Lorsqu’une règle est appliquée à All cloud apps (Toutes les apps cloud), toute demande de connexion utilisant le périmètre openid sera incluse dans cette règle. La configuration d’une exclusion directe pour l’application Jamf Connect – Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel) supprime l’exigence d’authentification multifacteur (MFA) pour la partie ROPG de Jamf Connect et empêche les erreurs associées de s’afficher dans les journaux.
Exigences
-
Accédez à la console d’administration Microsoft Entra ID de votre organisation.
-
Une inscription d’application avec une API personnalisée.
-
Une inscription d’application qui appelle le périmètre personnalisé.
- Connectez-vous au centre d’administration de Microsoft Entra de votre organisation.
- Dans le portail Microsoft Entra ID, accédez à Entra ID Conditional Access (Accès conditionnel Entra ID).
- Dans votre liste de règles d’accès conditionnel, recherchez toutes les règles appliquées à All cloud apps (Toutes les apps cloud).
- Sélectionnez une règle, puis cliquez sur Target Resources (Ressources cibles).
- Cliquez sur l’onglet Exclude (Exclure).
- Cliquez sur Select Specific Resources (Sélectionner des ressources spécifiques).
- Sélectionnez Select Jamf Connect - Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel).
- Cliquez sur Save (Enregistrer).
Important :
Si l’enregistrement échoue, vérifiez que l’application Jamf Connect - Conditional Access Policy API (Jamf Connect – API des règles d’accès conditionnel) n’autorise pas les flux de clients publics. Si un URI de redirection est configuré pour cette application, supprimez-le et réessayez.
- Répétez ce processus pour toutes les autres règles d’accès conditionnel attribuées à All cloud apps (Toutes les apps cloud).
Jamf Connect n’est désormais plus soumis à l’authentification MFA, et les erreurs liées au ROPG ne s’afficheront plus dans les journaux.