Application d’une règle d’exclusion aux règles d’accès conditionnel

Documentation Jamf Connect 2.45.0

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
version
2.45.0
ft:locale
fr-FR
vrm_version
2.45.0

Lorsqu’une règle est appliquée à All cloud apps (Toutes les apps cloud), toute demande de connexion utilisant le périmètre openid sera également incluse dans cette règle. La règle d’exclusion supprimera la nécessité d’utiliser une authentification multifacteur (MFA) et évitera les erreurs dans les journaux de la partie ROPG de l’application Jamf Connect.

Exigences
  • Accédez à la console d’administration Microsoft Entra ID de votre organisation.

  • Une inscription d’application avec une API personnalisée.

  • Une inscription d’application qui appelle le périmètre personnalisé.

  • Un attribut de sécurité personnalisé appliqué à votre application Jamf Connect dans Entra ID.

  • Une règle d’accès conditionnel exclue pour la dispense d’authentification MFA.

  1. Connectez-vous au Portail Microsoft Entra ID.
  2. Dans le portail Microsoft Entra ID, accédez à Accès conditionnel Entra ID.
  3. Recherchez dans votre liste de règles d’accès conditionnel Entra ID toutes les règles appliquées à All cloud apps (Toutes les apps cloud).
  4. Sélectionnez une règle, puis cliquez sur Cloud apps or actions (Actions ou apps cloud).
  5. Dans le menu contextuel Select what this policy applies to (Sélectionner l’élément auquel s’applique cette règle), sélectionnez Cloud apps (Apps cloud).
  6. Cliquez sur l’onglet Exclude (Exclure).
  7. Cliquez sur Edit filter (Preview) (Modifier le filtre (Aperçu)).
  8. Réglez le curseur Configure (Configurer) sur Yes (Oui).
  9. Dans la colonne Attribute (Attribut), ajoutez l’attribut de sécurité personnalisé qui dispense une app de l’authentification MFA.
  10. Dans la colonne Operator (Opérateur), sélectionnez Equals (Égal).
  11. Dans la colonne Value (Valeur), sélectionnez l’attribut qui indique que les applications sont dispensées d’une authentification MFA.
  12. Cliquez sur Done (Terminé).
  13. Cliquez sur Save (Enregistrer).
  14. Répétez ce processus pour toutes les autres règles d’accès conditionnel attribuées à All cloud apps (Toutes les apps cloud).

L’app Jamf Connect sera alors dispensée de l’authentification MFA et cela empêchera que des erreurs ne se produisent dans les journaux de la partie ROPG de l’app Jamf Connect.