Avec les périmètres de vos inscriptions d’applications Jamf Connect uniques, un nouveau profil de configuration Jamf Connect permettra d’éviter les erreurs d’autorisation inattendues et de conserver l’authentification MFA pour les utilisateurs.
Accédez à la console d’administration Microsoft Entra ID de votre organisation.
Une inscription d’application avec une API personnalisée.
Une inscription d’application qui appelle le périmètre personnalisé.
Un attribut de sécurité personnalisé appliqué à votre application Jamf Connect dans Entra ID.
Une règle d’accès conditionnel exclue pour la dispense d’authentification MFA.
L’app Jamf Connect Configuration installée sur votre ordinateur. Pour obtenir un PKG d’installation, accédez à Jamf Account > Produits > Jamf Connect.
- Ouvrez l’app Jamf Connect Configuration.
- Dans l’onglet Fournisseur d’identité, configurez les réglages suivants :
- Définissez l’option Fournisseur d’identité sur Entra ID.
- Dans le champ Identifiant client OIDC, indiquez l’identifiant de l’application Jamf Connect – Point de terminaison OIDC.
- Dans le champ Identifiant client ROPG, indiquez l’identifiant de l’application Jamf Connect – Point de terminaison OIDC.
- Dans le champ Locataire, indiquez l’UUID de votre locataire Entra ID. Il se trouve dans l’onglet Inscriptions d’applications de l’application Jamf Connect dans Entra ID.
- Définissez l’option URI de redirection OIDC sur https://127.0.0.1/jamfconnect.
- Définissez l’option Périmètres ROPG sur openid+profil+adresse électronique.
- (Optionnel) Ajoutez la valeur de l’administrateur de votre application Jamf Connect – Point de terminaison OIDC à l’option Rôles administrateur, puis définissez l’option Attribut de l’administrateur sur rôles.
- Dans l’onglet Connexion, configurez les réglages suivants :
- Le champ Identifiant client ROPG sera automatiquement rempli en fonction de l’onglet Fournisseur d’identité.
- Dans le champ Locataire ROPG, indiquez l’UUID de votre locataire Entra ID.
- Définissez l’option Périmètres ROPG sur openid+profil+adresse électronique.
- Testez votre configuration via OIDC en exigeant une authentification multifacteur.
- Accédez à votre console d’administration Microsoft Entra ID.
- Cliquez sur .
- Vérifiez que l’exigence d’authentification est bien définie sur Multi-factor authentication (Authentification multifacteur).
- Pour tester le ROPG, vous devez ajouter le fichier de configuration à une machine de test hors production.
- Enregistrez la configuration de la barre de menus Jamf Connect en tant que fichier .mobileconfig.
- Sur la machine de test, installez le fichier .mobileconfig manuellement dans System Preferences (Préférences Système).
- Installez le fichier JamfConnect.pkg à partir du fichier DMG Jamf Connect.
- Connectez-vous à la barre de menus de l’app Jamf Connect.
- Accédez à votre console d’administration Microsoft Entra ID.
- Cliquez sur .
- Vérifiez que l’exigence d’authentification est bien définie sur Single-factor authentication (Authentification simple).
L’onglet Basic info (Informations de base) de votre console d’administration Entra ID devrait indiquer qu’aucune règle n’a été appliquée à la connexion de la barre de menu. L’application Jamf Connect vérifiera désormais le mot de passe en arrière-plan et réduira la probabilité que l’ouverture de session d’un utilisateur soit signalée comme un risque.