Points de terminaison des URL de découverte pour l’authentification OpenID Connect

Documentation Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
Au cours du processus d’authentification OpenID Connect, Jamf Connect utilise le point de terminaison de découverte de votre fournisseur d’identité (ldP) dans le cloud. En fonction de votre IdP et des réglages du profil de configuration, Jamf Connect utilise la séquence suivante pour trouver la valeur du point de terminaison de l’URL de découverte :
  1. Une valeur URL de découverte dans un profil de configuration Jamf Connect. Le cas échéant, cette valeur remplacera les valeurs des URL de découverte Jamf Connect pré-configurées pour votre fournisseur d’identité (IdP). Cette option est requise pour PingFederate et pour les options d’IdP personnalisées.

  2. Établir automatiquement une URL de découverte à l’aide d’une valeur Identifiant du locataire dans un profil de configuration Jamf Connect. Cette option est requise pour IBM Security Verify et OneLogin.

  3. Utiliser automatiquement une URL de découverte par défaut pré-configurée dans Jamf Connect. Cette option est utilisée par Microsoft Entra ID et Google Cloud ID.

Pour vous assurer que l’URL de découverte utilisée pour l’authentification avec Jamf Connect est bien valide, assurez-vous de procéder comme suit :
  • Si vous utilisez un fournisseur d’identité (IdP) autre que PingFederate, ou une option personnalisée, assurez-vous que les paires clé-valeur des URL de découverte ne sont pas configurées ou correspondent au point de terminaison de découverte documenté par votre IdP.

  • Si vous utilisez Jamf Connect avec Microsoft Entra ID dans un environnement d’identité hybride AD FS, en plus de vérifier que le réglage URL de découverte (OIDCDiscoveryURL) n’est pas configuré, assurez-vous également que le réglage URL de découverte (identité hybride) (ROPGDiscoveryURL) utilise votre point de terminaison de découverte AD FS.