Connexion unique avec l’intégration de Microsoft Entra ID
Vous pouvez désormais utiliser Microsoft Entra ID pour gérer l’attribution des rôles et la configuration des appareils mobiles pour les utilisateurs. Vous pouvez désormais configurer les éléments suivants :
- Authentification réseau
- Obligez les utilisateurs à se connecter avec leurs identifiants Microsoft.
- Attribution des rôles basée sur le réseau
- Utilisez un jeton d’identification envoyé depuis Entra ID pour déterminer les rôles utilisateurs. Lorsque cette option est configurée, les rôles attribués à un utilisateur s’affichent automatiquement dans l’app Jamf Setup une fois qu’il s’est connecté.
- Authentification par signature unique
- Déployez Microsoft Authenticator et une entité Extension avec authentification par signature unique avec Jamf Pro afin d’activer le plug-in Microsoft Enterprise pour les appareils Apple. Jamf Setup peut alors créer une session d’authentification SSO qui donne accès à d’autres apps prenant en charge l’infrastructure Enterprise SSO d’Apple.
Pour utiliser cette intégration, vous avez besoin des éléments suivants :
Jamf Pro 10.28 ou version ultérieure
Microsoft Entra ID
Microsoft Authenticator
Obsolescence de l’authentification basique
Jamf Setup ne prend plus en charge l’authentification basique. Pour continuer d’utiliser Jamf Setup, vous devez passer à l’authentification OAuth en ajoutant les éléments suivants à la configuration de votre app gérée :
<key>com.jamf.config.oauth.authorization-code</key>
<string>$OAUTH_AUTH_CODE</string>
<key>com.jamf.config.reinstall-code</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>Note:
Vous n’avez pas besoin d’ajouter ni de modifier la paire clé-valeur com.jamf.config.legacy-compatibility pour passer à l’authentification OAuth. Jamf Reset détectera automatiquement les clés-valeurs OAuth et passera de l’authentification basique à l’authentification OAuth.