Entra ID SSO-Berechtigungen

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Die Jamf SSO-Integration für Unternehmen nutzt ausschließlich schreibgeschützte Bereiche, die nicht in Entra zurückgeschrieben werden können. Die angeforderten Daten sind beschränkt auf das absolut notwendige Minimum, mit dem der Dienst ordnungsgemäß funktioniert.

In der folgenden Tabelle sind die Entra Berechtigungen aufgeführt, die Jamf Security Cloud benötigt:

NameEntra Berechtigungs-IDErfordert Einwilligung des AdministratorsBeschreibung

Sign users in (Benutzer registrieren)

openid

Nein

Erforderlich, damit das Authentifizierungsverfahren mit Entra funktioniert.

Note:

Dies ist eine Standardkonfiguration für die Entra ID Plattform, wenn Open ID Connect (OIDC) genutzt wird.

Anmelden und Benutzerprofil lesen

User.Read

Nein

Autorisiert Jamf Security Cloud, von unserer Infrastruktur Anfragen an Microsoft Graph zum Abrufen grundlegender Informationen über Endbenutzer zu tätigen, die erforderlich sind, um beim Erstellen und Aktualisieren von Gerätedatensätzen in Jamf Security Cloud Benutzermetadaten einzutragen.

Hiermit wird auch geprüft, ob der Benutzer dem Unternehmen angehört, das mit WPA verknüpft ist, oder ob er andernfalls ein autorisierter Auftragnehmer ist.

Diese Berechtigung liefert die Informationen, die für den Import von Benutzerinformationen in Jamf Security Cloud erforderlich sind.

Maintain access to data you have given it access to (Zugriff auf Daten beibehalten, auf die Sie Zugriff gewährt haben)

offline_access

Nein

Erforderlich, damit die moderne Authentifizierung über den OIDC-Standard funktioniert. Bei der Aktivierung stellt Entra dem Client ein Zugriffs- und ein Aktualisierungs-Token aus. Das von Entra ausgestellte Zugriffs-Token läuft nach einer vom Administrator festgelegten Zeitspanne ab. Das Aktualisierungs-Token wird von Jamf Trust dazu genutzt, in diesem Fall ein neues Zugriffs-Token von Entra anzufordern.

Wenn der Benutzer aus Entra entfernt wurde oder nicht mehr berechtigt ist, gemäß der Entra Richtlinie für bedingten Zugriff WPA zu nutzen, schlägt die Anforderung eines neuen Zugriffs-Token fehl. Das Gerät kann in diesem Fall so lange keine Verbindung zur WPA-Infrastruktur herstellen, bis das Problem behoben ist.

Note:

Dies ist eine Standardkonfiguration für die Entra ID Plattform, wenn OIDC genutzt wird.

Read group memberships (Gruppenmitgliedschaften lesen)

GroupMember.Read.All

Ja

Dies gestattet es Jamf Security Cloud, Gruppen abzufragen, bei denen ein bestimmter Benutzer Mitglied ist.

Diese Berechtigung gestattet es Jamf Security Cloud nicht, alle Gruppen der Organisation aufzuführen oder Gruppen sowie deren Mitglieder auf irgendeine Weise zu ändern.

Note:

Für diese spezifische Berechtigung ist die Einwilligung des Administrators erforderlich.