Requirements
Vous devez créer une intégration d’app pour Jamf Pro dans Okta.
Pour plus d’informations, consultez l’article Configuring Single Sign-On with Okta (Configuration de l’authentification par signature unique avec Okta).
- Dans Okta, cliquez sur Applications.
- Accédez à l’application SAML Jamf Pro utilisée pour l’authentification SSO.
- Cliquez sur l’onglet Authentification.
- Cliquez sur Modifier.
- Cliquez sur Ajouter nouveau.
- Ajoutez de nouvelles déclarations d’attributs correspondant aux valeurs du nom du compte et du nom complet du compte nécessaires pour une personnalisation de l’inscription. Examinez les exemples suivants :
| Nom de l’attribut | Valeur | Description |
|---|
RealName | user.displayName | La valeur de cet attribut personnalisé transmet le prénom et le nom d’un utilisateur et peut être mappée au nom complet du compte local macOS d’un utilisateur.<saml2:Attribute Name="RealName"
NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified">
<saml2:AttributeValue xmlns:xs="http://www.w3.org/2001/XMLSchema"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:type="xs:string">Samantha Johnson</saml2:AttributeValue>
</saml2:Attribute>
|
UserShortName | user.nickName | La valeur de cet attribut personnalisé transmet le pseudonyme Okta d’un utilisateur, généralement au format « prénom.nom ». Cet attribut peut être mappé au nom de compte local macOS d’un utilisateur.<saml2:Attribute Name="UserShortName"
NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified">
<saml2:AttributeValue xmlns:xs="http://www.w3.org/2001/XMLSchema"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:type="xs:string">samantha.johnson</saml2:AttributeValue>
</saml2:Attribute>
|
- Cliquez sur Enregistrer.
Vos jetons SAML incluent désormais les valeurs nécessaires pour configurer les champs Nom du compte et Nom complet du compte d’une personnalisation de l’inscription dans Jamf Pro.
Effectuez une vérification en utilisant un déchiffreur SAML pour examiner le contenu d’un jeton SAML pour les revendications des utilisateurs.