Konfigurieren der vereinfachten Einrichtung für Platform Single Sign-On

Jamf Pro Dokumentation 11.28.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.28.0
ft:locale
de-DE
vrm_version
11.28.0

Mit dem Feature „Vereinfachte Einrichtung für Platform Single Sign-On (Platform SSO)“ erfolgen Authentifizierung und Accounterstellung direkt im Systemassistenten, was den Geräteregistrierungsprozess vereinfacht. Dieser Workflow erlaubt die Erzwingung von Plattform-SSO durch den Systemassistenten während der Automatische Geräteregistrierung. Hierfür ist die Registrierung bei einem Identitätsdienst (IdP) erforderlich, außerdem muss macOS auf der Grundlage der Benutzerinformationen aus dem Identitätsdienst einen Benutzeraccount erstellen können.

Nachdem ein Computer bei Jamf Pro registriert wurde, hält Jamf Pro den Computer im Systemassistenten, bis eine angegebene Plattform SSO-App und die zugehörigen Konfigurationsprofile installiert sind. Wenn die Konfiguration abgeschlossen ist, startet macOS auf dem nächsten Bildschirm, den der Benutzer während der Einrichtung sieht, einen erforderlichen Registrierungsprozess für Plattform SSO. Nach der Registrierung erstellt der Systemassistent den ersten Benutzer anhand der Identität des Benutzers, der sich beim Identitätsdienst (IdP) authentifiziert hat. Nachdem sich ein Benutzer beim Identitätsdienst registriert hat, können Sie Plattform SSO-Anwendungen konfigurieren, um die Benutzerauthentifizierung bei Unternehmensanwendungen zu vereinfachen.

Wichtig:

Weitere Informationen zu den Features von Plattform-SSO, den entsprechenden MDM-Konfigurationseinstellungen und der Kompatibilität dieses Workflows unter macOS 26 entnehmen Sie der Dokumentation Ihres Identitätsdienstes. Wenn ein Computer während des Systemassistenten in den Registrierungsmodus für Plattform SSO wechselt und diesen nicht abschließen kann, verbleibt der Computer im Systemassistenten und muss möglicherweise gelöscht und zurückgesetzt werden. Wenn ein Computer den Systemassistenten beim Testen dieser Workflows unter macOS 26 auf Apple Silicon Geräten nicht abschließen kann, empfiehlt Jamf, das betreffende Gerät mit dem Befehl Computerdaten löschen zurückzusetzen. Da macOS 26 beim Installieren des MDM-Profils ein Bootstrap Token an Jamf Pro übermittelt, führt der Computer beim Anfordern des Bootstrap Tokens während des Löschvorgangs die Aktion zum Löschen aller Inhalte und Einstellungen aus.

Die volle Funktionalität erfordert eine kompatible Implementierung durch unterstützte Identitätsanbieter (Okta und Microsoft Entra ID). Prüfen Sie beim Identitätsdienst, ob alle Features unterstützt werden, sicherzustellen, dass sie voll verfügbar sind.

Anforderungen
  • Platform SSO muss in Ihrer Umgebung mit einem unterstützten Identitätsdienst eingerichtet sein. Weitere Informationen finden Sie im technischen Artikel Platform Single Sign-on for macOS with Jamf Pro (Platform Single Sign-On für macOS mit Jamf Pro).
  • Computer mit macOS 26 oder neuer
  1. Erstellen oder bearbeiten Sie eine PreStage-Registrierung. Eine Anleitung finden Sie unter Erstellen oder Bearbeiten einer PreStage-Registrierung für einen Computer.
  2. Wählen Sie in der Payload Allgemein das Markierungsfeld Vereinfachte Einrichtung für Platform Single Sign-On aktivieren aus.
  3. Geben Sie im Feld App-Bundle-ID für Plattform Single Sign-On die Bundle-ID einer unterstützten Authentifizierungs-App ein, die Ihrem Identitätsdienst zugeordnet ist:
    • Microsoft Entra IDcom.microsoft.CompanyPortalMac
    • Oktacom.okta.mobile
  4. Wählen Sie in der Payload Konfigurationsprofile die Konfigurationsprofile aus, die Sie bei der erstmaligen Einrichtung von Plattform SSO konfiguriert haben.
    Wichtig:

    Damit dieser Workflow korrekt funktioniert, müssen im Single Sign-on-Erweiterungsprofil bestimmte Einstellungen aktiviert sein. Weitere Informationen finden Sie im technischen Artikel Platform Single Sign-on for macOS with Jamf Pro (Platform Single Sign-On für macOS mit Jamf Pro).

  5. Klicken Sie in der Payload Registrierungspakete auf Hinzufügen und fügen Sie ein PKG hinzu, das die Ihrem Identitätsdienst entsprechende Authentifizierungs-App enthält.
  6. Klicken Sie auf den Tab Bereich und führen Sie eine der folgenden Aktionen aus:
    • Wählen Sie die über die Automatische Geräteregistrierung zu registrierenden Geräte über Einstellungen in der PreStage-Registrierung aus.

    • Klicken Sie auf Alle auswählen, um alle Geräte zur PreStage-Registrierung hinzuzufügen, die der Automatische Geräteregistrierung Instanz zugewiesen sind, ohne über Ergebnisse Filtern gefilterte Ergebnisse zu berücksichtigen.

  7. Klicken Sie auf Speichern .

Die vereinfachte Einrichtung für Platform SSO ist konfiguriert und gilt für alle anschließend registrierten Computer in der ausgewählten PreStage-Registrierung.