Pour envoyer les informations de l’utilisateur Jamf Connect afin de créer un compte local, vous devez confirmer que les valeurs des attributs (également appelées revendications) envoyées dans un jeton SAML de votre fournisseur d’identité (IdP) sont correctes. Sur macOS, les valeurs utilisateur suivantes sont nécessaires pour créer un compte local :
- Nom du compte —Le nom d’utilisateur que macOS utilise pour garder une trace des fichiers et des informations concernant un utilisateur sur les ordinateurs Mac. Ce nom est également appelé « nom abrégé » (p. ex. samantha.johnson).
- Nom complet —Le prénom et le nom de l’utilisateur (p. ex. Samantha Johnson)
Lors du mappage des attributs SAML, gardez les points suivants à l’esprit :
Dans un jeton, les noms, les valeurs et les revendications par défaut des attributs SAML varient selon le fournisseur d’identité (IdP).
La plupart des fournisseurs d’identité (ldP) vous permettent de personnaliser les attributs et les revendications afin de répondre aux besoins de votre configuration.
L’utilisation d’un déchiffreur SAML peut vous aider à examiner le contenu d’un jeton SAML pour les revendications des utilisateurs.
Les valeurs des attributs au format courriel peuvent également être utilisées pour un nom de compte. S’il en détecte le symbole
@dans l’adresse électronique, Jamf Connect utilisera automatiquement tous les caractères le précédant comme nom de compte local macOS.