Création d’une inscription d’application avec une API personnalisée

Documentation Jamf Connect 2.45.0

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
version
2.45.0
ft:locale
fr-FR
vrm_version
2.45.0

Pour créer une inscription d’application avec un périmètre personnalisé pour Jamf Connect, Microsoft Entra ID requiert une inscription d’application supplémentaire avec une API personnalisée.

Exigences

Accédez à la console d’administration Microsoft Entra ID de votre organisation.

  1. Connectez-vous au Portail Microsoft Entra ID.
  2. Cliquez sur Entra ID > App Registrations (Inscriptions d’applications).
  3. Créez une nouvelle inscription d’app.

    Le nom de l’application doit être Jamf Connect - Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel).

  4. Sélectionnez Accounts in this organizational directory only (Comptes dans ce répertoire d’organisation seulement), dans Supported account types (Types de comptes pris en charge).
  5. Cliquez sur Créer un compte.
  6. Dans la barre latérale, cliquez sur API permissions (Autorisations API). Vérifiez que l’administrateur a bien accordé son consentement à l’organisation.
  7. Dans la barre latérale, cliquez sur Expose an API (Exposer une API).
  8. Définissez la valeur du champ Application ID URI (URI de l’identifiant d’application).

    Une entrée par défaut est acceptable pour ce champ.

  9. Cliquez sur Add a scope (Ajouter un périmètre).
  10. Dans le champ Scope name (Nom du périmètre), saisissez jamfconnect.
  11. Le champ Who can consent (Qui peut consentir) peut être défini sur l’une ou l’autre des options disponibles.
  12. Dans les champs Admin consent (Consentement administrateur), ajouter du texte à faire accepter par l’administrateur.
  13. Cliquez sur Add scope (Ajouter un périmètre).
  14. Cliquez sur Copy (Copier) pour copier le périmètre en vue d’une utilisation ultérieure en tant que réglage OpenID Connect Scopes (Périmètres OpenID Connect) (OIDCScopes).

Cette application permettra à l’application qui appelle le périmètre personnalisé d’emprunter des autorisations API supplémentaires.