Jamf Connect prend en charge une intégration avec Okta Identity Engine (OIE) en tant que fournisseur d’identité dans le cloud.
Accédez à la console d’administration Okta Identity Engine de votre organisation.
L’autorisation Interaction Code (Code d’interaction) doit être activée au niveau de l’organisation et de l’application. En outre, l’autorisation doit être activée au niveau de chaque autorisation pour tous les serveurs d’autorisation personnalisés. Pour plus d’informations, consultez la documentation Verify that the Interaction Code grant type is enabled (Vérifier que le type d’autorisation Code d’interaction est activé) (okta Developer).
- Connectez-vous à votre console d’administration Okta Identity Engine.
- Cliquez sur .
- Accédez à Embedded widget sign-in support (Prise en charge de l’inscription via un widget intégré).
- Cliquez sur Edit (Modifier).
- Activez l’option Allow admins to configure the Interaction Code grant type for apps and authorization servers that they manage (Autoriser les administrateurs à configurer le type d’autorisation Code d’interaction pour les apps et les serveurs d’autorisation qu’ils gèrent).
- Cliquez sur Save (Enregistrer).
- Cliquez sur Applications.
- Cliquez sur Create App Integration (Créer une intégration d’app).
- Procédez comme suit dans la fenêtre Create a new app integration (Créer une nouvelle intégration d’app) :
- Sélectionnez OIDC – OpenID Connect comme méthode de connexion.
- Sélectionnez Native Application (Application native) comme type d’application.
- Cliquez sur Suivant.
- Configurez les réglages de l’intégration d’app suivants :
- Entrez un nom pour votre application, par exemple Jamf Connect, dans le champ Application name (Nom d’application).
- (Optional) Téléversez un logo pour l’application.
- Sélectionnez le type d’autorisation Code d’interaction.
- Saisissez le texte suivant dans le champ Sign-in redirect URIs (URI de redirection d’ouverture de session) : https://127.0.0.1/jamfconnect
- Supprimez le champ Sign-out redirect URIs (URI de redirection de fermeture de session) en cliquant sur la croix X, en regard du champ de texte.
- (Optional) Affectez des utilisateurs à l’application Jamf Connect ou sélectionnez Skip group assignment for now (Ignorer l’assignation du groupe pour l’instant).
- Cliquez sur Save (Enregistrer).
- Dans l’onglet General (Général), localisez l’identifiant client. Enregistrez cette valeur pour pouvoir l’utiliser ultérieurement comme valeur
OIDCClientIDdans Jamf Connect. - Accédez à l’onglet Okta API Scopes (Périmètres API Okta) et localisez okta.users.read.
- Cliquez sur Grant (Accorder).
- (Optional) Accédez à l’onglet Sign on (Authentification) et localisez la section User authentication (Authentification de l’utilisateur).
- (Optional) Cliquez sur Edit (Modifier) et sélectionnez une règle d’authentification.
- Cliquez sur Save (Enregistrer).
Vous pouvez désormais tester la configuration de votre authentification avec Jamf Connect. Pour plus d’informations relatives à la création d’une configuration Jamf Connect, consultez la section Créer un profil de configuration avec Jamf Connect Configuration.