Von Jamf Connect wird das Authentifizierungsprotokoll OpenID Connect verwendet. Dieses kann für verschiedene Authentifizierungsmethoden (Gewährungstypen) mit jeweils unterschiedlichen Kommunikationsflüssen zwischen den folgenden Komponenten konfiguriert werden:
- Besitzer der Ressource —
Der Benutzer
- Client-App —
Jamf Connect
- Server für Authentifizierung —
Der Cloud-Identitätsdienst
Von Jamf Connect werden die folgenden OpenID Connect Gewährungstypen verwendet:
- Autorisierungscodegewährung —
Hierbei wird nach erfolgreicher Authentifizierung der Anmeldedaten des Benutzers für seine Cloud-Identität ein Autorisierungscode an Jamf Connect übermittelt und von Jamf Connect an den Token-Endpunkt Ihres Identitätsdienstes gesendet.
- Ressourcenbesitzer-Kennwortgewährung (ROPG) —
Hierbei werden die Anmeldedaten des Benutzers für seine Cloud-Identität direkt beim Token-Endpunkt Ihres Identitätsdienstes authentifiziert. Diese Authentifizierungsmethode wird nur verwendet, wenn Passwörter synchronisiert werden müssen.