Verwenden Sie diese Konfiguration für jede App, bei der von Jamf Connect Zero-Trust-Netzwerkzugriff für die Anmeldung eines Benutzers aktiv sein soll.
- Klicken Sie in der Navigationsleiste von Okta auf Applications (Apps).
- Klicken Sie auf die gewünschte App, um Detailinformationen anzuzeigen. Klicken Sie dann auf den Tab Sign On (Authentifizierung).
- Scrollen Sie nach unten zum Bereich Sign On Policy (Anmelderichtlinie) und wählen Sie die Option Add Rule (Regel hinzufügen).
- Geben Sie bei Name eine Bezeichnung für die Regel ein, z. B.
Require Zero Trust Network Access. - Wählen Sie unter die Option In Zone.
- Wenn das Feld Network Zones (Netzwerkzonen) angezeigt wird, geben Sie den Namen der zuvor von Ihnen erstellten Netzwerkzone ein (z. B. „Jamf Vertrauenswürdige IP-Adressen“).
- Stellen Sie im Bereich sicher, dass Allowed (Erlaubt) definiert ist und die Option Prompt for factor (Faktor anfordern) nicht aktiviert ist.
- Klicken Sie auf Speichern.
- Ordnen Sie die neue Regel nach Bedarf in die gewünschte Prioritätsstufe ein.
- Klicken Sie auf Add Rule (Regel hinzufügen), um eine weitere Anmelderichtlinie zu erstellen, die allen sonstigen Datenverkehr sperrt.
- Geben Sie bei Name eine Bezeichnung für die Regel ein (z. B. „Sonstigen Datenverkehr sperren“).
- Klicken Sie auf , und wählen Sie dann die Option .
- Belassen Sie bei allen anderen Einstellungen die Standardwerte.
- Klicken Sie auf Speichern.
- Stellen Sie sicher, dass die Sperrregel in der Tabelle „Sign On Policy (Anmelderichtlinie)“ in der Priorität unter der Richtlinie
Zero Trust Network Access onlyangeordnet ist. - Wiederholen Sie diese Schritte bei Bedarf für etwaige weitere Apps.