Lorsque l’authentification SSO Jamf Account est utilisée pour se connecter au portail de sécurité macOS, les mappages de fournisseur d’identité (IdP) attribuent automatiquement des rôles aux utilisateurs en fonction de leur appartenance à un groupe IdP. Lorsqu’un utilisateur se connecte, Jamf Account utilise un jeton d’identification provenant de l’IdP pour rechercher les groupes qui sont mappés à un rôle dans la sécurité macOS.
Dans le portail de sécurité macOS, le groupe Default (Par défaut) se voit attribuer par défaut le rôle Full Admin (Administrateur complet). Lors de leur première connexion, les nouveaux utilisateurs sont automatiquement ajoutés au groupe Default (Par défaut). Avant de configurer les rôles, vous devez modifier le rôle du groupe Default (Par défaut) en Read only (Lecture seule) ou en rôle personnalisé pour vous assurer que tous les utilisateurs ne disposent pas des autorisations d’administrateur complet lors de leur connexion.
Jamf Account configuré comme fournisseur SSO
Les noms des groupes du fournisseur d’identité utilisés pour le mappage doivent contenir la chaîne
jamf(non sensible à la casse), sauf si un autre filtre est configuré dans Jamf Account
Les utilisateurs membres du groupe peuvent se connecter au portail de sécurité macOS via l’authentification SSO Jamf Account et se voient attribuer les rôles associés aux groupes de leur fournisseur d’identité, comme indiqué dans les mappages.