Pour activer l’authentification par signature unique (SSO), vous devez configurer les réglages à la fois dans la console de votre fournisseur d’identité (IdP) et dans Jamf Pro.
Cela vous permet d’ajouter le volet PreStage d’authentification par signature unique à une configuration de la personnalisation de l’inscription.
Vous devez configurer les réglages de votre fournisseur d’identité (IdP) avant d’activer l’authentification par signature unique dans Jamf Pro. Dans certains environnements, une configuration simultanée de votre fournisseur d’identité (IdP) et de Jamf Pro est requise.
L’activation de l’authentification SSO pour les services et les apps Jamf Pro empêche les utilisateurs d’effectuer leur authentification avec tous les autres identifiants d’utilisateurs. En cas de modification de l’expérience d’authentification dans votre organisation, Jamf vous recommande d’envoyer une notification à tous les utilisateurs.
D’une intégration à un fournisseur d’identité (IdP) prenant en charge les protocoles SAML 2.0. Pour plus d’informations, reportez-vous à la section suivante :
Articles relatifs à Single Sign-On (Authentification pour signature unique) pour les services Active Directory Federation, Centrify, Google Workspace, Okta, OneLogin, PingOne et Shibboleth
Documentation Tutoriel : Intégration de l’authentification SSO de Microsoft Entra avec Jamf Pro de Microsoft
Documentation Integrate Jamf Pro de Entrust
Communication bidirectionnelle sur les ports TCP entre le fournisseur d’identité (IdP) et le serveur Jamf Pro
Des comptes utilisateur ou des groupes Jamf Pro correspondant aux noms d’utilisateurs ou aux groupes du fournisseur d’identité
De privilèges d’administrateur pour Jamf Pro et votre fournisseur d’identité
Si l’on utilise l’URL de basculement pour accéder au compte local et que l’authentification SSO est activée, le compte Jamf Pro configuré devra disposer des privilèges de lecture et de mise à jour pour l’authentification SSO
Les utilisateurs sont désormais redirigés automatiquement vers la page d’ouverture de session du fournisseur d’identité de votre organisation pour accéder aux parties configurées de Jamf Pro.