungs-URI und versuchen Sie es erneut.

  9. Wiederholen Sie diesen Vorgang für alle anderen Richtlinien für bedingten Zugriff, die für Alle Cloud-Apps gelten.

Jamf Connect ist jetzt von MFA ausgenommen, und ROPG-bezogene Fehler werden nicht mehr in Protokollen angezeigt.