- Rufen Sie die folgende Website auf, um sich bei Ihrem Microsoft Entra ID Administratoraccount anzumelden: https://portal.azure.com/.
- Navigieren Sie zu Azure Active Directory > App-Registrierungen.
- Klicken Sie auf Neue Registrierung und fügen Sie dann Jamf School als Anwendung hinzu.
- Geben Sie im Feld Name „"Jamf School"“ ein und konfigurieren Sie die weiteren Einstellungen nach Bedarf.
- Klicken Sie auf Registrieren.
- Klicken Sie in der Seitenleiste auf Authentifizierung.
- Klicken Sie auf + Plattform hinzufügen.
- Klicken Sie auf Web.
- Führen Sie einen oder mehrere der folgenden Schritte aus:
(Nur bei automatischer Geräteregistrierung) Geben Sie im Feld Weiterleitungs-URIs die vollständige URL Ihres Jamf School Servers gefolgt von der Zeichenkette „onboarding/oauth“ ein. Beispiel: „https://name-der-schule.jamfcloud.com/onboarding/oauth“
(Nur bei gerätebasierter Registrierung) Geben Sie im Feld Weiterleitungs-URIs die vollständige URL Ihres Jamf School Servers gefolgt von der Zeichenkette „/enroll/oauth“ ein. Beispiel: „https://name-der-schule.jamfcloud.com/enroll/oauth“
(Nur bei Webclips) Geben Sie im Feld Weiterleitungs-URIs die vollständige URL Ihres Jamf School Servers gefolgt von der Zeichenkette „/link.html“ ein. Beispiel: „https://schulname.jamfcloud.com/link.html“
Note:Ihre Umleitungs-URIs finden Sie auch in Jamf School unter Organisation > Einstellungen > Authentifizierung .
- Konfigurieren Sie die weiteren Einstellungen nach Bedarf.
- Klicken Sie auf Konfigurieren.
- Navigieren Sie in der Seitenleiste zu Überblick.
- Kopieren Sie die Anwendungs-ID.
- Navigieren Sie in der Seitenleiste zu Zertifikate und Geheimnisse.
- Klicken Sie auf + Neues Client-Geheimnis und konfigurieren Sie die Einstellungen nach Bedarf.
- Klicken Sie auf Hinzufügen. Das Client-Geheimnis wird angezeigt, nachdem Sie die Einstellungen gespeichert haben.
- Kopieren Sie den Wert des Client-Secrets und fügen Sie ihn an einem sicheren Ort ein.Note:
Sie müssen den Wert des Client-Secrets kopieren, bevor Sie diese Seite verlassen, da der Schlüssel nicht mehr sichtbar ist, sobald Sie die Seite verlassen.
- Klicken Sie in der Seitenleiste auf Überblick.
- Klicken Sie auf den Tab Endpunkte.
- Kopieren Sie die folgenden Endpunkte:
OAuth 2.0-Token-Endpunkt (v1)
OAuth 2.0-Autorisierungsendpunkt (v1)
- Klicken Sie in der Seitenleiste auf API-Berechtigungen.
- Klicken Sie auf + Berechtigung hinzufügen.
- Klicken Sie auf Microsoft Graph.
- Klicken Sie auf Delegierte Berechtigungen.Note:
Eine App kann nicht erstellt werden, wenn dieses Feld nicht ausgewählt ist. Nach der Auswahl wird in dem Feld Administratoreinwilligung für Organisationsname erteilen angezeigt.
- Geben Sie User.Read im Feld Berechtigungen auswählen ein.
- Wählen Sie das Markierungsfeld User.Read aus und klicken Sie auf Berechtigungen hinzufügen.