Konfigurieren der vereinfachten Einrichtung für Plattform-SSO in Jamf School

Jamf School Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit dem Feature „Vereinfachte Einrichtung für Platform Single Sign-On (Platform SSO)“ erfolgen Authentifizierung und Accounterstellung direkt im Systemassistenten, was den Geräteregistrierungsprozess vereinfacht. Dieser Workflow erlaubt die Erzwingung von Plattform-SSO durch den Systemassistenten während der Automatische Geräteregistrierung. Hierfür ist die Registrierung bei einem Identitätsdienst (IdP) erforderlich, außerdem muss macOS auf der Grundlage der Benutzerinformationen aus dem Identitätsdienst einen Benutzeraccount erstellen können.

Nach der Registrierung eines Computers bei Jamf School bleibt dieser im Systemassistenten, bis die zugewiesene Plattform-SSO-App und zugehörigen Profile installiert wurden. Nach Abschluss der Konfiguration beginnt macOS auf dem nächsten Einrichtungsbildschirm mit dem obligatorischen Platform SSO-Registrierungsprozess. Nach der Registrierung erstellt der Systemassistent den ersten Benutzer anhand der Identität des Benutzers, der sich beim Identitätsdienst (IdP) authentifiziert hat. Nach der Registrierung eines Benutzers beim Identitätsdienst (IdP) können Platform SSO-Apps konfiguriert werden, um die Benutzerauthentifizierung für Unternehmens-Apps vereinfachen.

Wichtig:Weitere Informationen zu den Features von Plattform-SSO, den entsprechenden MDM-Konfigurationseinstellungen und der Kompatibilität dieses Workflows unter macOS 26 entnehmen Sie der Dokumentation Ihres Identitätsdienstes. Wenn ein Computer während des Systemassistenten in den Platform SSO-Registrierungsmodus wechselt und der Vorgang nicht abgeschlossen werden kann, bleibt er im Systemassistenten und muss gegebenenfalls gelöscht und zurückgesetzt werden. Wenn ein Computer den Systemassistenten beim Testen dieser Workflows unter macOS 26 auf Apple Silicon Geräten nicht abschließen kann, empfiehlt Jamf, das betreffende Gerät mit dem Befehl Gerät löschen zurückzusetzen. Da macOS 26 beim Installieren des MDM-Profils ein Bootstrap Token an Jamf School übermittelt, führt der Computer beim Anfordern des Bootstrap Tokens während des Löschvorgangs die Aktion zum Löschen aller Inhalte und Einstellungen aus.
Anforderungen
  • Konfiguriertes Plattform-SSO in Ihrer Umgebung mit einem unterstützten Identitätsdienst (Okta und Microsoft Entra ID) und einer App. Weitere Informationen finden Sie unter Platform Single Sign-On für macOS mit Jamf School.

  • Computer mit macOS 26 oder neuer, die über die Automatische Geräteregistrierung in Jamf School registriert wurden. Weitere Informationen finden Sie unter Automatische Geräteregistrierung.

  1. Navigieren Sie in der Seitenleiste in Jamf School zu Profile > Überblick.
  2. Klicken Sie auf den Namen des Profils, das Sie bei der ersten Einrichtung von Plattform-SSO konfiguriert haben.
  3. Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie macOS Payload und klicken Sie auf die Payload SSO für App-Erweiterungen.
  4. Wählen Sie das Markierungsfeld Registrierung während der Einrichtung aktivieren aus.
  5. (Optional) Um mit Plattform-SSO im Systemassistenten den ersten Benutzeraccount auf einem Computer zu erstellen, gehen Sie wie folgt vor:
    1. Wählen Sie das Markierungsfeld Erstellen des ersten Benutzers während der Einrichtung aktivieren aus.
    2. (Optional) Aktivieren Sie im Abschnitt Neue Methoden zur Benutzerauthentifizierung das Markierungsfeld für jede Authentifizierungsmethode, die für Accounts verwendet werden soll, die mit Plattform-SSO bei der Anmeldung oder im Systemassistenten erstellt wurden.
      Hinweis:

      Wird keine Authentifizierungsmethode ausgewählt, verwendet das System die Authentifizierungsmethoden „Passwort“ und „Smart Card“.

  6. Klicken Sie auf Speichern.
  7. Fügen Sie das Profil, das Sie bei der ersten Einrichtung von Plattform-SSO konfiguriert haben, zu einem Automatische Geräteregistrierung Profil wie folgt hinzu:
    1. Navigieren Sie in der Seitenleiste zu Profile > Profile für die automatische Geräteregistrierung.
    2. Klicken Sie auf den Namen des Automatische Geräteregistrierung Profils, zu dem Sie das Plattform-SSO-Profil hinzufügen möchten.
    3. Klicken Sie auf den Tab Profile und Pakete.
    4. Klicken Sie im Abschnitt Profile auf + Hinzufügen.
    5. Wählen Sie das Plattform-SSO-Profil aus dem Pop-up-Menü aus.
    6. Klicken Sie auf Speichern.

Die vereinfachte Einrichtung für Plattform-SSO ist konfiguriert und gilt für alle später registrierte Computer, denen das Automatische Geräteregistrierung Profil zugewiesen ist.