Single Sign-On (SSO)

Jamf Pro Dokumentation 11.30.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.30.0
ft:locale
de-DE
vrm_version
11.30.0

Die Single Sign-On (SSO)-Optionen für Administratoren und Endbenutzer sind unterschiedlich und hängen davon ab, ob in Ihrer Umgebung ein moderner cloudbasierter Identitätsdienst (IdP) verfügbar ist.

OIDC-basiertes SSO in Jamf Account

Für den Zugriff auf bestimmte Jamf Plattformfunktionen und -dienste, z. B. Entwürfe, ist ein plattformbasierter SSO-Ansatz von Jamf erforderlich, der das Protokoll OIDC (OpenID Connect) nutzt.

Administratoren können eine der folgenden Optionen für eine optimierte Anmeldung auf der gesamten Plattform verwenden:
  • OIDC-Identitätsdienst (IdP)Für Organisationen, die einen modernen cloudbasierten Identitätsdienst verwenden (z. B. Microsoft Entra ID, Okta oder Google Identity).
  • Jamf ID

    Für Organisationen ohne Identitätsdienst ist Jamf ID als SSO-Option verfügbar.

Weitere Informationen finden Sie unter SSO mit OIDC über Jamf Account.

SAML-basiertes SSO

Für Endbenutzer können Sie eine Integration mit einem Identitätsdienst vornehmen, um SAML-basiertes SSO für die automatische Geräteregistrierung (mit einem SSO-Authentifizierungsbereich zur Anpassung des Registrierungsvorgangs), die Geräteregistrierung (auch als „Benutzerinitiierte Registrierung“ bezeichnet) und Jamf Self Service für macOS zu aktivieren. Diese Option können Sie auch verwenden, um Administratoren beim Zugriff auf den Jamf Pro Server zur Authentifizierung aufzufordern. Weitere Informationen finden Sie unter SSO mit SAML.

Administratoren mit unterstützten Umgebungen wird ein OIDC-basiertes SSO für den Jamf Pro Server empfohlen, um die volle Kompatibilität mit den zukünftigen Funktionen und Diensten der Jamf Plattform zu gewährleisten.