Anforderungen
Einen Okta Account
Einen gültigen Okta Administrator-Account mit zugewiesener Rolle App-Administrator bzw. mit einer Rolle, die dieselben Berechtigungen enthält
Wenn Sie mehr als 100 Gruppen in Okta haben, geben Sie die Zielgruppen unter in Jamf Security Cloud an.
- Erstellen Sie in Okta eine Jamf SSO-App:
- Melden Sie sich in der Okta Administratorkonsole an.
- Navigieren Sie zu .
- Klicken Sie auf App-Integration erstellen.
- Wählen Sie als Anmeldemethode OpenID Connect aus.
- Nach der Auswahl von OpenID Connect wird das Menü automatisch auf den App-Typ umgeschaltet.
- Wählen Sie als App-Typ Native App aus.
- Klicken Sie auf Weiter.
- Konfigurieren Sie auf der daraufhin angezeigten Seite Integration einer neuen nativen App die Einstellungen folgendermaßen:
Name der App-Integration: Geben Sie eine verständliche Klartextbezeichnung (z.B. „Jamf SSO für Endbenutzer“) und ein Symbol ein.
Als Gewährungstyp wählen Sie Aktualisierungs-Token aus. Standardmäßig wird auch Beständiges Token verwenden ausgewählt, wenn Sie unten auf Speichern klicken.
Geben Sie in den Feldern
Weiterleitungs-URIs für Anmeldung die erforderlichen URls basierend auf den Plattformen in der folgenden Tabelle ein:
| Plattform | URl |
|---|
| iOS / iPadOS | com.jamf.trust-auth://login |
| Android | wandera-auth://login |
| macOS | com.jamf.trust-auth://login |
| Windows | http://localhost:4566/ |
Geben Sie in den Feldern
Weiterleitungs-URIs für Abmeldung die erforderlichen URls basierend auf den Plattformen in der folgenden Tabelle ein:
| Plattform | URl |
|---|
| iOS / iPadOS | com.jamf.trust-auth://logout |
| Android | wandera-auth://logout |
| macOS | com.jamf.trust-auth://logout |
| Windows | n/v |
Wählen Sie im Abschnitt
Kontrollierter Zugriff die Option
Gruppenzuweisung vorerst überspringen aus.
Hinweis:Mit dieser Option können Sie die Zuweisung überspringen, bis die App erstellt ist.
Klicken Sie auf Speichern.
- Klicken Sie im Abschnitt Allgemeine Einstellungen auf Bearbeiten.
- Wählen Sie im Abschnitt Benutzereinwilligung die Option Einwilligung erforderlich ab.
- Klicken Sie auf Speichern.
- Suchen Sie auf der Registerkarte Anmelden den Abschnitt Token-Ansprüche, klicken Sie auf Legacy-Konfiguration anzeigen und dann auf Bearbeiten.
- Ändern Sie beim Gruppenanspruchsfilter den Wert „Beginnt mit“ in „Stimmt mit regulärem Ausdruck überein“ .
Hinweis:Wenn Sie mehr als 100 Gruppen in Okta haben, ändern Sie "Beginnt mit“ in " Ist gleich().
- Geben Sie
.* in das Feld Wert ein.Hinweis:Wenn Sie mehr als 100 Gruppen in Okta haben, geben Sie im Feld Wert einen Gruppennamen ein. Benennen Sie zum Beispiel eine Gruppe als IT oder Zero Trust Network Access
Wenn Sie die identitätsbasierte Bereitstellung nutzen, können Sie je nach den Okta Gruppenmitgliedschaften eines Benutzers Geräte auf verschiedene Weise aktivieren. Weitere Informationen finden Sie unter Identitätsbasierte Bereitstellung mit Jamf Security Cloud aktivieren.
- Klicken Sie auf Speichern.
- Definieren Sie im Tab Zuweisungen die Benutzer und Gruppen, die berechtigt sind, Jamf Security Cloud mit ihren Okta Anmeldeinformationen zu aktivieren.
Hinweis:Jamf empfiehlt, diese Berechtigung für Bereitstellungen nach der Pilotphase bzw. für den Produktionseinsatz allen Benutzern zu erteilen. Zu Testzwecken können Sie sie zunächst aber auch nur einzelnen Benutzern erteilen.
- Gehen Sie zurück zum Tab Allgemein und klicken Sie auf das Symbol In Zwischenablage kopieren, das der Client-ID entspricht.
- Erstellen Sie in Jamf Security Cloud eine Okta Verbindung mit dem Identitätsdienst:
- Melden Sie sich bei Jamf Security Cloud an und navigieren Sie dann zu .
- Klicken Sie unter Okta auf Verbindung hinzufügen.
- Geben Sie einen Verbindungsnamen ein. Jamf empfiehlt Ihren Okta Org Namen zu verwenden.
- Geben Sie den vollständigen Hostname der Domäne Ihrer Okta Organisation ein.
- Fügen Sie die Client-ID, die Sie in einem früheren Schritt in der Okta Konsole kopiert haben, in das Feld Client ID ein.
- Klicken Sie auf TTesten und speichern.
- Wiederholen Sie diese Schritte bei Bedarf für etwaige weitere Okta Verbindungen.
Die Okta Authentifizierung ist jetzt konfiguriert.
Die Verbindung ist jetzt verfügbar, wenn im Abschnitt Authentication (Benutzeridentifizierung) für User Credentials (SSO) User credentials (SSO) (Authentifiziert durch Identitätsdienst) die Option in allen definierten Aktivierungsprofile ausgewählt ist.
Wenn Benutzer ein mit einer Okta Verbindung verknüpftes Aktivierungsprofil nutzen, werden sie aufgefordert, sich mit Okta anzumelden.