Déploiement d’une entité Extension avec authentification par signature unique pour Entra ID

Guide de configuration de Jamf Setup et Jamf Reset

Solution
Application
Jamf Reset
Jamf Setup
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Requirements

Microsoft Authenticator doit être en mode Appareil partagé. Pour plus d’informations, reportez-vous à la documentation Microsoft suivante :

Aperçu du mode Appareil partagé

  1. Dans la barre latérale de Jamf Pro, cliquez sur Appareils .
  2. Cliquez sur Profils de configuration dans la barre latérale.
  3. Cliquez sur Nouveau.
  4. Utilisez l’entité Général pour configurer les réglages de base du profil, y compris une méthode de distribution.
  5. Cliquez sur l’entité Extensions avec authentification par signature unique, puis sur Ajouter.
  6. Utilisez le commutateur pour activer SSO comme type d’entité.
  7. Saisissez com.microsoft.azureauthenticator.ssoextension dans le champ Identifiant d’extension.
    Note:

    Laissez le champ Identifiant d’équipe vide.

  8. Sélectionnez Redirection comme type d’authentification.
  9. Ajoutez les URL suivantes pour l’authentification entre votre app et Entra ID :
    • https://login.microsoftonline.com/
    • https://login.microsoft.com/
    • https://sts.windows.net/
    • https://login.partner.microsoftonline.cn/
    • https://login.chinacloudapi.cn/
    • https://login.microsoftonline.de/
    • https://login.microsoftonline.us/
    • https://login.usgovcloudapi.net/
    • https://login-us.microsoftonline.com/
  10. Ouvrez Terminal et créez le fichier PLIST suivant qui active le mode Appareil partagé en exécutant les commandes defaults et plutil ci-dessous :
    defaults write ~/Desktop/jamfsetup.plist sharedDeviceMode -bool true
    
    plutil -convert xml1 ~/Desktop/jamfsetup.plist
    Le fichier PLIST est créé sur votre bureau local avec le contenu suivant :
    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
        <key>sharedDeviceMode</key>
        <true/>
    </dict>
    </plist>
  11. Dans Jamf Pro, utilisez la fenêtre Configuration personnalisée pour ajouter le fichier PLIST à l’entité.
  12. Cliquez sur l’onglet Périmètre et configurez le périmètre du profil.
    Pour distribuer les profils de niveau utilisateur, assurez-vous d’ajouter les iPad au périmètre dont l’option iPad partagé est activée. Cela permet d’installer le profil sur l’appareil pour chaque utilisateur potentiel de cet appareil. Le profil est alors installé sur l’appareil lorsque chaque utilisateur se connecte.
    Note:

    Pour baser les limitations ou les exclusions sur des utilisateurs LDAP ou des groupes d’utilisateurs LDAP, le champ Nom d’utilisateur doit être rempli dans l’inventaire de l’appareil mobile.

  13. Cliquez sur Enregistrer .