Configuration des attributs du jeton SAML depuis Microsoft Azure AD - Document technique : Personnalisation de l’expérience d’inscription Jamf Pro à l’aide de la personnalisation de l’inscription et de Jamf Connect

Document technique : Personnalisation de l’expérience d’inscription Jamf Pro à l’aide de la personnalisation de l’inscription et de Jamf Connect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Requirements

Vous devez créer une inscription d’app pour Jamf Pro dans Azure AD.

Pour plus d’informations, consultez la documentation Tutoriel : Intégration de l’authentification unique Microsoft Entra à Jamf Pro de Microsoft.

  1. Dans Azure AD, cliquez sur Azure Active Directory.
  2. Accédez à l’application d’entreprise d’authentification SSO Jamf Pro.
  3. Cliquez sur Authentification unique dans la barre de navigation à gauche.
  4. Dans Attributs et revendications de l’utilisateur, cliquez sur Modifier.
  5. Cliquez sur Ajouter une revendication.
  6. Ajoutez de nouvelles revendications correspondant aux valeurs du nom du compte et du nom complet du compte nécessaires pour une personnalisation de l’inscription. Examinez les exemples suivants :
    Nom de la revendicationValeurDescription

    http://schemas.microsoft.com/identity/claims/displayname

    user.displayname

    La valeur de cette réclamation transmet le prénom et le nom d’un utilisateur et peut être mappée au nom complet du compte local macOS d’un utilisateur.

    Note:Cet attribut est inclus par défaut dans les jetons SAML envoyés depuis Azure AD.
    <AttributeStatement>
      <Attribute Name="http://schemas.microsoft.com/identity/claims/displayname">
        <AttributeValue>Samantha Johnson</AttributeValue>
      </Attribute>
    </AttributeStatement>
    usernameuser.givenname et user.surnameLa valeur de cet attribut personnalisé utilise la transformation de revendication « join() » pour créer une nouvelle valeur en joignant deux revendications. Le nom de cette réclamation peut être mappé au nom de compte local macOS d’un utilisateur.
    <AttributeStatement>
      <Attribute Name="username">
        <AttributeValue>samantha.johnson</AttributeValue>
      </Attribute>
    </AttributeStatement>

    NameID

    emailAddress

    Dans cet exemple, la valeur NameID prend la forme d’une adresse électronique. Jamf Connect utilisera automatiquement tous les caractères précédant le symbole « @ » de l’adresse électronique comme nom de compte local macOS.

    Note:Cet attribut est inclus par défaut dans les jetons SAML envoyés depuis Azure AD, mais sa valeur peut varier selon l’emplacement.
    <Subject>
      <NameID Format="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress">samantha.johnson@yourorganization.com</NameID>
      <SubjectConfirmation Method="urn:oasis:names:tc:SAML:2.0:cm:bearer">
        <SubjectConfirmationData InResponseTo="ac3669a99a4djj832f59919a9gcifi"
                                     NotOnOrAfter="2020-12-23T18:06:08.719Z"
                                     Recipient="https://trial.jamfcloud.com/saml/SSO" />
      </SubjectConfirmation>
    </Subject>
  7. Cliquez sur Enregistrer.

Vos jetons SAML incluent désormais les valeurs nécessaires pour configurer les champs Nom du compte et Nom complet du compte d’une personnalisation de l’inscription dans Jamf Pro.

Effectuez une vérification en utilisant un déchiffreur SAML pour examiner le contenu d’un jeton SAML pour les revendications des utilisateurs.