Exclusion de l’API personnalisée des règles d’accès conditionnel

Documentation Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Lorsqu’une règle est appliquée à All cloud apps (Toutes les apps cloud), toute demande de connexion utilisant le périmètre openid sera incluse dans cette règle. La configuration d’une exclusion directe pour l’application Jamf Connect – Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel) supprime l’exigence d’authentification multifacteur (MFA) pour la partie ROPG de Jamf Connect et empêche les erreurs associées de s’afficher dans les journaux.

Exigences
  • Accédez à la console d’administration Microsoft Entra ID de votre organisation.

  • Une inscription d’application avec une API personnalisée.

  • Une inscription d’application qui appelle le périmètre personnalisé.

  1. Connectez-vous au centre d’administration de Microsoft Entra de votre organisation.
  2. Dans le portail Microsoft Entra ID, accédez à Entra ID Conditional Access (Accès conditionnel Entra ID).
  3. Dans votre liste de règles d’accès conditionnel, recherchez toutes les règles appliquées à All cloud apps (Toutes les apps cloud).
  4. Sélectionnez une règle, puis cliquez sur Target Resources (Ressources cibles).
  5. Cliquez sur l’onglet Exclude (Exclure).
  6. Cliquez sur Select Specific Resources (Sélectionner des ressources spécifiques).
  7. Sélectionnez Select Jamf Connect - Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel).
  8. Cliquez sur Save (Enregistrer).
    Important :

    Si l’enregistrement échoue, vérifiez que l’application Jamf Connect - Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel) n’autorise pas les flux de clients publics. Si un URI de redirection est configuré pour cette application, supprimez-le et réessayez.

  9. Répétez ce processus pour toutes les autres règles d’accès conditionnel attribuées à All cloud apps (Toutes les apps cloud).

Jamf Connect n’est désormais plus soumis à l’authentification MFA, et les erreurs liées au ROPG ne s’afficheront plus dans les journaux.