Kompatibilität von Jamf Connect mit Microsoft Richtlinien für bedingten Zugriff

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Hinweis:

Am 15. Juni 2026 hat Microsoft die Richtlinien für bedingten Zugriff aktualisiert, die auf alle Ressourcen abzielen. Die Schritte, um Jamf Connect mit den Richtlinien für bedingten Zugriff von Microsoft Entra ID kompatibel zu machen, wurden aktualisiert, um den von Jamf empfohlenen Konfigurationsprozess widerzuspiegeln. Konfigurationen, die vor der genannten Änderung vorgenommen wurden, bleiben kompatibel. Sollte es in Ihrer Umgebung jedoch zu unerwarteten Problemen kommen, befolgen Sie den aktualisierten Konfigurationsprozess.

Wenn Ihre Organisation Microsoft Entra ID Richtlinien für bedingten Zugriff verwendet, kann Jamf Connect beim Synchronisieren von Benutzerpasswörtern auf unerwartete Probleme stoßen. Richtlinien, die Multifaktor-Authentifizierung, Gerätekonformitätsprüfung oder Drittanbieter-Authentifizierungsmethoden erfordern, führen dazu, dass die von Jamf Connect durchgeführten Hintergrundpasswortprüfungen als Anmeldeversuche erkannt werden. Diese Authentifizierungen werden in den Entra ID Protokollen aufgrund des ROPG-Workflows, den Jamf Connect zur Passwortsynchronisierung verwendet, als "Unterbrochen" angezeigt. Dies kann die Risikobewertung von Benutzeranmeldungen beeinflussen, Benutzer sperren oder unerwünschte Warnungen erzeugen.

Standardmäßig kann Jamf Connect aufgrund der Verwendung öffentlicher Clientflows nicht explizit auf Richtlinien für bedingten Zugriff ausgerichtet oder davon ausgeschlossen werden. Durch das Erstellen eines benutzerdefinierten Bereichs und einer privaten App-Registrierung für Jamf Connect können Administratoren Jamf Connect von Richtlinien für bedingten Zugriff ausschließen, die für alle Cloud-Apps gelten. Nach Abschluss dieser Aufgaben können sich Benutzer bei Jamf Connect anmelden und ihre Passwörter synchronisieren, ohne die Anforderungen der Richtlinien für bedingten Zugriff zu verletzen.

Hinweis:

Jamf empfiehlt, neue App-Registrierungen für Jamf Connect zu erstellen, anstatt vorhandene zu ändern. So lassen sich unerwartete Fehler oder Konflikte bei der Bereitstellung vermeiden.

Führen Sie die folgenden Schritte aus, um Jamf Connect mit den Microsoft Entra ID Richtlinien für bedingten Zugriff kompatibel zu machen:

  1. Erstellen Sie eine App-Registrierung mit einer benutzerdefinierten API.

  2. Erstellen Sie eine App-Registrierung, die die benutzerdefinierte API als Bereich aufruft.

  3. Schließen Sie die neue benutzerdefinierte API von Richtlinien für bedingten Zugriff aus, die für alle Cloud-Apps gelten.

  4. Erstellen Sie eine Jamf Connect Konfiguration mit der benutzerdefinierten API und dem benutzerdefinierten Bereich.