Aktivieren der OIDC-Authentifizierung in Jamf Pro

Jamf Pro Dokumentation 11.30.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.30.0
ft:locale
de-DE
vrm_version
11.30.0
Anforderungen
  • Eine von Jamf Commercial Cloud, Jamf Premium Cloud oder Jamf High Compliance Cloud gehostete Umgebung

    Hinweis:

    Nicht verfügbar für Jamf GovCloud Premium Cloud Plus

  • Eine der folgenden Voraussetzungen:

    • Wenn sich Administratoren mit einer Jamf ID bei Jamf Pro anmelden, muss jeder Administrator über eine eigene Jamf ID verfügen, die mit Ihrer Organisation verknüpft ist.

      Weitere Informationen finden Sie unter Jamf ID in der Jamf Account Dokumentation.

      Hinweis:

      In Jamf High Compliance Cloud gehostete Umgebungen unterstützen derzeit keine Authentifizierung mit Jamf ID.

    • Für Administratoren, die sich über einen cloudbasierten Identitätsdienst bei Jamf Pro anmelden, gehen Sie wie folgt vor:

      1. Konfigurieren Sie den Identitätsdienst Ihrer Organisation für eine SSO-Integration.

        Weitere Informationen finden Sie unter Erstellen einer OIDC-App in Ihrem Identitätsdienst (IdP) in der Jamf Account Dokumentation. Folgen Sie dem jeweiligen Verfahren für Ihren Identitätsdienst.

      2. Überprüfen Sie Ihre SSO-Domäne.

        Weitere Informationen finden Sie unter Überprüfen Ihrer SSO-Domäne in Jamf Account in der Jamf Account Dokumentation.

      3. Fügen Sie in Jamf Account eine SSO-Verbindung hinzu. Wählen Sie den Jamf Pro Mandanten als eine App aus, die zur Nutzung dieser Verbindung berechtigt ist.

        Weitere Informationen finden Sie unter Hinzufügen einer SSO-Verbindung in Jamf Account in der Jamf Account Dokumentation.

  • Jamf Pro Benutzeraccounts oder Gruppen mit Anmeldeinformationen, die mit der Jamf ID oder dem Identitätsdienst-Account übereinstimmen. Weitere Informationen zum Erstellen von Benutzeraccounts und Gruppen in Jamf Pro finden Sie unter Jamf Pro Benutzeraccounts und Gruppen.

Bevor Sie OIDC-basiertes SSO über Jamf Account zur Anmeldung bei Jamf Pro nutzen oder die damit verbundenen Funktionen verwenden können, müssen Sie es in Jamf Pro konfigurieren.

Schulungsvideo

Sehen Sie sich das Schulungsvideo Single Sign-On (SSO) with Jamf Account (Single Sign-On (SSO) mit Jamf Account) an, um zu erfahren, wie Sie die SSO über Jamf Account Konfiguration vornehmen.

  1. Klicken Sie in Jamf Pro auf Einstellungen in der Seitenleiste.
  2. Klicken Sie im Abschnitt System auf Single Sign-On .
  3. Klicken Sie auf Bearbeiten .
  4. Wählen Sie SSO-Authentifizierung aktivieren aus, um die Konfiguration zu aktivieren.
    Hinweis:

    Klicken Sie im Feld Anmelde-URL für Failover auf In Zwischenablage kopieren und speichern Sie die Anmelde-URL für Failover an einem sicheren Ort. Mit dieser URL können Sie sich nach dem Konfigurieren und Aktivieren von SSO mit Ihren Jamf Pro Anmeldedaten anmelden.

  5. Wählen Sie Jamf Account (OIDC) aus.
  6. (Optional) Um Single Sign-On für Endbenutzer zu aktivieren, wählen Sie SAML-Authentifizierung für Endbenutzer verwenden (mit IdP-Einstellungen von Jamf Pro) aus.

    Für die Konfiguration von SAML-Authentifizierung folgen Sie den Anweisungen unter SSO mit SAML.

  7. Klicken Sie unter OIDC-IdP-Integrationseinstellungen auf Benutzername oder E-Mail für Benutzerzuordnung für Identitätsdienst.
  8. Klicken Sie unter OIDC-IdP-Integrationseinstellungen auf Benutzername oder E-Mail für Benutzerzuordnung von Jamf Pro.

    Jamf Pro muss Benutzeraccounts oder Gruppen enthalten, deren Benutzernamen oder E-Mail-Adressen mit dem Wert der gewählten Zuordnung übereinstimmen.

    Mit diesen Optionen bestimmen Sie, wie im Identitätsdienst hinterlegte Benutzer den Benutzern in Jamf Pro zugeordnet werden sollen. Die Benutzerinformationen werden von Jamf Pro standardmäßig aus dem Identitätsdienst abgerufen und mit in Jamf Pro vorhandenen Benutzeraccounts abgeglichen. Wenn der übermittelte Benutzeraccount in Jamf Pro nicht vorhanden ist, findet ein Abgleich anhand des Gruppennamens statt.

  9. Klicken Sie auf Speichern .
  10. (Optional) Kopieren Sie die Direkte URL zur IdP-Anmeldung zur späteren Verwendung in die Zwischenablage.

    Mit dieser URL gelangen Sie direkt zur Anmeldeseite Ihres Identitätsdiensts, ohne dafür eine E-Mail-Adresse eingeben zu müssen. Um den Anmeldeprozess zu vereinfachen, fügen Sie diese URL einfach Ihren Lesezeichen hinzu.

Nach Aktivierung der OIDC-Authentifizierung können Sie sich über Single Sign-On mit Jamf Account bei Jamf Pro anmelden. Geben Sie dafür bei der Anmeldung Ihre Jamf ID Anmeldedaten ein.

Alternativ gehen Sie zu Ihren Jamf Pro Instanzen im Jamf Account Portal und klicken auf Anmelden neben der Instanz, bei der Sie sich anmelden möchten.

Hinweis:

Wenn Ihre Jamf Pro Instanz eine benutzerdefinierte URL oder einen benutzerdefinierten Port verwendet, erhalten Sie möglicherweise die Warnmeldung "Jamf Pro URL kann nicht verifiziert werden: Lokale und Premium Cloud URLs können nicht automatisch überprüft werden)", wenn Sie sich bei Jamf Pro anmelden. Dies ist das derzeit erwartete Verhalten für Jamf Pro Instanzen mit benutzerdefinierter URL oder benutzerdefiniertem Port, da Jamf Account die Verbindung über einen JSON-Webtoken-Validierungsprozess prüft, der bei benutzerdefinierten URLs oder Ports nicht abgeschlossen werden kann. In einer künftigen Version von Jamf Account wird es möglich sein, dem Validierungsprozess auf Anforderung Ausnahmen hinzuzufügen, um die Warnmeldung für einzelne Instanzen zu verhindern.