Con un registro de aplicación existente que exponga una API personalizada, un registro de aplicación adicional puede llamar a un ámbito personalizado para usarlo en una política de Acceso Condicional.
- Inicie sesión en el centro de administradores de Microsoft Entra de su organización.
- Haga clic en .
- Cree un nuevo registro de app.
Llama a esta aplicación Jamf Connect - Terminal de OIDC.
- Seleccione Accounts in this organizational directory only (Solo cuentas en este directorio de la organización) en Supported account types (Tipos de cuenta compatibles).
- Seleccione Public client/native (mobile & desktop) (Cliente público/nativo [móvil y escritorio]) en Redirect URI (URI de redirección).
- Introduzca https://127.0.0.1/jamfconnect en el campo Redirect URI (URI de redirección).
- Haga clic en Registrar.
- En la barra lateral, haga clic en Authentication (Autenticación).
- Active Allow public client flows (Permitir flujos de cliente público).
Esta prestación activa la Concesión de Contraseña de Propietario de Recurso (ROPG) para validar las contraseñas.
- En la barra lateral, haga clic en API permissions (Permisos de API).
- Haga clic en Grant admin consent for [domain] (Conceder consentimiento de administrador para [dominio]) para leer la información de usuario en nombre del usuario.
- Haga clic en +Add a permission (Agregar un permiso).
- Seleccione la pestaña My APIs (Mis API) y haga clic en la aplicación Jamf Connect - API de Política de Acceso Condicional.
- Haga clic en Delegated permissions (Permisos delegados).
- Marque la casilla de jamfconnect.
- Haga clic en Add permissions (Agregar permisos).
- Haga clic en Grant admin consent for [domain] (Conceder consentimiento de administrador para [dominio]) para conceder permiso de acceso a la API en nombre de los usuarios.
- (Opcional) En App roles (Roles de app), añada un rol para Administrador y otro para Standard (Estándar).
- Haga clic en Overview (Vista general).
- Copie el Application (client) ID (ID de aplicación [cliente]) y el Directory (tenant) ID (ID de directorio [inquilino]) para usarlos más adelante en su configuración de Jamf Connect.
- Haga clic en .
- Seleccione la aplicación Jamf Connect - Terminal de OIDC.
- Asigne usuarios y funciones a la aplicación.
La aplicación ahora puede llamar al ámbito personalizado y ser el objetivo de las políticas de Acceso Condicional para Jamf Connect.