Ajout d’un mappage de fournisseur d’identité

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Lorsque l’authentification SSO Jamf Account est utilisée pour se connecter au portail de sécurité macOS, les mappages de fournisseur d’identité (IdP) attribuent automatiquement des rôles aux utilisateurs en fonction de leur appartenance à un groupe IdP. Lorsqu’un utilisateur se connecte, Jamf Account utilise un jeton d’identification provenant de l’IdP pour rechercher les groupes qui sont mappés à un rôle dans la sécurité macOS.

Important:

Dans le portail de sécurité macOS, le groupe Default (Par défaut) se voit attribuer par défaut le rôle Full Admin (Administrateur complet). Lors de leur première connexion, les nouveaux utilisateurs sont automatiquement ajoutés au groupe Default (Par défaut). Avant de configurer les rôles, vous devez modifier le rôle du groupe Default (Par défaut) en Read only (Lecture seule) ou en rôle personnalisé pour vous assurer que tous les utilisateurs ne disposent pas des autorisations d’administrateur complet lors de leur connexion.

Requirements
  • Jamf Account configuré comme fournisseur SSO

  • Les noms des groupes du fournisseur d’identité utilisés pour le mappage doivent contenir la chaîne jamf (non sensible à la casse), sauf si un autre filtre est configuré dans Jamf Account

  1. Dans Jamf Protect, cliquez sur Administratif > Compte.
  2. Cliquez sur Identity Providers (Fournisseurs d’identité).
  3. Recherchez le fournisseur d’identité SSO Jamf Account pour lequel vous voulez configurer des mappages.
  4. Cliquez sur Add Mapping (Ajouter un mappage).
  5. Saisissez le nom du groupe du fournisseur d’identité de votre organisation dans le champ Identity Provider Group Name (Nom du groupe du fournisseur d’identité).
  6. Dans le menu Roles (Rôles), choisissez un ou plusieurs rôles à attribuer aux membres du groupe du fournisseur d’identité (IdP).
  7. (Optional) Cochez la case Use as Access Group (Utiliser comme groupe d’accès) afin que l’appartenance à ce groupe soit obligatoire pour accéder à votre portail de sécurité macOS.
    Warning:

    Lorsque vous créez un groupe d’accès, tous les utilisateurs qui ne sont pas membres d’un groupe d’accès ne pourront plus accéder à votre portail de sécurité macOS. Avant d’enregistrer ce mappage, assurez-vous que vous et tous les autres utilisateurs êtes bien membres d’un groupe d’accès dans votre fournisseur d’identité.

  8. Cliquez sur Enregistrer.

Les utilisateurs membres du groupe peuvent se connecter au portail de sécurité macOS via l’authentification SSO Jamf Account et se voient attribuer les rôles associés aux groupes de leur fournisseur d’identité, comme indiqué dans les mappages.