Microsoft Entra ID 接続設定

Jamf Account ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

基本的な接続設定

設定説明
クライアント ID登録済み App の一意の識別子。Microsoft Entra ID ではアプリケーション (クライアント) ID とも呼ばれます。
クライアントシークレットアプリケーションの認証シークレット
Microsoft Entra ID ドメイン (Entra 接続タイプのみ)Microsoft Entra ID テナントに関連付けられているメインドメイン URL。Entra ID ドメインは、「example.onmicrosoft.com」、または「example.com」のようなカスタムドメインの形式になります。ドメインは、Microsoft Entra 管理センターの ID (Identity) > 設定 (Settings) > ドメイン名 (Domain names) で確認できます。
テナントドメイン (Entra 接続タイプのみ)組織の Entra ID テナント識別子。Microsoft Entra ID ではプライマリドメインとも呼ばれます。テナントドメインは、Entra テナントに固有の UUID 形式で示されます。テナントドメインは、Microsoft Entra 管理センターの ID (Identity) > 概要 (Overview) で確認でき、テナント ID 値を選択できます。
発行者のURL (汎用 OIDC 接続タイプのみ)

発行者の URL には、Entra ID の「Open ID Connect メタデータドキュメント」URL を入力します。Entra ID 商用テナントの場合、この URL は次のフォーマットになります。https://login.microsoftonline.com/{TENANT_ID}/v2.0/.well-known/openid-configuration

Microsoft Entra ID の設定と属性

設定説明
共通エンドポイントの使用Microsoft Entra ID ではマルチテナント App で使用されます。
基本プロファイル
拡張プロファイル
ユーザグループを取得権限を割り当てるには、ユーザグループを取得 (Get User Groups) を選択し、Jamf Pro ユーザアカウントとグループの Microsoft Entra ID グループ名を使用します。
重要:Jamf Account Entra 接続タイプを選択した場合、Microsoft Entra IDGroupMember.Read.All および User.Read API 権限を構成する必要があります。
ユーザがメンバーになっているすべてのグループ (子グループを含む) を含める取得するグループの最大数を入力します。
E メール検証済みを常に「true」に設定アイデンティティプロバイダの E メールアドレスはすでに検証されています。アイデンティティプロバイダによって検証されない異常な状況の場合にのみこの設定を選択してください。
ユーザ API を有効にするこれは、Azure Active Directory V1でのみ使用されるレガシーオプションです。
ID APIID API (Identity API)"Microsoft Identity プラットフォーム V2 (Microsoft Identity Platform V2)" に設定します。