Okta

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Anforderungen
  • Einen Okta Account

  • Einen gültigen Okta Administrator-Account mit zugewiesener Rolle App-Administrator bzw. mit einer Rolle, die dieselben Berechtigungen enthält

  • Wenn Sie mehr als 100 Gruppen in Okta haben, geben Sie die Zielgruppen unter Geräte > Aktivierungsprofile > Identitätsbasierte Bereitstellung in Jamf Security Cloud an.

  1. Erstellen Sie in Okta eine Jamf SSO-App:
    1. Melden Sie sich in der Okta Administratorkonsole an.
    2. Navigieren Sie zu Apps > Apps.
    3. Klicken Sie auf App-Integration erstellen.
    4. Wählen Sie als Anmeldemethode OpenID Connect aus.
    5. Nach der Auswahl von OpenID Connect wird das Menü automatisch auf den App-Typ umgeschaltet.
    6. Wählen Sie als App-Typ Native App aus.
    7. Klicken Sie auf Weiter.
    8. Konfigurieren Sie auf der daraufhin angezeigten Seite Integration einer neuen nativen App die Einstellungen folgendermaßen:
      1. Name der App-Integration: Geben Sie eine verständliche Klartextbezeichnung (z.B. „Jamf SSO für Endbenutzer“) und ein Symbol ein.

      2. Als Gewährungstyp wählen Sie Aktualisierungs-Token aus. Standardmäßig wird auch Beständiges Token verwenden ausgewählt, wenn Sie unten auf Speichern klicken.

      3. Geben Sie in den Feldern Weiterleitungs-URIs für Anmeldung die erforderlichen URls basierend auf den Plattformen in der folgenden Tabelle ein:
        PlattformURl
        iOS / iPadOScom.jamf.trust-auth://login
        Androidwandera-auth://login
        macOScom.jamf.trust-auth://login
        Windowshttp://localhost:4566/
      4. Geben Sie in den Feldern Weiterleitungs-URIs für Abmeldung die erforderlichen URls basierend auf den Plattformen in der folgenden Tabelle ein:
        PlattformURl
        iOS / iPadOScom.jamf.trust-auth://logout
        Androidwandera-auth://logout
        macOScom.jamf.trust-auth://logout
        Windowsn/v
      5. Wählen Sie im Abschnitt Kontrollierter Zugriff die Option Gruppenzuweisung vorerst überspringen aus.
        Hinweis:

        Mit dieser Option können Sie die Zuweisung überspringen, bis die App erstellt ist.

      6. Klicken Sie auf Speichern.

    9. Klicken Sie im Abschnitt Allgemeine Einstellungen auf Bearbeiten.
    10. Wählen Sie im Abschnitt Benutzereinwilligung die Option Einwilligung erforderlich ab.
      Hinweis:

      Wenn dieser Abschnitt nicht verfügbar ist, erhalten Sie weiterführende Informationen in der Okta Dokumentation unter Aktivierung von Einwilligung für Bereiche .

    11. Klicken Sie auf Speichern.
    12. Suchen Sie auf der Registerkarte Anmelden den Abschnitt Token-Ansprüche, klicken Sie auf Legacy-Konfiguration anzeigen und dann auf Bearbeiten.
    13. Ändern Sie beim Gruppenanspruchsfilter den Wert „Beginnt mit“ in „Stimmt mit regulärem Ausdruck überein“ .
      Hinweis:

      Wenn Sie mehr als 100 Gruppen in Okta haben, ändern Sie "Beginnt mit“ in " Ist gleich().

    14. Geben Sie .* in das Feld Wert ein.
      Hinweis:
      • Wenn Sie mehr als 100 Gruppen in Okta haben, geben Sie im Feld Wert einen Gruppennamen ein. Benennen Sie zum Beispiel eine Gruppe als IT oder Zero Trust Network Access

      • Wenn Sie die identitätsbasierte Bereitstellung nutzen, können Sie je nach den Okta Gruppenmitgliedschaften eines Benutzers Geräte auf verschiedene Weise aktivieren. Weitere Informationen finden Sie unter Identitätsbasierte Bereitstellung mit Jamf Security Cloud aktivieren.

    15. Klicken Sie auf Speichern.
    16. Definieren Sie im Tab Zuweisungen die Benutzer und Gruppen, die berechtigt sind, Jamf Security Cloud mit ihren Okta Anmeldeinformationen zu aktivieren.
      Hinweis:

      Jamf empfiehlt, diese Berechtigung für Bereitstellungen nach der Pilotphase bzw. für den Produktionseinsatz allen Benutzern zu erteilen. Zu Testzwecken können Sie sie zunächst aber auch nur einzelnen Benutzern erteilen.

    17. Gehen Sie zurück zum Tab Allgemein und klicken Sie auf das Symbol In Zwischenablage kopieren, das der Client-ID entspricht.
  2. Erstellen Sie in Jamf Security Cloud eine Okta Verbindung mit dem Identitätsdienst:
    1. Melden Sie sich bei Jamf Security Cloud an und navigieren Sie dann zu Integrationen > Identitätsdienste.
    2. Klicken Sie unter Okta auf Verbindung hinzufügen.
    3. Geben Sie einen Verbindungsnamen ein. Jamf empfiehlt Ihren Okta Org Namen zu verwenden.
    4. Geben Sie den vollständigen Hostname der Domäne Ihrer Okta Organisation ein.

      Das Format ist üblicherweise company.okta.com, oder ein in Okta konfigurierter benutzerdefinierter Hostname für Okta Org, z. B. okta.company.com.

    5. Fügen Sie die Client-ID, die Sie in einem früheren Schritt in der Okta Konsole kopiert haben, in das Feld Client ID ein.
    6. Klicken Sie auf TTesten und speichern.
    7. Wiederholen Sie diese Schritte bei Bedarf für etwaige weitere Okta Verbindungen.

Die Okta Authentifizierung ist jetzt konfiguriert.

Die Verbindung ist jetzt verfügbar, wenn im Abschnitt Authentication (Benutzeridentifizierung) für User Credentials (SSO) User credentials (SSO) (Authentifiziert durch Identitätsdienst) die Option "Okta" in allen definierten Aktivierungsprofile ausgewählt ist.

Wenn Benutzer ein mit einer Okta Verbindung verknüpftes Aktivierungsprofil nutzen, werden sie aufgefordert, sich mit Okta anzumelden.