Erstellen einer Verbundpartnerintegration mit RapidIdentity

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  1. Melden Sie sich bei Ihrem RapidIdentity Administratorportal an.
  2. Wählen Sie in der Modulauswahl die Option Configuration (Konfiguration) aus.
  3. Klicken Sie auf Security (Sicherheit).
  4. Navigieren Sie in der linken Seitenleiste zu Identity Providers (Identitätsdienste) > Federation Partners (Verbundpartner).
  5. Navigieren Sie oben rechts zu Add Federation Partner (Verbundpartner hinzufügen) > OpenID Connect.
  6. Klicken Sie auf General (Allgemein) und geben Sie Folgendes ein:
    1. Geben Sie im Feld NAME Jamf Connect ein.
    2. Geben Sie im Feld DESCRIPTION (BESCHREIBUNG) die Beschreibung für die Jamf Connect App ein. Beachten Sie dabei die Benennungsrichtlinien Ihrer Organisation.
    3. Geben Sie im Feld Rückruf-URL die Adresse https://127.0.0.1/jamfconnect ein.
    4. Wenn Sie in Ihrer Umgebung die Funktion zur Rechteerweiterung verwenden, klicken Sie auf Add another Callback URL (Weitere Rückruf-URL hinzufügen).
    5. Geben Sie im zusätzlichen Feld jamfconnect://loggedin ein.
  7. Klicken Sie auf OpenID Connect Configuration (OpenID Connect Konfiguration) und machen Sie Folgendes:
    1. Wählen Sie das Markierungsfeld SIGN ID TOKEN (RSA WITH SHA-256) (ID-TOKEN SIGNIEREN [RSA MIT SHA-256]) aus.
    2. Geben Sie im Feld ENCRYPTION METHOD (VERSCHLÜSSELUNGSMETHODE) die Zeichenfolge A128CBC_HS256 ein.
    3. Wählen Sie das Markierungsfeld ENABLE RESOURCE OWNER PASSWORD GRANT (ROPG) (RESSOURCENBESITZER-KENNWORTGEWÄHRUNG [ROPG]) aus.

      Rechts auf der Seite erscheint das Fenster Enable Resource Owner Password Grant (ROPG) (Ressourcenbesitzer-Kennwortgewährung [ROPG] aktivieren).

    4. Klicken Sie auf Yes (Ja).
  8. Klicken Sie auf Claim Attributes (Anspruchsattribute) und machen Sie Folgendes:
    1. Klicken Sie auf Add Attribute (Attribut hinzufügen).

      Rechts auf der Seite erscheint das Fenster Add Claim Attribute (Anspruchsattribut hinzufügen).

    2. Geben Sie im Feld NAME Email (E-Mail) ein.
    3. Geben Sie im Feld DESCRIPTION (BESCHREIBUNG) Sends the LDAP mail Attribute (Sendet das LDAP-Mailattribut) ein.
    4. Geben Sie im Feld CLAIM (ANSPRUCH) den Wert email ein.
    5. Wählen Sie im Pulldownfeld CLAIM TYPE (ANSPRUCHSTYP) die Option String aus.
    6. Wählen Sie im Pulldownfeld ATTRIBUTE VALUE TYPE (ATTRIBUTWERT-TYP) die Option LDAP aus.
    7. Geben Sie im Feld LDAP ATTRIBUTE (LDAP-ATTRIBUT) mail ein.
    8. Wählen Sie das Markierungsfeld SINGLE VALUED (NUR EIN WERT) aus.
    9. Klicken Sie auf Add (Hinzufügen).
  9. Klicken Sie auf Claim Attributes (Anspruchsattribute) und machen Sie Folgendes:
    1. Klicken Sie auf Add Attribute (Attribut hinzufügen).
    2. Geben Sie im Feld NAME Role (Rolle) ein.
    3. Geben Sie im Feld DESCRIPTION (BESCHREIBUNG) Sends the LDAP idautoPersonEmployeeTypes Attribute (Sendet das LDAP-idautoPersonEmployeeTypes-Attribut) ein.
    4. Geben Sie im Feld CLAIM (ANSPRUCH) Role (Rolle) ein.
    5. Wählen Sie im Pulldownfeld CLAIM TYPE (ANSPRUCHSTYP) die Option String aus.
    6. Wählen Sie im Pulldownfeld ATTRIBUTE VALUE TYPE (ATTRIBUTWERT-TYP) die Option LDAP aus.
    7. Geben Sie im Feld LDAP ATTRIBUTE (LDAP-ATTRIBUT) idautoPersonEmployeeTypes ein.
    8. Zum Senden mehrerer Rollen stellen Sie sicher, dass das Markierungsfeld SINGLE VALUED (NUR EIN WERT) nicht ausgewählt ist.
    9. Klicken Sie auf Add (Hinzufügen).
  10. Klicken Sie auf Claim Attributes (Anspruchsattribute) und machen Sie Folgendes:
    1. Klicken Sie auf Add Attribute (Attribut hinzufügen).
    2. Geben Sie im Feld NAME First (Vorname) ein.
    3. Geben Sie im Feld DESCRIPTION (BESCHREIBUNG) Sends the LDAP givenName Attribute (Sendet das LDAP-givenName-Attribut) ein.
    4. Geben Sie im Feld CLAIM (ANSPRUCH) First (Vorname) ein.
    5. Wählen Sie im Pulldownfeld CLAIM TYPE (ANSPRUCHSTYP) die Option String aus.
    6. Wählen Sie im Pulldownfeld ATTRIBUTE VALUE TYPE (ATTRIBUTWERT-TYP) die Option LDAP aus.
    7. Geben Sie im Feld LDAP ATTRIBUTE (LDAP-ATTRIBUT) givenName ein.
    8. Wählen Sie das Markierungsfeld SINGLE VALUED (NUR EIN WERT) aus.
    9. Klicken Sie auf Add (Hinzufügen).
  11. Klicken Sie auf Claim Attributes (Anspruchsattribute) und geben Sie Folgendes ein:
    1. Klicken Sie auf Add Attribute (Attribut hinzufügen).
    2. Geben Sie im Feld NAME Last (Nachname) ein.
    3. Geben Sie im Feld DESCRIPTION (BESCHREIBUNG) Sends the LDAP sn Attribute (Sendet das LDAP-sn-Attribut) ein.
    4. Geben Sie im Feld CLAIM (ANSPRUCH) Last (Nachname) ein.
    5. Wählen Sie im Pulldownfeld CLAIM TYPE (ANSPRUCHSTYP) die Option String aus.
    6. Wählen Sie im Pulldownfeld ATTRIBUTE VALUE TYPE (ATTRIBUTWERT-TYP) die Option LDAP aus.
    7. Geben Sie im Feld LDAP ATTRIBUTE (LDAP-ATTRIBUT) sn ein.
    8. Wählen Sie das Markierungsfeld SINGLE VALUED (NUR EIN WERT) aus.
    9. Klicken Sie auf Add (Hinzufügen).
  12. Um die Verbundpartnerdefinition zu erstellen, klicken Sie in der unteren Leiste auf Save (Speichern).

Ihr RapidIdentity Portal verfügt nun über eine vollständige Verbundpartnerintegration mit Jamf Connect.