Améliorations de l’authentification de la plateforme Jamf

Notes de version de Jamf Pro 11.30.0

Solution
Application
Content Type
Documentation technique
Notes de version
Utilities & Services
version
11.30.0
ft:locale
fr-FR
vrm_version
11.30.0

Les améliorations suivantes concernent les environnements utilisant l’authentification via OIDC dans Jamf Account :

Clés d’accès de l’identifiant Jamf

Vous pouvez désormais utiliser une clé d’accès avec votre identifiant Jamf pour vous connecter aux produits et services Jamf. Vous pouvez utiliser une clé d’accès comme méthode de connexion à la place d’un mot de passe, ou vous connecter avec votre mot de passe et utiliser une clé d’accès pour l’authentification multifacteur (MFA). L’ajout d’une clé d’accès ne supprime ni ne remplace votre mot de passe. Après avoir ajouté une clé d’accès pour votre identifiant Jamf, vous pouvez utiliser cette même clé d’accès sur l’ensemble de la plateforme Jamf.

Les administrateurs d’organisation peuvent voir si d’autres identifiant Jamfs ont des clés d’accès activées, mais ne peuvent pas gérer les clés d’accès des autres utilisateurs. Les administrateurs d’organisation peuvent également consulter l’historique de connexion de leur organisation en accédant à Organisations > Utilisateurs et contacts.

Remarque :

Si vous souhaitez utiliser une clé d’accès avec un fournisseur d’identité (IdP), vous devez configurer la clé d’accès dans l’IdP tiers.

Pour plus d’informations relatives aux clés d’accès de l’identifiant Jamf, consultez Login Using Jamf ID (Connexion avec l’identifiant Jamf) de la Documentation Jamf Account.

Limitation du périmètre d’autorisations pour les connexions Entra ID
Les nouvelles connexions Microsoft Entra ID dans Jamf Account utilisent les autorisations API GroupMember.Read.All et User.Read pour récupérer les données de groupe au lieu d’utiliser Directory.Read.All. Vous pouvez modifier les connexions existantes pour utiliser ces autorisations en mettant à jour la valeur Périmètre des groupes.
Remarque :

Assurez-vous d’avoir configuré des autorisations correspondantes dans Microsoft Entra ID avant de mettre à jour une connexion existante dans Jamf Account.

Vérification de domaine intégrée pour Microsoft Entra ID
Vous pouvez configurer l’authentification SSO avec le flux de consentement Microsoft Entra ID pour les applications multi-locataires. Cela permet la vérification de domaine intégrée, autorisant Jamf à hériter de la vérification de domaine de Microsoft, et vous permet de configurer l’accès au portail Microsoft Entra ID et Jamf, en remplacement des autres workflows d’intégration.