Avec une inscription d’application existante qui possède une API personnalisée, une inscription d’application supplémentaire peut désormais appeler un périmètre personnalisé à utiliser dans une règle d’accès conditionnel.
- Connectez-vous au centre d’administration de Microsoft Entra de votre organisation.
- Cliquez sur .
- Créez une nouvelle inscription d’app.
Nommez cette application Jamf Connect - OIDC Endpoint (Jamf Connect - Point de terminaison OIDC).
- Dans Supported account types (Types de comptes pris en charge), sélectionnez Accounts in this organizational directory only (Comptes dans ce répertoire d’organisation seulement).
- Sélectionnez l’option Public client (mobile & desktop) (Client public (mobile et ordinateur)) dans Redirect URI (URI de redirection).
- Saisissez https://127.0.0.1/jamfconnect dans le champ Redirect URI (URI de redirection).
- Cliquez sur Register (S’inscrire).
- Dans la barre latérale, cliquez sur Authentication (Authentification).
- Activez l’option Allow public client flows (Autoriser les flux de clients publics).
Cette fonctionnalité permet à l’autorisation par mot de passe du propriétaire de la ressource (ROPG) de valider les mots de passe.
- Dans la barre latérale, cliquez sur API permissions (Autorisations API).
- Pour lire les informations concernant l’utilisateur, cliquez sur Grant admin consent for [domain] (Accorder des droits d’administrateur pour [domaine]).
- Cliquez sur + Add a permission (+ Ajouter une autorisation).
- Sélectionnez l’onglet My APIs (Mes API), puis cliquez sur Jamf Connect – Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel).
- Cliquez sur Delegated permissions (Autorisations déléguées).
- Cochez la case jamfconnect.
- Cliquez sur Add permissions (Ajouter des autorisations).
- Pour autoriser l’accès à l’API au nom des utilisateurs, cliquez sur Grant admin consent for [domain] (Accorder des droits d’administrateur pour [domaine]).
- (Optionnel) Dans App roles (Rôles de l’app), ajoutez un rôle pour Administrator (Administrateur) et Standard.
- Cliquez sur Overview (Présentation).
- Copiez les valeurs Application (client) ID (Identifiant (client) de l’app) et Directory (tenant) ID (Identifiant (locataire) du répertoire) pour les réutiliser ultérieurement dans votre configuration Jamf Connect.
- Cliquez sur .
- Sélectionnez l’application Jamf Connect – OIDC Endpoint (Jamf Connect – Point de terminaison OIDC).
- Attribuez des utilisateurs et des rôles à l’application.
L’application peut désormais appeler le périmètre personnalisé et être ciblée par les règles d’accès conditionnel pour Jamf Connect.