Une fois que vous avez créé une application Jamf Connect dans Okta pour la vérification des mots de passe, vous pouvez créer une seconde application Jamf Connect pour ajouter une prise en charge supplémentaire de l’authentification multifacteur lors d’une connexion via la fenêtre d’ouverture de session macOS.
Requirements
-
Accédez à la console d’administration Okta Identity Engine ou Okta Classic Engine de votre organisation.
-
Une application Jamf Connect existante utilisée pour la vérification des mots de passe.
- Connectez-vous à la console d’administration Okta.
- Cliquez sur Applications.
- Cliquez sur Create App Integration (Créer une intégration d’app).
- Procédez comme suit dans la fenêtre Créer une nouvelle intégration d’app :
- Sélectionnez OIDC – OpenID Connect comme méthode de connexion.
- Sélectionnez Native Application (Application native) comme type d’application.
- Cliquez sur Next (Suivant).
- Configurez les réglages de l’intégration d’app suivants :
- Accédez à l’onglet General (Général).
- Localisez l’identifiant client. Enregistrez cette valeur pour plus tard dans Jamf Connect, sous le nom
OIDCClientID. - Cliquez sur Modifier dans la section Réglages généraux.
- Localisez la section Grant Type (Type d’autorisation).
- Décochez l’option Allow Access Token with implicit grand type (Autoriser un jeton d’accès avec un type d’autorisation implicite).
- Cliquez sur Enregistrer.
- Localisez l’identifiant client. Enregistrez cette valeur pour plus tard dans Jamf Connect, sous le nom
- Accédez à l’onglet Okta API Scopes (Périmètres API Okta) et localisez okta.users.read.
- Cliquez sur Grant (Accorder).
Dans Okta, vous disposez désormais de deux applications Jamf Connect, que vous pouvez utiliser pour renforcer l’authentification multifacteur dans la fenêtre d’ouverture de session macOS.