Microsoft Entra ID

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Um Jamf Trust zu erlauben, Microsoft Entra ID für Single Sign-On (SSO) zu nutzen, muss ein Microsoft Entra ID Administrator die Jamf SSO „Entra Enterprise App“ hinzufügen und erlauben, dass diese im Microsoft Entra ID Mandanten genutzt wird.

Eine Organisation kann mehrere Microsoft Entra ID Mandanten mit einem einzigen Jamf Mandanten verknüpfen. Jede dieser Verknüpfungen wird als „Connection“ (Verbindung) bezeichnet. Auf diese wird in Aktivierungsprofile verwiesen, wenn Geräte von Benutzern aktiviert werden. Das Verfahren für die Einwilligung des Administrators muss für jede Microsoft Entra ID Umgebung abgeschlossen werden, um eine gültige Verbindung mit dem Identitätsdienst zu erstellen.

Requirements

Microsoft Entra ID Administrator-Anmeldeinformationen mit mindestens einer dieser Microsoft Entra ID Rollen:

  • Globaler Administrator

  • App-Administrator

  • Cloud-App-Administrator

Note:

Wenn Sie nicht über eine der erforderlichen Rollen verfügen, müssen Sie die erforderliche Einwilligung von einem Administrator einholen, der über eine solche Rolle verfügt. Informationen über den Abschluss dieses Microsoft Entra ID Autorisierungsverfahrens finden Sie unter Links zur Aktivierung der Entra Administratoreinwilligung verwenden, anstatt die folgenden Schritte auszuführen.

  1. Melden Sie sich bei Jamf Security Cloud an und navigieren Sie zu Integrations (Integrationen) > Identity Providers (Identitätsdienste).
  2. Klicken Sie auf Add Connection (Verbindung hinzufügen), um eine neue Verbindung zu einem Identitätsdienst herzustellen.
  3. Geben Sie eine Bezeichnung für die Verbindung ein.
  4. Klicken Sie auf Perform Consent Grant (Einwilligung erteilen).

    Die Verbindung wird hinzugefügt und Sie werden zum Anmeldefenster von Microsoft Entra weitergeleitet.

  5. Melden Sie sich mit einem Entra Administratoraccount an, dem zuvor mindestens eine der oben genannten Rollen zugewiesen wurde.
  6. Prüfen Sie die erforderlichen Berechtigungen, wenn Sie dazu aufgefordert werden.
  7. Klicken Sie auf Accept (Akzeptieren), um den Autorisierungsvorgang abzuschließen, und kehren Sie zu Jamf Security Cloud zurück.

    Wenn der Vorgang erfolgreich ist, werden die Verbindungsdetails mit einem grünen Häkchen und der Entra Mandanten-ID aktualisiert, die für diesen Account autorisiert wurde.

  8. Wiederholen Sie diese Schritte für etwaige weitere Microsoft Entra ID Mandanten, die Sie für die Authentifizierung bei diesem Jamf Account verwenden möchten.

Diese Verbindung steht jetzt zur Auswahl, wenn Entra Active Directory im Abschnitt Associated User (Betreffender Benutzer) in allen definierten Aktivierungsprofile ausgewählt wird.