Création d’une inscription d’application pour appeler un périmètre personnalisé

Documentation Jamf Connect 2.45.0

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
version
2.45.0
ft:locale
fr-FR
vrm_version
2.45.0

Avec une inscription d’application existante qui possède une API personnalisée, une inscription d’application supplémentaire peut désormais appeler un périmètre personnalisé à utiliser dans une règle d’accès conditionnel.

Exigences
Accédez à la console d’administration Microsoft Entra ID de votre organisation.
  • Accédez à la console d’administration Microsoft Entra ID de votre organisation.

  • Inscription d’une application Entra ID existante avec une API personnalisée.

  1. Connectez-vous à votre console d’administration Microsoft Entra ID.
  2. Cliquez sur Entra ID > App Registrations (Inscriptions d’applications).
  3. Créez une nouvelle inscription d’app.

    Le nom de cette application doit être Jamf Connect - OIDC Endpoint (Jamf Connect – Point de terminaison OIDC).

  4. Sélectionnez Accounts in this organizational directory only (Comptes dans ce répertoire d’organisation seulement), dans Supported account types (Types de comptes pris en charge).
  5. Sélectionnez l’option Public client (mobile & desktop) (Client public (mobile et ordinateur)) dans Redirect URI (URI de redirection).
  6. Saisissez https://127.0.0.1/jamfconnect dans le champ Redirect URI (URI de redirection).
  7. Cliquez sur Créer un compte.
  8. Dans la barre latérale, cliquez sur Authentication (Authentification).
  9. Activez l’option Allow public client flows (Autoriser les flux de clients publics).

    Cette fonctionnalité permet à l’autorisation par mot de passe du propriétaire de la ressource (ROPG) de valider les mots de passe.

  10. Dans la barre latérale, cliquez sur API permissions (Autorisations API).
  11. Pour lire les informations concernant l’utilisateur, cliquez sur le bouton Grant admin consent for [domain] (Accorder des droits d’administrateur pour [domaine]).
  12. Cliquez sur Add a permission (Ajouter une autorisation).
  13. Sélectionnez l’onglet My APIs (Mes API), puis cliquez sur l’application Jamf Connect – Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel).
  14. Cliquez sur Delegated permissions (Autorisations déléguées).
  15. Cochez la case jamfconnect.
  16. Cliquez sur Add permissions (Ajouter des autorisations).
  17. Pour autoriser l’accès à l’API au nom des utilisateurs, cliquez sur le bouton Grant admin consent for [domain] (Accorder des droits d’administrateur pour [domaine]).
  18. (Optionnel) Utilisez App roles (Rôles de l’app) pour ajouter un rôle aux catégories Administrator (Administrateur) et Standard.

    Ces rôles permettent de définir les utilisateurs ou les groupes qui doivent disposer des droits d’administrateur. Pour plus d’informations, consultez Réglages de la fenêtre d’ouverture de session.

  19. Cliquez sur Overview (Présentation).
  20. Copiez les valeurs Application (client) ID (Identifiant (client) de l’app) et Directory (tenant) ID (Identifiant (locataire) du répertoire) pour les réutiliser ultérieurement dans votre configuration Jamf Connect.
  21. Cliquez sur Entra ID > Enterprise Applications (Application d’entreprise).
  22. Sélectionnez l’application Jamf Connect – OIDC Endpoint (Jamf Connect – Point de terminaison OIDC).
  23. Attribuez des utilisateurs et des rôles à l’application.

L’application permet désormais à un attribut de sécurité personnalisé d’appliquer des règles dans Jamf Connect.