Mappage des attributs du jeton SAML pour la personnalisation de l’inscription - Guide des solutions Jamf Trusted Access pour les entreprises

Guide des solutions Jamf Trusted Access pour les entreprises

Solution
Application
Content Type
Documentation technique
Guide des solutions
Utilities & Services
ft:locale
fr-FR

Pour envoyer les informations de l’utilisateur Jamf Connect afin de créer un compte local, vous devez confirmer que les valeurs des attributs (également appelées revendications) envoyées dans un jeton SAML de votre fournisseur d’identité (IdP) sont correctes. Sur macOS, les valeurs utilisateur suivantes sont nécessaires pour créer un compte local :

  • Nom du compteLe nom d’utilisateur que macOS utilise pour garder une trace des fichiers et des informations concernant un utilisateur sur les ordinateurs Mac. Ce nom est également appelé « nom abrégé » (p. ex. samantha.johnson).
  • Nom completLe prénom et le nom de l’utilisateur (p. ex. Samantha Johnson)

Lors du mappage des attributs SAML, gardez les points suivants à l’esprit :

  • Dans un jeton, les noms, les valeurs et les revendications par défaut des attributs SAML varient selon le fournisseur d’identité (IdP).

  • La plupart des fournisseurs d’identité (ldP) vous permettent de personnaliser les attributs et les revendications afin de répondre aux besoins de votre configuration.

  • L’utilisation d’un déchiffreur SAML peut vous aider à examiner le contenu d’un jeton SAML pour les revendications des utilisateurs.

  • Les valeurs des attributs au format courriel peuvent également être utilisées pour un nom de compte. S’il en détecte le symbole @ dans l’adresse électronique, Jamf Connect utilisera automatiquement tous les caractères le précédant comme nom de compte local macOS.