- Connectez-vous à votre portail administrateur RapidIdentity.
- Dans le sélecteur de module, choisissez Configuration.
- Cliquez sur Security (Sécurité).
- Dans la barre latérale gauche, accédez à .
- En haut à droite de la page, accédez à .
- Cliquez sur General (Général), puis entrez les informations suivantes :
- Dans le champ NAME (NOM), saisissez Jamf Connect.
- Dans le champ DESCRIPTION, saisissez la description de l’application Jamf Connect en respectant les conventions d’appellation de votre organisation.
- Dans le champ CALLBACK URLS (URL DE RAPPEL), saisissez https://127.0.0.1/jamfconnect.
- Cliquez sur OpenID Connect Configuration (Configuration OpenID Connect), puis procédez comme suit :
- Cliquez sur Claim Attributes (Réclamer des attributs), puis procédez comme suit :
- Cliquez sur Claim Attributes (Réclamer des attributs), puis procédez comme suit :
- Cliquez sur Add Attribute (Ajouter un attribut).
- Dans le champ NAME (NOM), saisissez Role (Rôle).
- Dans le champ DESCRIPTION, saisissez Sends the LDAP idautoPersonEmployeeTypes Attribute (Envoie l’attribut idautoPersonEmployeeTypes LDAP).
- Dans le champ CLAIM (RÉCLAMATION), saisissez Role (Rôle).
- Dans le menu déroulant CLAIM TYPE (TYPE DE RÉCLAMATION), sélectionnez String (Chaîne).
- Dans le menu déroulant ATTRIBUTE VALUE TYPE (TYPE DE VALEUR D’ATTRIBUT), sélectionnez LDAP.
- Dans le champ LDAP ATTRIBUTE FIELD (CHAMP DE L’ATTRIBUT LDAP), saisissez idautoPersonEmployeeTypes.
- Pour pouvoir envoyer plusieurs rôles, assurez-vous que la case SINGLE VALUED (VALEUR UNIQUE) est bien décochée.
- Cliquez sur Add (Ajouter).
- Cliquez sur Claim Attributes (Réclamer des attributs), puis procédez comme suit :
- Cliquez sur Add Attribute (Ajouter un attribut).
- Dans le champ NAME (NOM), saisissez First (Prénom).
- Dans le champ DESCRIPTION, saisissez Sends the LDAP givenName Attribute (Envoie l’attribut givenName LDAP).
- Dans le champ CLAIM (RÉCLAMATION), saisissez first (prénom).
- Dans le menu déroulant CLAIM TYPE (TYPE DE RÉCLAMATION), sélectionnez String (Chaîne).
- Dans le menu déroulant ATTRIBUTE VALUE TYPE (TYPE DE VALEUR D’ATTRIBUT), sélectionnez LDAP.
- Dans le champ LDAP ATTRIBUTE FIELD (CHAMP DE L’ATTRIBUT LDAP), saisissez givenName.
- Cochez la case SINGLE VALUED (VALEUR UNIQUE).
- Cliquez sur Add (Ajouter).
- Cliquez sur Claim Attributes (Réclamer des attributs), puis entrez les informations suivantes :
- Cliquez sur Add Attribute (Ajouter un attribut).
- Dans le champ NAME (NOM), saisissez Last (Nom de famille).
- Dans le champ DESCRIPTION, saisissez Sends the LDAP sn Attribute (Envoie l’attribut sn LDAP).
- Dans le champ CLAIM (RÉCLAMATION), saisissez last (nom de famille).
- Dans le menu déroulant CLAIM TYPE (TYPE DE RÉCLAMATION), sélectionnez String (Chaîne).
- Dans le menu déroulant ATTRIBUTE VALUE TYPE (TYPE DE VALEUR D’ATTRIBUT), sélectionnez LDAP.
- Dans le champ LDAP ATTRIBUTE FIELD (CHAMP DE L’ATTRIBUT LDAP), saisissez sn.
- Cochez la case SINGLE VALUED (VALEUR UNIQUE).
- Cliquez sur Add (Ajouter).
- Dans la barre inférieure, cliquez sur Save (Enregistrer) pour créer la définition du partenaire de fédération.
Votre portail RapidIdentity dispose désormais d’une intégration complète du partenaire de fédération avec Jamf Connect.