Creación de un registro de aplicación para llamar a un ámbito personalizado

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Con un registro de aplicación existente que exponga una API personalizada, un registro de aplicación adicional puede llamar a un ámbito personalizado para usarlo en una política de Acceso Condicional.

Requisitos
  • Acceda a la consola de administración de Microsoft Entra ID de su organización.

  • Un registro de aplicación de Entra ID existente con una API personalizada.

  1. Inicie sesión en el centro de administradores de Microsoft Entra de su organización.
  2. Haga clic en Entra ID > App Registrations (Registros de apps).
  3. Cree un nuevo registro de app.

    Llama a esta aplicación Jamf Connect - Terminal de OIDC.

  4. Seleccione Accounts in this organizational directory only (Solo cuentas en este directorio de la organización) en Supported account types (Tipos de cuenta compatibles).
  5. Seleccione Public client/native (mobile & desktop) (Cliente público/nativo [móvil y escritorio]) en Redirect URI (URI de redirección).
  6. Introduzca https://127.0.0.1/jamfconnect en el campo Redirect URI (URI de redirección).
  7. Haga clic en Registrar.
  8. En la barra lateral, haga clic en Authentication (Autenticación).
  9. Active Allow public client flows (Permitir flujos de cliente público).

    Esta prestación activa la Concesión de Contraseña de Propietario de Recurso (ROPG) para validar las contraseñas.

  10. En la barra lateral, haga clic en API permissions (Permisos de API).
  11. Haga clic en Grant admin consent for [domain] (Conceder consentimiento de administrador para [dominio]) para leer la información de usuario en nombre del usuario.
  12. Haga clic en +Add a permission (Agregar un permiso).
  13. Seleccione la pestaña My APIs (Mis API) y haga clic en la aplicación Jamf Connect - API de Política de Acceso Condicional.
  14. Haga clic en Delegated permissions (Permisos delegados).
  15. Marque la casilla de jamfconnect.
  16. Haga clic en Add permissions (Agregar permisos).
  17. Haga clic en Grant admin consent for [domain] (Conceder consentimiento de administrador para [dominio]) para conceder permiso de acceso a la API en nombre de los usuarios.
  18. (Opcional) En App roles (Roles de app), añada un rol para Administrador y otro para Standard (Estándar).

    Estos roles le permiten definir qué usuarios o grupos deberían tener derechos de administrador. Puede consultar más información en Ajustes de la ventana de inicio de sesión.

  19. Haga clic en Overview (Vista general).
  20. Copie el Application (client) ID (ID de aplicación [cliente]) y el Directory (tenant) ID (ID de directorio [inquilino]) para usarlos más adelante en su configuración de Jamf Connect.
  21. Haga clic en Entra ID > Enterprise Applications (Aplicaciones empresariales).
  22. Seleccione la aplicación Jamf Connect - Terminal de OIDC.
  23. Asigne usuarios y funciones a la aplicación.

La aplicación ahora puede llamar al ámbito personalizado y ser el objetivo de las políticas de Acceso Condicional para Jamf Connect.