Um Jamf Trust zu erlauben, Microsoft Entra ID für Single Sign-On (SSO) zu nutzen, muss ein Microsoft Entra ID Administrator die Jamf SSO „Entra Enterprise App“ hinzufügen und erlauben, dass diese im Microsoft Entra ID Mandanten genutzt wird.
Eine Organisation kann mehrere Microsoft Entra ID Mandanten mit einem einzigen Jamf Mandanten verknüpfen. Jede dieser Verknüpfungen wird als „Connection“ (Verbindung) bezeichnet. Auf diese wird in Aktivierungsprofile verwiesen, wenn Geräte von Benutzern aktiviert werden. Das Verfahren für die Einwilligung des Administrators muss für jede Microsoft Entra ID Umgebung abgeschlossen werden, um eine gültige Verbindung mit dem Identitätsdienst zu erstellen.
Microsoft Entra ID Administrator-Anmeldeinformationen mit mindestens einer dieser Microsoft Entra ID Rollen:
Globaler Administrator
App-Administrator
Cloud-App-Administrator
Wenn Sie nicht über eine der erforderlichen Rollen verfügen, müssen Sie die erforderliche Einwilligung von einem Administrator einholen, der über eine solche Rolle verfügt. Informationen über den Abschluss dieses Microsoft Entra ID Autorisierungsverfahrens finden Sie unter Links zur Aktivierung der Entra Administratoreinwilligung verwenden, anstatt die folgenden Schritte auszuführen.
Diese Verbindung steht jetzt zur Auswahl, wenn Entra Active Directory im Abschnitt Associated User (Betreffender Benutzer) in allen definierten Aktivierungsprofile ausgewählt wird.