Si votre organisation utilise actuellement l’accès conditionnel Microsoft Entra ID et veut appliquer des règles avec Jamf Connect, l’app peut rencontrer des problèmes inattendus lors de la synchronisation des mots de passe de vos utilisateurs.
Si votre organisation dispose d’une règle qui exige une authentification multifacteur ou une force d’authentification, l’évaluation de la conformité des appareils ou l’inscription à Entra ID, ou une méthode d’authentification tierce, les vérifications de mot de passe que Jamf Connect exécute en arrière-plan sont reconnues comme des tentatives d’ouverture de session par les utilisateurs.
Ces authentifications s’afficheront dans les journaux Entra ID avec le statut "Interrompue", sous la forme d’un échec d’authentification dû au workflow ROPG utilisé par Jamf Connect pour synchroniser le mot de passe de l’utilisateur dans le fournisseur d’identité avec celui de la machine client de l’utilisateur. Cela peut affecter les évaluations des risques de connexion des utilisateurs, bloquer les utilisateurs ou créer des alertes indésirables ou déroutantes.
Pour éviter cela, autorisez les exceptions à la règle d’accès conditionnel d’Entra ID pour vos applications cloud grâce aux attributs de sécurité personnalisés de Microsoft. En s’assurant d’exclure Jamf Connect des restrictions de connexion interactives avancées, la demande d’authentification aboutira et empêchera l’affichage inexact des tentatives « en échec » ou « à risque » de connexion dans les journaux Entra ID.
La première méthode utilise un attribut de sécurité personnalisé et une règle d’accès conditionnel pour ignorer l’authentification MFA pour Jamf Connect et éviter les erreurs d’autorisation inattendues. Cette méthode dispensera Jamf Connect des restrictions de connexion, mais les utilisateurs ne seront plus invités à utiliser l’authentification MFA lors de l’authentification.
La deuxième méthode utilise deux inscriptions d’applications, un attribut de sécurité personnalisé, une règle d’accès conditionnel et un profil de configuration Jamf Connect personnalisé. Cette méthode permet d’éviter les erreurs d’autorisation inattendues et de conserver l’authentification MFA pour les utilisateurs en modifiant Jamf Connect pour les règles d’accès conditionnel.
Si vous utilisez des règles d’accès conditionnel, n’activez pas Entra ID Multi-Factor Authentication par utilisateur. Pour plus d’informations, consultez la documentation Activer l’authentification multifacteur par utilisateur Microsoft Entra pour sécuriser les événements de connexion de Microsoft.