iOS und iPadOS

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit der Apple Enterprise Single Sign-On Extension (Enterprise Single Sign-On-Erweiterung von Apple), die in iOS 13 eingeführt wurde, können Benutzer in der Jamf Trust App verbleiben, wenn sie die Authentifizierung mit Microsoft vornehmen.

Außerdem werden von Microsoft oder von einem verbundenen Identitätsdienst vorgenommene SSO-Verbesserungen – wie etwa das Aktivieren der kennwortlosen Anmeldung mit Microsoft Authenticator – Ihren Benutzern automatisch zur Verfügung gestellt, ohne dass dazu Ihre Bereitstellung geändert werden muss.

Note:

Bei den folgenden Schritten wird davon ausgegangen, dass Ihre Geräte mit Microsoft Intune (Intune) verwaltet werden. Laden Sie für alle anderen UEM-Lösungen das folgende mobile iOS Konfigurationsprofil herunter und laden Sie es als benutzerdefiniertes Profil zu Ihrer UEM-Lösung hoch:

iOS_MSFT_SSO_UEM_Bootstrap_v1.1.mobileconfig

Verteilen Sie dann per Push das Profil und die Microsoft Authenticator-App auf die Geräte, die Jamf Trust nutzen sollen.

Requirements

Die Microsoft Authenticator-App wird auf den Geräten aller Endbenutzer installiert, auf denen die Jamf Trust App und von Jamf Connect Zero-Trust-Netzwerkzugriff bereitgestellt werden.

  1. Überprüfen Sie, ob die Microsoft Authenticator App soeben per Push auf alle Ihre Geräte übertragen wurde.
  2. Melden Sie sich bei Microsoft Intune an und gehen Sie zu Devices (Geräte) > iOS/iPadOS > Configuration Profiles (Konfigurationsprofile).
  3. Klicken Sie auf Create profile (Profil erstellen), wählen Sie die Option Device features (Gerätefunktionen) und klicken Sie dann auf Create (Erstellen).
  4. Geben Sie bei Name eine Bezeichnung ein. Klicken Sie dann auf Next (Weiter).
  5. Erweitern Sie unter Configuration settings (Konfigurationseinstellungen) den Bereich Single sign-on app extension (Single Sign-On App-Erweiterung).
  6. Wählen Sie aus der Auswahlliste SSO app extension type (SSO App-Erweiterungstyp) die Option "Microsoft Azure AD".
  7. Belassen Sie andere Einstellungen unverändert und klicken Sie auf Next (Weiter).
  8. Führen Sie die restlichen Schritte des Konfigurationsprofils aus, auch das Zuweisen zu allen Geräten, die Jamf Trust nutzen sollen.