Paramétrage de la configuration simplifiée pour Platform SSO dans Jamf School - Documentation Jamf School

Documentation Jamf School

Solution
Application
Type de contenu
Documentation technique
Utilitaires et services
ft:locale
fr-FR

La fonctionnalité de configuration simplifiée pour l’authentification par signature unique sur la plateforme (Platform SSO) simplifie le processus d’inscription des appareils en permettant l’authentification et la création de compte directement dans l’Assistant réglages. Ce workflow permet d’appliquer l’authentification Platform SSO via l’Assistant réglages pendant l’Inscription automatisée des appareils, ce qui nécessite l’inscription auprès d’un fournisseur d’identité (IdP) et la possibilité pour macOS de créer un compte utilisateur d’après les informations de l’utilisateur provenant de l’IdP.

Une fois l’ordinateur inscrit auprès de Jamf School, il reste dans l’Assistant réglages jusqu’à ce que l’app Platform SSO spécifiée et ses profils soient installés. Une fois le paramétrage terminé, macOS lance le processus d’inscription à Platform SSO requis sur l’écran qui s’affiche juste après lors de la configuration. À la suite de l’inscription, le premier utilisateur est créé au cours de l’Assistant réglages, selon l’identité de l’utilisateur authentifié auprès du fournisseur d’identité (IdP). Une fois qu’un utilisateur s’est inscrit auprès de l’IdP, vous pouvez configurer les applications Platform SSO de sorte à simplifier l’authentification aux apps d’entreprise pour l’utilisateur.

Important :Pour connaître les fonctionnalités de Platform SSO et les réglages de configuration appropriés avec le profil MDM, ainsi que la compatibilité avec ce workflow dans macOS 26, consultez la documentation de votre fournisseur d’identité (IdP). Si un ordinateur passe en mode d’inscription à Platform SSO au cours de l’Assistant réglages et ne peut pas terminer le processus, il restera dans l’Assistant de configuration et devra probablement être effacé, puis réinitialisé. Si, lors du test de ces workflows avec macOS 26 et des ordinateurs équipés d’une Puce Apple, un ordinateur ne parvient pas à terminer l’Assistant réglages, Jamf recommande d’utiliser la commande Effacer l’appareil pour réinitialiser l’ordinateur. Comme macOS 26 met sous séquestre un jeton d’amorçage dans Jamf School au moment de l’installation du profil MDM, lorsqu’il demande le jeton d’amorçage au cours du processus d’effacement, l’ordinateur réalise l’action Effacer contenu et réglages.
Exigences
  1. Dans Jamf School, accédez à Profils > Présentation dans la barre latérale.
  2. Cliquez sur le nom du profil que vous avez configuré lors de la configuration initiale de Platform SSO.
  3. Dans la liste d’entités sur la gauche du volet, localisez la catégorie Entité macOS et cliquez sur l’entité Authentification SSO des extensions d’app.
  4. Cochez la case Activer l’inscription pendant la configuration.
  5. (Optionnel) Pour utiliser Platform SSO afin de créer le premier compte utilisateur sur un ordinateur pendant l’Assistant réglages, procédez comme suit :
    1. Cochez la case Activer l’option Créer le premier utilisateur pendant la configuration.
    2. (Optionnel) Dans la section Méthodes d’authentification pour un nouvel utilisateur, cochez la case correspondant à chaque méthode d’authentification à utiliser pour les comptes créés avec Platform SSO à l’ouverture de session ou au cours de l’Assistant réglages.
      Remarque :

      Si aucune méthode d’authentification n’est sélectionnée, le système utilisera les méthodes d’authentification par mot de passe et par Smart Card.

  6. Cliquez sur Enregistrer.
  7. Ajoutez le profil que vous avez configuré lors de la configuration initiale de Platform SSO à un profil d’Inscription automatisée des appareils en procédant comme suit :
    1. Accédez à Profils > Profils d’inscription automatisée des appareils dans la barre latérale.
    2. Cliquez sur le nom du profil d’Inscription automatisée des appareils auquel vous voulez ajouter le profil Platform SSO.
    3. Cliquez sur l’onglet Profils et paquets.
    4. Dans la section Profils, cliquez sur + Ajouter.
    5. Dans le menu contextuel, sélectionnez le profil Platform SSO.
    6. Cliquez sur Enregistrer.

La configuration simplifiée de Platform SSO est désormais terminée et appliquée aux ordinateurs inscrits ultérieurement auquel le profil d’Inscription automatisée des appareils est attribué.