Testen Ihrer Okta Konfiguration für Zugriffsbeschränkung

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Nach dem Erstellen einer Authentifizierungskonfiguration mit Jamf Connect kann die Integration über die Jamf Connect Configuration App getestet werden, um zu prüfen, ob sich die Benutzer erfolgreich anmelden können oder Probleme auftreten.

Anforderungen
  • Zugriff auf die Jamf Connect Configuration App

  • Eine konfigurierte Jamf Connect App in Okta Identity Engine oder Classic Engine

  • Anmeldedaten eines Ihrer Jamf Connect App in Okta zugewiesenen Benutzers

  • Ein Test-Mac (Nicht-Produktionsgerät), da Fehler den Verlust von Administratorechten oder Daten zur Folge haben können

  • Ein lokaler macOS Administratoraccount auf dem Test-Mac (Nicht-Produktionsgerät)

  1. Überprüfen Sie, dass die Benutzer den entsprechenden OIDC-Anwendungen in Okta zugewiesen sind.
  2. Öffnen Sie die Jamf Connect Configuration App, die sich in der Jamf Connect DMG-Datei befindet.

    Verwenden Sie die bei der Erstkonfiguration von Okta erstellte Konfiguration.

  3. Geben Sie als Client-ID für Administrator die Client-ID der erstellten Anwendung ein, die Benutzer enthält, die lokale macOS Administratoren sein sollen.
  4. Geben Sie als Client-ID für Zugriff die Client-ID der erstellten Anwendung ein, die die Benutzer enthält, die Zugriff auf einen Mac erhalten sollen.
  5. Geben Sie als Sekundäre Client-ID für Anmeldung die Client-ID der erstellten Anwendung ein, die die Benutzer enthält, die zusätzlich zu einem bestehenden Benutzer mit lokalem Passwort weitere lokale Benutzeraccounts erstellen dürfen.
  6. Klicken Sie auf Test.
  7. Wählen Sie Okta Classic Engine aus.
  8. Geben Sie die Anmeldedaten für einen Ihrer Jamf Connect App in Okta zugewiesenen Benutzer ein.
  9. Klicken Sie nach erfolgreicher Authentifizierung auf Speichern.
  10. Wählen Sie die Option, Ihre Jamf Connect Anmeldung als .mobileconfig-Datei zu speichern.
  11. Geben Sie einen Wert für die Organisation ein.
  12. Übertragen Sie die .mobileconfig-Datei auf einen Test-Mac (Nicht-Produktionsgerät).
  13. Melden Sie sich mit einem Administratoraccount an.
  14. Installieren Sie die .mobileconfig-Datei, indem Sie sie öffnen und zu Profile hinzufügen.
  15. Öffnen Sie Systemeinstellungen.
  16. Navigieren Sie zu Datenschutz und Sicherheit.
  17. Suchen Sie den Abschnitt Profile und führen Sie die Anweisungen für die Installation aus.
  18. Installieren Sie für Umgebungen mit Jamf Connect 2.45.1 oder älter das JamfConnect.pkg aus dem Software-Installationsprogramm-Verteilungsimage über Jamf Account. Installieren Sie für Umgebungen mit Jamf Connect 3.0 oder neuer Self Service+ über Jamf Account.
  19. Klicken Sie in der Menüleiste auf das Apple Symbol.
  20. Klicken Sie auf Abmelden.

Sie können jetzt Benutzeranmeldedaten testen, die Ihren Anwendungen für die Beschränkung in Okta zugewiesen sind, um zu ermitteln, ob neue Benutzeraccounts wie erwartet erstellt werden. Um sich als Administrator anzumelden, melden Sie sich von dem neu erstellten Benutzer ab und geben Sie Ihre lokalen Administratoranmeldedaten ein.