Aktivieren der OIDC-Authentifizierung in Jamf Pro

Jamf Pro Dokumentation 11.19.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.19.0
ft:locale
de-DE
vrm_version
11.19.0
Anforderungen
  • In Jamf Standard Cloud oder Jamf Premium Cloud gehostete Umgebungen

    Hinweis:

    Nicht verfügbar in Jamf Premium Cloud Plus oder StateRAMP Umgebungen.

  • Eine der folgenden Voraussetzungen:

    • Wenn sich Administratoren mit einer Jamf ID bei Jamf Pro anmelden, muss jeder Administrator über eine eigene Jamf ID verfügen, die mit Ihrer Organisation verknüpft ist.

      Weitere Informationen finden Sie unter Jamf ID in der Jamf Account Dokumentation.

    • Für Administratoren, die sich über einen cloudbasierten Identitätsdienst bei Jamf Pro anmelden, gehen Sie wie folgt vor:

      1. Konfigurieren Sie den Identitätsdienst Ihrer Organisation für eine SSO-Integration.

        Weitere Informationen finden Sie unter Erstellen einer OIDC-App in Ihrem Identitätsdienst (IdP) in der Jamf Account Dokumentation. Folgen Sie dem jeweiligen Verfahren für Ihren Identitätsdienst.

      2. Überprüfen Sie Ihre SSO-Domäne.

        Weitere Informationen finden Sie unter Überprüfen Ihrer SSO-Domäne in Jamf Account in der Jamf Account Dokumentation.

      3. Fügen Sie in Jamf Account eine SSO-Verbindung hinzu. Wählen Sie den Jamf Pro Mandanten als eine App aus, die zur Nutzung dieser Verbindung berechtigt ist.

        Weitere Informationen finden Sie unter Hinzufügen einer SSO-Verbindung in Jamf Account in der Jamf Account Dokumentation.

  • Jamf Pro Benutzeraccounts oder Gruppen mit Anmeldeinformationen, die mit der Jamf ID oder dem Identitätsdienst-Account übereinstimmen. Weitere Informationen zum Erstellen von Benutzeraccounts und Gruppen in Jamf Pro finden Sie unter Jamf Pro Benutzeraccounts und Gruppen.

Bevor Sie OIDC-basiertes SSO über Jamf Account zur Anmeldung bei Jamf Pro nutzen oder die damit verbundenen Funktionen verwenden können, müssen Sie es in Jamf Pro konfigurieren.

  1. Klicken Sie in Jamf Pro auf Einstellungen in der Seitenleiste.
  2. Klicken Sie im Abschnitt System auf Single Sign-On .
  3. Klicken Sie auf Bearbeiten .
  4. Wählen Sie SSO-Authentifizierung aktivieren aus, um die Konfiguration zu aktivieren.
    Hinweis:

    Klicken Sie im Feld Anmelde-URL für Failover auf In Zwischenablage kopieren und speichern Sie die Anmelde-URL für Failover an einem sicheren Ort. Mit dieser URL können Sie sich nach dem Konfigurieren und Aktivieren von SSO mit Ihren Jamf Pro Anmeldedaten anmelden.

  5. Wählen Sie Jamf Account (OIDC) aus.
  6. (Optional) Um Single Sign-On für Endbenutzer zu aktivieren, wählen Sie SAML-Authentifizierung für Endbenutzer verwenden (mit IdP-Einstellungen von Jamf Pro) aus.

    Für die Konfiguration von SAML-Authentifizierung folgen Sie den Anweisungen unter SSO mit SAML.

  7. Klicken Sie unter OIDC-IdP-Integrationseinstellungen auf Benutzername oder E-Mail für Benutzerzuordnung von Jamf Pro.

    Jamf Pro muss über Benutzeraccounts oder Gruppen mit Benutzernamen oder E-Mail-Adressen verfügen, die mit den E-Mail-Adressen übereinstimmen, die mit Ihrem Jamf ID oder Identitätsdienst-Account verknüpft sind.

    Mit diesen Optionen bestimmen Sie, wie im Identitätsdienst hinterlegte Benutzer den Benutzern in Jamf Pro zugeordnet werden sollen. Die Benutzerinformationen werden von Jamf Pro standardmäßig aus dem Identitätsdienst abgerufen und mit in Jamf Pro vorhandenen Benutzeraccounts abgeglichen. Wenn der übermittelte Benutzeraccount in Jamf Pro nicht vorhanden ist, findet ein Abgleich anhand des Gruppennamens statt.

  8. Klicken Sie auf Speichern .
  9. (Optional) Kopieren Sie die Direkte URL zur IdP-Anmeldung zur späteren Verwendung in die Zwischenablage.

    Mit dieser URL gelangen Sie direkt zur Anmeldeseite Ihres Identitätsdiensts, ohne dafür eine E-Mail-Adresse eingeben zu müssen. Um den Anmeldeprozess zu vereinfachen, fügen Sie diese URL einfach Ihren Lesezeichen hinzu.

Nach der Aktivierung der OIDC-Authentifizierung können Sie sich über Single Sign-On mit Jamf Account bei Jamf Pro anmelden. Geben Sie dafür bei der Anmeldung Ihre Jamf ID Anmeldedaten ein.

Alternativ gehen Sie zu Ihren Jamf Pro Instanzen im Jamf Account Portal und klicken auf Anmelden neben der Instanz, bei der Sie sich anmelden möchten.

Hinweis:

Wenn Ihre Jamf Pro Instanz eine benutzerdefinierte URL oder einen benutzerdefinierten Port verwendet, erhalten Sie möglicherweise die Warnmeldung "Unable to verify Jamf Pro URL: On-premise- und Premium-Cloud-URLs cannot be verified automatically (Die Jamf Pro URL kann nicht verifiziert werden: Lokale und Premium Cloud URLs können nicht automatisch überprüft werden)", wenn Sie sich bei Jamf Pro anmelden. Dies ist das derzeit erwartete Verhalten für Jamf Pro Instanzen mit benutzerdefinierter URL oder benutzerdefiniertem Port, da Jamf Account die Verbindung über einen JSON-Webtoken-Validierungsprozess prüft, der bei benutzerdefinierten URLs oder Ports nicht abgeschlossen werden kann. In einer künftigen Version von Jamf Account wird es möglich sein, dem Validierungsprozess auf Anforderung Ausnahmen hinzuzufügen, um die Warnmeldung für einzelne Instanzen zu verhindern.