Erstellen einer Okta App-Integration mit OpenID Connect

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Für zusätzliche Funktionen wie angepasstes Branding und Passthrough-Authentifizierung können Okta Identity Engine und Okta Classic Engine mit einer OpenID Connect(OIDC)-App-Integration anstelle der Okta Authentifizierungs-API konfiguriert werden.

Requirements

Zugriff auf die Okta Identity Engine oder Okta Classic Engine Administratorkonsole Ihrer Organisation.

  1. Melden Sie sich bei der Administratorkonsole von Okta an.
  2. Klicken Sie auf Anwendungen.
  3. Klicken Sie auf App-Integration erstellen.
  4. Führen Sie im Fenster Neue App integrieren folgende Schritte aus:
    1. Wählen Sie OIDC - OpenID Connect als Anmeldemethode.
    2. Wählen Sie Native Anwendung als Anwendungstyp.
    3. Klicken Sie auf Weiter.
  5. Konfigurieren Sie die folgenden Einstellungen für die App-Integration:
    1. Geben Sie im Feld App-Name einen Namen für Ihre App ein, z. B. Jamf Connect.
    2. (Optional) Laden Sie ein Logo für Ihr Programm hoch.
    3. Wählen Sie die Codegenehmigungstypen Ressourcenbesitzer-Passwort und Implizit (hybrid) aus.

      Mit der Auswahl Ressourcenbesitzer-Passwort kann ROPG Passwortprüfungen im Hintergrund durchführen.

    4. Geben Sie in das Feld Weiterleitungs-URIs für Anmeldung den folgenden Text ein: https://127.0.0.1/jamfconnect
    5. Entfernen Sie das Feld Weiterleitungs-URIs für Abmeldung, indem Sie neben dem Textfeld auf X klicken.
    6. (Optional) Weisen Sie der Jamf Connect App Benutzer zu oder wählen Sie Gruppenzuweisung vorerst überspringen aus.
    7. Klicken Sie auf Speichern.
  6. Navigieren Sie zum Tab „Allgemein“.
    1. Suchen Sie Ihre Client-ID. Speichern Sie diesen Wert, damit Sie ihn später in Jamf Connect für die Werte OIDCROPGID und ROPGID verwenden können.
    2. Klicken Sie im Abschnitt Allgemeine Einstellungen auf Bearbeiten.
    3. Suchen Sie den Abschnitt Gewährungstyp.
    4. Heben Sie die Auswahl der Option für Zugriffstoken mit impliziten Erteilungstyp erlauben auf.
    5. Klicken Sie auf Speichern.
  7. Navigieren Sie zum Tab Okta API-Bereiche und suchen Sie okta.users.read.
  8. Klicken Sie auf Grant (Gewähren).
Ihre App-Integration kann jetzt für die Konfiguration von Jamf Connect mit dem Okta Identitätsdienst Ihrer Wahl verwendet werden.