Toutes les nouvelles instances Jamf Pro hébergées dans le cloud sont préconfigurées pour utiliser l’authentification par signature unique (SSO) basée sur OIDC via Jamf Account comme méthode d’authentification par défaut pour le premier accès. Cela permet d’éviter plusieurs étapes du workflow de configuration Jamf Pro et garantit également aux nouvelles instances Jamf Pro l’accès aux fonctionnalités de la plateforme (par exemple, aux blueprints et critères de conformité) immédiatement après la configuration.
Ce changement affecte également les instances Jamf Pro nouvellement créées et hébergées dans Jamf Cloud (non disponibles pour les environnements Jamf Premium Cloud Plus ou StateRAMP). Les instances Jamf Pro existantes ne sont pas affectées par ce changement. Elles exigent toujours une configuration manuelle avec authentification SSO basée sur OIDC via Jamf Account pour accéder aux fonctionnalités de la plateforme. Pour plus d’informations, consultez la section Authentification SSO avec OIDC via Jamf Account dans la documentation Jamf Pro.
Auparavant, les administrateurs qui configuraient Jamf Pro pour la première fois étaient dirigés vers l’Assistant réglages dans lequel ils acceptaient l’Accord de licence de logiciel et de services (SLASA), saisissaient le nom de leur organisation et le code d’activation, puis créaient le premier compte d’administrateur Jamf Pro local avec un nom d’utilisateur et un mot de passe. Ils se connectaient ensuite à Jamf Pro en utilisant les identifiants de compte local nouvellement créés.
Désormais, les administrateurs se connectent à Jamf Account avec leur identifiant Jamf, acceptent le SLASA, puis cliquent sur un lien pour accéder à leur nouvelle instance Jamf Pro. Puis, sur la page de connexion de Jamf Pro, ils se connectent avec leurs identifiants Jamf et accèdent au tableau de bord de Jamf Pro. Aucune autre action n’est requise. Jamf Account utilise l’adresse électronique associée au contact principal enregistré pour votre organisation afin de créer un compte utilisateur fédéré correspondant dans Jamf Pro. Après avoir utilisé ce compte pour se connecter à Jamf Pro pour la première fois, un administrateur peut créer des comptes d’administrateur locaux ou basés sur SSO supplémentaires comme il le faisait auparavant. Pour obtenir de l’aide, contactez l’équipe chargée de votre compte.