Ajout manuel de l’intégration du partenaire de fédération

Documentation Jamf Connect 2.45.0

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
version
2.45.0
ft:locale
fr-FR
vrm_version
2.45.0

Cette option permet aux administrateurs de personnaliser l’intégration.

  1. En haut à droite de la page, accédez à ADD FEDERATION PARTNER (AJOUTER UN PARTENAIRE DE FÉDÉRATION) > OpenID Connect.
  2. Cliquez sur General (Général) pour développer cette section, et procédez comme suit :
    1. Dans le champ NAME (NOM) saisissez Jamf Connect .
    2. Dans le champ DESCRIPTION, saisissez la description de l’application Jamf Connect en respectant les conventions d’appellation de votre organisation.
    3. Dans le champ CALLBACK URLs, saisissez https://127.0.0.1/jamfconnect.
  3. Cliquez sur Configuration OpenID Connect pour développer cette section, et procédez comme suit :
    1. Cochez la case SIGN ID TOKEN (RSA WITH SHA-256 (SIGNER LE JETON D’IDENTIFICATION [RSA AVEC SHA-256]).
    2. Dans le champ ENCRYPTION METHOD (MÉTHODE DE CHIFFREMENT), saisissez A128CBC_HS256
    3. Cochez la case ENABLE RESOURCE OWNER PASSWORD GRANT (ROPG) (ACTIVER L’AUTORISATION PAR MOT DE PASSE DU PROPRIÉTAIRE DE LA RESSOURCE [ROPG]).
      Le volet Enable Resource Owner Password Grant (ROPG) (Activer l’autorisation par mot de passe du propriétaire de la ressource [ROPG]) s’affiche sur le côté droit de la page.
    4. Cliquez sur Yes (Oui).
  4. Cliquez sur Claim Attributes (Réclamer les attributs) pour développer cette section, et procédez comme suit :
    1. Cliquez sur Add Attribute (Ajouter un attribut).
      Le volet Add Claim Attribute (Ajouter une réclamation d’attribut) s’affiche sur le côté droit de la page.
    2. Dans le champ NAME (NOM), saisissez Email (Courriel).
    3. Dans le champ DESCRIPTION, saisissez Sends the LDAP mail Attribute.
    4. Dans le champ CLAIM (RÉCLAMATION) saisissez email .
    5. Dans le menu déroulant CLAIM TYPE (TYPE DE RÉCLAMATION), sélectionnez String (Chaîne).
    6. Dans le menu déroulant ATTRIBUTE VALUE TYPE (TYPE DE VALEUR D’ATTRIBUT), sélectionnez LDAP.
    7. Dans le champ LDAP ATTRIBUTE FIELD (ATTRIBUT LDAP), saisissez mail.
    8. Cochez la case SINGLE VALUED (VALEUR UNIQUE).
    9. Cliquez sur Add (Ajouter).
  5. Cliquez sur Claim Attributes (Réclamer les attributs) et procédez comme suit :
    1. Cliquez sur Add Attribute (Ajouter un attribut).
    2. Dans le champ NAME (NOM), saisissez Role (Rôle).
    3. Dans le champ DESCRIPTION, saisissez Sends the LDAP idautoPersonEmployeeTypes Attribute.
    4. Dans le champ CLAIM (RÉCLAMATION) saisissez role .
    5. Dans le menu déroulant CLAIM TYPE (TYPE DE RÉCLAMATION), sélectionnez String (Chaîne).
    6. Dans le menu déroulant ATTRIBUTE VALUE TYPE (TYPE DE VALEUR D’ATTRIBUT), sélectionnez LDAP.
    7. Dans le champ LDAP ATTRIBUTE FIELD (ATTRIBUT LDAP), saisissez idautoPersonEmployeeTypes.
    8. Pour pouvoir envoyer plusieurs rôles, assurez-vous que la case SINGLE VALUED (VALEUR UNIQUE) est bien décochée.
    9. Cliquez sur Add (Ajouter).
  6. Cliquez sur Claim Attributes (Réclamer les attributs) et procédez comme suit :
    1. Cliquez sur Add Attribute (Ajouter un attribut).
    2. Dans le champ NAME (NOM), saisissez First (Prénom).
    3. Dans le champ DESCRIPTION, saisissez Sends the LDAP givenName Attribute.
    4. Dans le champ CLAIM (RÉCLAMATION) saisissez first .
    5. Dans le menu déroulant CLAIM TYPE (TYPE DE RÉCLAMATION), sélectionnez String (Chaîne).
    6. Dans le menu déroulant ATTRIBUTE VALUE TYPE (TYPE DE VALEUR D’ATTRIBUT), sélectionnez LDAP.
    7. Dans le champ LDAP ATTRIBUTE FIELD (ATTRIBUT LDAP), saisissez givenName.
    8. Cochez la case SINGLE VALUED (VALEUR UNIQUE).
    9. Cliquez sur Add (Ajouter).
  7. Cliquez sur Claim Attributes (Réclamer les attributs) et procédez comme suit :
    1. Cliquez sur Add Attribute (Ajouter un attribut).
    2. Dans le champ NAME (NOM), saisissez Last (Nom de famille).
    3. Dans le champ DESCRIPTION, saisissez Sends the LDAP sn Attribute.
    4. Dans le champ CLAIM (RÉCLAMATION) saisissez last .
    5. Dans le menu déroulant CLAIM TYPE (TYPE DE RÉCLAMATION), sélectionnez String (Chaîne).
    6. Dans le menu déroulant ATTRIBUTE VALUE TYPE (TYPE DE VALEUR D’ATTRIBUT), sélectionnez LDAP.
    7. Dans le champ LDAP ATTRIBUTE FIELD (ATTRIBUT LDAP), saisissez sn.
    8. Cochez la case SINGLE VALUED (VALEUR UNIQUE).
    9. Cliquez sur Add (Ajouter).
  8. Dans la barre inférieure, cliquez sur Save (Enregistrer) pour créer la définition du partenaire de fédération.
  9. Cochez la case Enable Proof Key for Code Exchange (PKCE) (Activer l’extension Proof Key for Code Exchange [PKCE]).