Priorität der identitätsbasierten Bereitstellung konfigurieren

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Aktivierungsprofile mit verknüpfen Identitätsdiensten werden in Jamf Security Cloud unter Geräte > Aktivierungsprofile > Identitätsbasierte Bereitstellung aufgeführt.

Der Tab Identitätsbasierte Bereitstellung enthält eine Übersicht über alle Identitätsdienstverbindungen in Ihren Portalen und alle zugehörigen Aktivierungsprofile:

  • Es werden alle verknüpften Azure-Mandanten, Okta Organisationen bzw. Google Workspaces angezeigt, die in der Konfiguration der Identitätsdienste konfiguriert wurden, sowie die Aktivierungsprofile, die diese zur Authentifizierung von Benutzern verwenden.

  • Die dritte Spalte enthält Azure-Gruppen-IDs, Okta Gruppennamen oder Google Gruppen-E-Mail-Adressen, wenn mehrere Aktivierungsprofile denselben Mandanten verwenden.

  • Der Optionsschalter Verwenden in der ersten Spalte bestimmt, ob ein Aktivierungsprofil für die Registrierungsmethode „Sign in with ...“ (Mit ... anmelden) verwendet werden soll.
    Hinweis:

    Sie können dennoch Aktivierungsprofile verwenden, die nicht für diese Registrierungsfunktion aktiviert sind, wenn Sie in Ihrer UEM-Lösung eine verwaltete App-Konfiguration einrichten.

Identitätsbasierte Bereitstellung aktivieren
Wenn Sie als Identitätsdienst Microsoft Azure, Okta oder Google ausgewählt haben, schalten Sie den Optionsschalter Verwenden ein, um Single Sign-On für ein Aktivierungsprofil zu aktivieren.
Konfiguration über Identitätsdienstgruppen feinabstimmen
Die Auswahl eines Aktivierungsprofils als Standardeinstellung für „Sign in with ...“ (Mit ... anmelden) reicht für Konfigurationen mit geringerem Umfang aus.

Es gibt jedoch auch komplexere Szenarien, z. B.:

  • Mehrere Aktivierungsprofile mit demselben Azure Mandanten, derselben Okta Organisation bzw. demselben Google Workspace

  • Mehrere Jamf Security Cloud Portale mit demselben Azure Mandanten, derselben Okta Organisation bzw. demselben Google Workspace

In solchen Fällen können Sie das am besten geeignete Aktivierungsprofil angeben, das anhand der Identitätsdienstgruppen, zu denen der sich anmeldende Benutzer gehört oder anhand der vom Gerät unterstützten Plattformen, feinabgestimmt werden soll. Diese Informationen werden vom Identitätsdienst zur Verfügung gestellt, wenn sich der Benutzer anmeldet.

Sie können auch Identitätsdienstgruppen für die einzelnen Aktivierungsprofile angeben. Diese werden beim Anmeldungsvorgang berücksichtigt. Wenn einem Aktivierungsprofil eine Gruppe zugewiesen ist, zu der der sich anmeldende Benutzer gehört, dann wird das betreffende Profil ausgewählt.
Hinweis:

Bei Azure müssen Sie in Jamf Security Cloud Azure-Gruppen-IDs angeben. Bei Okta und Google werden Gruppennamen unterstützt.

Beispiel:

Angenommen, drei Aktivierungsprofile sind so konfiguriert, dass die Aktivierung erlaubt wird, wenn sich ein Benutzer mit seinen Azure Anmeldedaten anmeldet. Diese werden in der folgenden Reihenfolge in der Profilliste angezeigt:

  • Ein Aktivierungsprofil wird von der Geräteplattform des Benutzers nicht unterstützt: Dies unterstützt nicht die Plattform des Benutzergeräts.

  • Proxy mit Private Access: Dieses Profil ist an Benutzer mit einer bestimmten Azure Gruppen-ID gebunden. Dabei handelt es sich um eine Zeichenfolge, die aus 36 Zeichen besteht und mit a28d beginnt.

  • Private Access Produktion: Dieses Profil ist nicht an eine bestimmte Azure Gruppe gebunden.

Hier sind zwei Sachverhalte festzustellen:

  • Die unterstützten Plattformen haben Vorrang und das erste Aktivierungsprofil wird nicht berücksichtigt.

  • Die Gruppenmitgliedschaft hat Vorrang.

  • Die Reihenfolge der Aktivierungsprofile wird berücksichtigt. Das heißt, das erste Aktivierungsprofil mit Angabe der Benutzergruppe wird für die Registrierung verwendet.

Sie können auf Bearbeiten klicken, um einem Aktivierungsprofil Azure Gruppen hinzuzufügen bzw. daraus zu entfernen.

Beim Konfigurieren eines Profils werden Sie über etwaige Konflikte mit anderen Profilen benachrichtigt.