3.0.0 (27/05/2021)

Guide de configuration de Jamf Setup et Jamf Reset

Solution
Application
Jamf Reset
Jamf Setup
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Connexion unique avec l’intégration de Microsoft Entra ID

Vous pouvez désormais utiliser Microsoft Entra ID pour gérer l’attribution des rôles et la configuration des appareils mobiles pour les utilisateurs. Vous pouvez désormais configurer les éléments suivants :

Authentification réseau
Obligez les utilisateurs à se connecter avec leurs identifiants Microsoft.
Attribution des rôles basée sur le réseau
Utilisez un jeton d’identification envoyé depuis Entra ID pour déterminer les rôles utilisateurs. Lorsque cette option est configurée, les rôles attribués à un utilisateur s’affichent automatiquement dans l’app Jamf Setup une fois qu’il s’est connecté.
Authentification par signature unique
Déployez Microsoft Authenticator et une entité Extension avec authentification par signature unique avec Jamf Pro afin d’activer le plug-in Microsoft Enterprise pour les appareils Apple. Jamf Setup peut alors créer une session d’authentification SSO qui donne accès à d’autres apps prenant en charge l’infrastructure Enterprise SSO d’Apple.
Pour utiliser cette intégration, vous avez besoin des éléments suivants :
  • Jamf Pro 10.28 ou version ultérieure

  • Microsoft Entra ID

  • Microsoft Authenticator

Obsolescence de l’authentification basique

Jamf Setup ne prend plus en charge l’authentification basique. Pour continuer d’utiliser Jamf Setup, vous devez passer à l’authentification OAuth en ajoutant les éléments suivants à la configuration de votre app gérée :

<key>com.jamf.config.oauth.authorization-code</key>
<string>$OAUTH_AUTH_CODE</string>
<key>com.jamf.config.reinstall-code</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
Note:

Vous n’avez pas besoin d’ajouter ni de modifier la paire clé-valeur com.jamf.config.legacy-compatibility pour passer à l’authentification OAuth. Jamf Reset détectera automatiquement les clés-valeurs OAuth et passera de l’authentification basique à l’authentification OAuth.