Avec une inscription d’application existante qui possède une API personnalisée, une inscription d’application supplémentaire peut désormais appeler un périmètre personnalisé à utiliser dans une règle d’accès conditionnel.
Exigences
Accédez à la console d’administration
Microsoft Entra ID de votre organisation.
- Connectez-vous à votre console d’administration Microsoft Entra ID.
- Cliquez sur .
- Créez une nouvelle inscription d’app.
Le nom de cette application doit être Jamf Connect - OIDC Endpoint (Jamf Connect – Point de terminaison OIDC).
- Sélectionnez Accounts in this organizational directory only (Comptes dans ce répertoire d’organisation seulement), dans Supported account types (Types de comptes pris en charge).
- Sélectionnez l’option Public client (mobile & desktop) (Client public (mobile et ordinateur)) dans Redirect URI (URI de redirection).
- Saisissez https://127.0.0.1/jamfconnect dans le champ Redirect URI (URI de redirection).
- Cliquez sur Créer un compte.
- Dans la barre latérale, cliquez sur Authentication (Authentification).
- Activez l’option Allow public client flows (Autoriser les flux de clients publics).
Cette fonctionnalité permet à l’autorisation par mot de passe du propriétaire de la ressource (ROPG) de valider les mots de passe.
- Dans la barre latérale, cliquez sur API permissions (Autorisations API).
- Pour lire les informations concernant l’utilisateur, cliquez sur le bouton Grant admin consent for [domain] (Accorder des droits d’administrateur pour [domaine]).
- Cliquez sur Add a permission (Ajouter une autorisation).
- Sélectionnez l’onglet My APIs (Mes API), puis cliquez sur l’application Jamf Connect – Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel).
- Cliquez sur Delegated permissions (Autorisations déléguées).
- Cochez la case jamfconnect.
- Cliquez sur Add permissions (Ajouter des autorisations).
- Pour autoriser l’accès à l’API au nom des utilisateurs, cliquez sur le bouton Grant admin consent for [domain] (Accorder des droits d’administrateur pour [domaine]).
- (Optionnel) Utilisez App roles (Rôles de l’app) pour ajouter un rôle aux catégories Administrator (Administrateur) et Standard.
- Cliquez sur Overview (Présentation).
- Copiez les valeurs Application (client) ID (Identifiant (client) de l’app) et Directory (tenant) ID (Identifiant (locataire) du répertoire) pour les réutiliser ultérieurement dans votre configuration Jamf Connect.
- Cliquez sur .
- Sélectionnez l’application Jamf Connect – OIDC Endpoint (Jamf Connect – Point de terminaison OIDC).
- Attribuez des utilisateurs et des rôles à l’application.
L’application permet désormais à un attribut de sécurité personnalisé d’appliquer des règles dans Jamf Connect.