Mappage des attributs du jeton SAML pour la personnalisation de l’inscription - Document technique : Personnalisation de l’expérience d’inscription Jamf Pro à l’aide de la personnalisation de l’inscription et de Jamf Connect

Document technique : Personnalisation de l’expérience d’inscription Jamf Pro à l’aide de la personnalisation de l’inscription et de Jamf Connect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Pour envoyer les informations de l’utilisateur Jamf Connect afin de créer un compte local, vous devez confirmer que les valeurs des attributs (également appelées revendications) envoyées dans un jeton SAML de votre fournisseur d’identité (IdP) sont correctes. Sur macOS, les valeurs utilisateur suivantes sont nécessaires pour créer un compte local :

  • Nom du compteLe nom d’utilisateur que macOS utilise pour garder une trace des fichiers et des informations concernant un utilisateur sur les ordinateurs Mac. Ce nom est également appelé « nom abrégé » (ex. samantha.johnson).
  • Nom completLe prénom et le nom de l’utilisateur (ex. Samantha Johnson).

Lors du mappage des attributs SAML, gardez les points suivants à l’esprit :

  • Dans un jeton, les noms, les valeurs et les revendications par défaut des attributs SAML varient selon le fournisseur d’identité (IdP).

  • La plupart des fournisseurs d’identité (ldP) vous permettent de personnaliser les attributs et les revendications afin de répondre aux besoins de votre configuration.

  • L’utilisation d’un déchiffreur SAML peut vous aider à examiner le contenu d’un jeton SAML pour les revendications des utilisateurs.

  • Les valeurs des attributs au format courriel peuvent également être utilisées pour un nom de compte. S’il en détecte, Jamf Connect utilisera automatiquement tous les caractères précédant le symbole @ de l’adresse électronique comme nom de compte local macOS.