Schritt 4: IdP-Verbund in PowerShell konfigurieren

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

In diesem Schritt weisen Sie Azure AD an, Anmeldungen an Ihrem Google Workspace Account für die von Ihnen konfigurierte Domäne weiterzuleiten.

  1. Öffnen Sie auf Ihrem Windows PC bzw. Ihrer Windows VM PowerShell als Administrator.
  2. (Optional) Falls Sie dies noch nicht durchgeführt haben, installieren Sie mit dem folgenden Befehl das Azure AD-Modul von Microsoft:
    Install-Module -Name AzureAD
  3. Installieren und importieren Sie das Microsoft Online Module und stellen Sie dann eine Verbindung zu dem Dienst her:
    Install-Module MSOnline
    Import-Module MSOnline
    Connect-MsolService
  4. Möglicherweise werden Sie dazu aufgefordert, sich mit Ihrem Microsoft Administrator-Account anzumelden. Melden Sie sich in diesem Fall als Global Administrator (Globaler Administrator) für Ihren Azure AD Account an.
  5. Kopieren Sie den folgenden Programmcodeblock und geben Sie in die Zeichen " " eingeschlossen die Werte ein, die Sie zuvor in der Google Administratorkonsole abgerufen haben.
    $DomainName = ""
    $Authentication = "Federated"
    $SigningCertificate = ""
    $LogOffUri = "https://accounts.google.com/logout"
    $PassiveLogOnUri = ""
    $ActiveLogOnUri = ""
    $IssuerUri = ""
    $FederationBrandName = "Google Workspace SAML Federation"
    $PreferredAuthenticationProtocol = "SAMLP"
  6. Fügen Sie den bearbeiteten Text des Programmcodeblocks in der PowerShell Konsole ein, damit alle Werte in lokalen Variablen gespeichert werden.
  7. Achten Sie darauf, dass PowerShell keine Fehler meldet. Führen Sie dann den folgenden Befehl aus:
    Set-MsolDomainAuthentication -DomainName $DomainName -Authentication $Authentication -FederationBrandName $FederationBrandName -IssuerUri $IssuerUri -ActiveLogOnUri $ActiveLogOnUri -PassiveLogOnUri $PassiveLogOnUri -LogOffUri $LogOffUri -SigningCertificate $SigningCertificate -PreferredAuthenticationProtocol SAMLP
    
  8. Achten Sie darauf, dass keine Fehler gemeldet werden. Prüfen Sie anschließend die Verbundkonfiguration mit dem folgenden Befehl:
    Get-MsolDomainFederationSettings -Verbose -DomainName $DomainName -Debug