Jamf ProRéglages de l’instance et de l’authentification

Guide de configuration de Jamf Setup et Jamf Reset

Solution
Application
Jamf Reset
Jamf Setup
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
Note:

À partir de Jamf Reset 3.0.0, l’authentification basique utilisée par Jamf Reset 2.0.0 ou version antérieure ne sera plus prise en charge. Utilisez les réglages OAuth ci-dessous pour finaliser l’authentification entre Jamf Pro et Jamf Reset.

Paire clé-valeurDescription
<key>com.jamf.config.jamfpro.url</key>
<string>$JPS_URL</string>

URL de Jamf Pro

L’URL de Jamf Pro est l’instance du serveur Jamf Pro dans laquelle les appareils mobiles sont inscrits. Cette URL peut être fournie dynamiquement par Jamf Pro en utilisant la variable $JPS_URL.

<key>com.jamf.config.jamfpro.device-id</key>
<string>$JSSID</string>

Identifiant d’appareil Jamf Pro

L’identifiant d’appareil Jamf Pro est utilisé pour activer les appels d’API. Cet identifiant peut être fourni dynamiquement par Jamf Pro en utilisant la variable $JSSID.

<key>com.jamf.config.oauth.authorization-code</key>
<string>$OAUTH_AUTH_CODE</string>

Code d’autorisation OAuth

Le code d’autorisation est envoyé aux appareils mobiles via des configurations d’application gérées afin de lancer l’authentification avec le serveur Jamf Pro. Il est ensuite utilisé pour obtenir un jeton d’accès et d’actualisation. Cette valeur est fournie dynamiquement par Jamf Pro en utilisant la variable $OAUTH_AUTH_CODE.

<key>com.jamf.config.reinstall-code</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>

Code de réinstallation pour la configuration des apps

Le code de réinstallation est stocké sur les appareils au cas où la session OAuth expirerait et ne pourrait pas être renouvelée via un processus OAuth normal. Cela permet aux appareils d’étendre leur session d’authentification avec le serveur Jamf Pro en actualisant la configuration des apps gérées. Cette valeur peut être fournie dynamiquement par Jamf Pro en utilisant la variable $APP_CONFIG_REINSTALL_CODE.

<key>com.jamf.config.sso.preferred-login-method</key>
<string>QRPIN</string>

Authentification par code QR

Configuration sur QRPIN visant à ce que l’app utilise l’authentification par code QR de Microsoft comme méthode de connexion préférée (les réglages d’authentification par code QR doivent être préconfigurés dans Microsoft Entra ID). Des tentatives de connexion ouvrent ensuite l’appareil photo de l’appareil pour scanner un code QR. Néanmoins, l’utilisateur peut toujours saisir ses identifiants Entra ID à la place.

Configuration sur DEFERRED (la valeur par défaut) de manière à ne pas définir de méthode de connexion préférée ni s’en remettre à d’autres configurations qui pourraient être déjà définies (p. ex. un profil de configuration différent déployé sur l’appareil).