Après avoir créé l’intégration du partenaire de fédération dans RapidIdentity, vous devez créer et déployer des profils de configuration Jamf Connect pour terminer l’intégration. L’app Jamf Connect Configuration peut ensuite tester l’intégration avant son déploiement pour vérifier si les utilisateurs peuvent se connecter correctement ou si des problèmes subsistent.
- Ouvrez l’app Jamf Connect Configuration, située dans le fichier Jamf Connect DMG.
- (Optionnel) Cliquez sur l’icône + pour créer une nouvelle configuration.
- Dans l’onglet Fournisseur d’identité, configurez les réglages suivants :
- Fournisseur d’identité : RapidIdentity
- Identifiant client OIDC : la valeur IDENTIFIANT CLIENT de votre partenaire de fédération se trouvant dans l’onglet du portail RapidIdentity.
- ClientSecret : la valeur CLÉ DU SECRET DU CLIENT de votre partenaire de fédération Jamf Connect se trouvant dans l’onglet de votre portail RapidIdentity.
- Locataire : la valeur URL DE BASE se trouvant dans l’onglet du portail RapidIdentity.
- Identifiant client ROPG : la valeur IDENTIFIANT CLIENT de votre partenaire de fédération Jamf Connect se trouvant dans l’onglet du portail RapidIdentity. Cette valeur doit correspondre à la valeur Identifiant client OIDC dans l’app Jamf Connect Configuration.
- URL de découverte : URL de votre locataire RapidIdentity. Elle doit prendre la forme suivante : https://your_organization_assigned_tenant.rapididentity.com/idp/.well-known/openid-configuration.
- Cliquez sur Tester et sélectionnez OIDC.
- Saisissez les identifiants d’un utilisateur attribué à votre application Jamf Connect dans RapidIdentity.
Lorsque l’authentification est réussie, le message suivant s’affiche : "Succès. Votre configuration semble fonctionner". En cas d’échec de l’authentification, un message d’erreur s’affiche, avec des détails permettant de résoudre le problème.
- Accédez à Fournisseur d’identité, puis cliquez sur Enregistrer.
- Sélectionnez Jamf Connect Login.
- Sélectionnez Liste de propriétés .plist, puis enregistrez le fichier.
Le profil est alors configuré pour la fenêtre d’ouverture de session.
- Accédez à l’onglet Connexion.
- Mettez à jour le champ Identifiant client ROPG en renseignant la valeur IDENTIFIANT CLIENT de votre partenaire de fédération Jamf Connect se trouvant dans l’onglet du portail RapidIdentity.
- Dans le champ URL de découverte, renseignez l’URL de découverte de votre locataire RapidIdentity : https://your_organization_assigned_tenant.rapididentity.com/idp/.well-known/openid-configuration.
- Mettez à jour le champ Secret du client en renseignant la valeur CLÉ DU SECRET DU CLIENT de votre partenaire de fédération Jamf Connect se trouvant dans l’onglet du portail RapidIdentity.
- Cliquez sur Tester, puis sélectionnez ROPG.
- Une fois le test réussi, cliquez sur Enregistrer.
- Sélectionnez Jamf Connect.
- Sélectionnez Liste de propriétés .plist, puis enregistrez le fichier.
Le profil est alors configuré pour Self Service.
Vous pouvez désormais déployer les profils de configuration pour votre intégration RapidIdentity avec Jamf Connect.