Requirements
Microsoft Authenticator doit être en mode Appareil partagé. Pour plus d’informations, reportez-vous à la documentation Microsoft suivante :
- Dans la barre latérale de Jamf Pro, cliquez sur Appareils .
- Cliquez sur Profils de configuration dans la barre latérale.
- Cliquez sur Nouveau.
- Utilisez l’entité Général pour configurer les réglages de base du profil, y compris une méthode de distribution.
- Cliquez sur l’entité Extensions avec authentification par signature unique, puis sur Ajouter.
- Utilisez le commutateur pour activer SSO comme type d’entité.
- Saisissez com.microsoft.azureauthenticator.ssoextension dans le champ Identifiant d’extension.Note:
Laissez le champ Identifiant d’équipe vide.
- Sélectionnez Redirection comme type d’authentification.
- Ajoutez les URL suivantes pour l’authentification entre votre app et Entra ID :
- https://login.microsoftonline.com/
- https://login.microsoft.com/
- https://sts.windows.net/
- https://login.partner.microsoftonline.cn/
- https://login.chinacloudapi.cn/
- https://login.microsoftonline.de/
- https://login.microsoftonline.us/
- https://login.usgovcloudapi.net/
- https://login-us.microsoftonline.com/
- Ouvrez Terminal et créez le fichier PLIST suivant qui active le mode Appareil partagé en exécutant les commandes
defaultsetplutilci-dessous :defaults write ~/Desktop/jamfsetup.plist sharedDeviceMode -bool true plutil -convert xml1 ~/Desktop/jamfsetup.plistLe fichier PLIST est créé sur votre bureau local avec le contenu suivant :<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>sharedDeviceMode</key> <true/> </dict> </plist> - Dans Jamf Pro, utilisez la fenêtre Configuration personnalisée pour ajouter le fichier PLIST à l’entité.
- Cliquez sur l’onglet Périmètre et configurez le périmètre du profil.Pour distribuer les profils de niveau utilisateur, assurez-vous d’ajouter les iPad au périmètre dont l’option iPad partagé est activée. Cela permet d’installer le profil sur l’appareil pour chaque utilisateur potentiel de cet appareil. Le profil est alors installé sur l’appareil lorsque chaque utilisateur se connecte.Note:
Pour baser les limitations ou les exclusions sur des utilisateurs LDAP ou des groupes d’utilisateurs LDAP, le champ Nom d’utilisateur doit être rempli dans l’inventaire de l’appareil mobile.
- Cliquez sur Enregistrer .