Les améliorations suivantes concernent les environnements utilisant l’authentification via OIDC dans Jamf Account :
- Clés d’accès de l’identifiant Jamf
Vous pouvez désormais utiliser une clé d’accès avec votre identifiant Jamf pour vous connecter aux produits et services Jamf. Vous pouvez utiliser une clé d’accès comme méthode de connexion à la place d’un mot de passe, ou vous connecter avec votre mot de passe et utiliser une clé d’accès pour l’authentification multifacteur (MFA). L’ajout d’une clé d’accès ne supprime ni ne remplace votre mot de passe. Après avoir ajouté une clé d’accès pour votre identifiant Jamf, vous pouvez utiliser cette même clé d’accès sur l’ensemble de la plateforme Jamf.
Les administrateurs d’organisation peuvent voir si d’autres identifiant Jamfs ont des clés d’accès activées, mais ne peuvent pas gérer les clés d’accès des autres utilisateurs. Les administrateurs d’organisation peuvent également consulter l’historique de connexion de leur organisation en accédant à .
Remarque :Si vous souhaitez utiliser une clé d’accès avec un fournisseur d’identité (IdP), vous devez configurer la clé d’accès dans l’IdP tiers.
Pour plus d’informations relatives aux clés d’accès de l’identifiant Jamf, consultez Login Using Jamf ID (Connexion avec l’identifiant Jamf) de la Documentation Jamf Account.
- Limitation du périmètre d’autorisations pour les connexions Entra ID
- Les nouvelles connexions Microsoft Entra ID dans Jamf Account utilisent les autorisations API
GroupMember.Read.AlletUser.Readpour récupérer les données de groupe au lieu d’utiliserDirectory.Read.All. Vous pouvez modifier les connexions existantes pour utiliser ces autorisations en mettant à jour la valeur Périmètre des groupes.Remarque :Assurez-vous d’avoir configuré des autorisations correspondantes dans Microsoft Entra ID avant de mettre à jour une connexion existante dans Jamf Account.
- Vérification de domaine intégrée pour Microsoft Entra ID
- Vous pouvez configurer l’authentification SSO avec le flux de consentement Microsoft Entra ID pour les applications multi-locataires. Cela permet la vérification de domaine intégrée, autorisant Jamf à hériter de la vérification de domaine de Microsoft, et vous permet de configurer l’accès au portail Microsoft Entra ID et Jamf, en remplacement des autres workflows d’intégration.