Création d’une règle Home Realm Discovery (HRD)

Documentation Jamf Connect 2.45.0

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
version
2.45.0
ft:locale
fr-FR
vrm_version
2.45.0

Une règle Home Realm Discovery (HRD) permet à une application spécifique d’utiliser la valeur Synchronisation du hachage de mot de passe stockée dans Entra ID pour déterminer la validité d’un mot de passe fourni. Cette règle HRD s’applique à l’inscription d’une app individuelle et ne constitue pas un paramètre global.

Requirements
  • Un utilisateur ayant des droits d’administrateur global Entra ID

  • Microsoft PowerShell installé sur un appareil qui prend en charge le module AzureADPreview. Pour plus d’informations, consultez AzureAD (Microsoft).

  • Modules Entra ID PowerShell. Pour plus d’informations, consultez Installer Azure Active Directory PowerShell pour Graph (Microsoft).

  1. À l’aide de PowerShell, connectez-vous à Entra ID avec votre compte d’administrateur :
    Connect-AzureAD -Confirm
  2. Déterminez quelles règles, le cas échéant, ont été créées pour votre locataire :
    Get-AzureADPolicy
  3. Si elle n’existe pas déjà, créez une règle HRD pour AllowCloudPasswordValidation :
    New-AzureADPolicy -Definition @("{`"HomeRealmDiscoveryPolicy`":{`"AllowCloudPasswordValidation`":true}}") -DisplayName EnableDirectAuthPolicy -Type HomeRealmDiscoveryPolicy
  4. Obtenez l’identifiant d’objet de la nouvelle règle :
    Get-AzureADPolicy
  5. Localisez l’identifiant d’objet correspondant à l’inscription d’app Jamf Connect :
    Get-AzureADServicePrincipal
    Note:
    Pour les grandes entreprises, cette commande ne renvoie qu’une centaine de valeurs. Utilisez la commande suivante pour réduire les valeurs renvoyées :
    Get-AzureADServicePrincipal -SearchString [first word in the name of your Jamf Connect app]
  6. Attribuez la règle HRD à l’application Jamf Connect :
    Add-AzureADServicePrincipalPolicy -Id <ObjectID of the Jamf Connect app registration> -RefObjectId <ObjectId of the Policy>

Pour valider la règle HRD, accédez à Jamf Connect Configuration, puis exécutez à nouveau le test ROPG. Pour plus d’informations, consultez la section Test de la synchronisation du hachage du mot de passe avec Jamf Connect Configuration.

Si les échecs persistent après avoir ajouté une règle HRD, reportez-vous à la documentation Configuration de la synchronisation sélective du hachage de mot de passe pour Microsoft Entra Connect de Microsoft. Déterminez si un administrateur a défini une règle pour restreindre la synchronisation du hachage du mot de passe sur votre domaine, puis discutez avec votre administrateur de domaine de l’utilisation de Jamf Connect et de la création des règles pour activer la synchronisation du hachage du mot de passe pour les comptes utilisateur tout en laissant les comptes de service en dehors d’Entra ID.