Para crear un registro de aplicación con un ámbito personalizado para Jamf Connect, Microsoft Entra ID necesita un registro de aplicación adicional con una API personalizada.
Requisitos
Acceda a la consola de administración de Microsoft Entra ID de su organización.
- Inicie sesión en el centro de administradores de Microsoft Entra de su organización.
- Haga clic en .
- Cree un nuevo registro de app.
Llama a esta aplicación Jamf Connect - API de Política de Acceso Condicional. No configure un URI de redireccionamiento para esta aplicación.
- Seleccione Accounts in this organizational directory only (Solo cuentas en este directorio de la organización) en Supported account types (Tipos de cuenta compatibles).
- Haga clic en Registrar.
- En la barra lateral, haga clic en API permissions (Permisos de API). Verifique si se ha concedido el consentimiento de administrador a la organización.
- En la barra lateral, haga clic en Expose an API (Exponer una API).
- Defina el Application ID URI (URI de ID de aplicación).
Se acepta un valor de entrada por omisión para este campo.
- Haga clic en Add a scope (Añadir un ámbito).
- En el campo Scope name (Nombre de ámbito), introduzca jamfconnect.
- Configure el campo Who can consent (Quién puede dar consentimiento) con una de las opciones disponibles.
- Añada texto a los campos Admin consent (Consentimiento de administrador) que debe aceptar el administrador.
- Haga clic en Add scope (Añadir ámbito).
- Haga clic en Copy (Copiar) para copiar el ámbito y usarlo más adelante como el ajuste Ámbitos de OpenID Connect (
OIDCScopes).
Esta aplicación permite que la aplicación que llama al ámbito personalizado obtenga permisos de API adicionales.