条件付きアクセス設定を使用した Jamf Connect 構成プロファイルの作成

Jamf Connect ドキュメント

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Jamf Connect アプリケーション登録のスコープを適用することで、新しい Jamf Connect 構成プロファイルは予期しない認証エラーを防ぎ、認証中にユーザの MFA 適用を保持します。

要件
  • 所属する組織の Microsoft Entra ID 管理コンソールにアクセスします。

  • カスタム API を使用したアプリケーション登録。

  • カスタムスコープを呼び出すアプリケーション登録。

  • MFA 除外のための条件付きアクセス除外ポリシー。

  • コンピュータにインストールされている Jamf Connect Configuration App。インストーラ PKG を入手するには、Jamf Account > 製品 > Jamf Connect に移動します。

  1. Jamf Connect Configuration App を開きます。
  2. アイデンティティプロバイダタブで、次の設定を構成します。
    1. アイデンティティプロバイダEntra ID に設定します。
    2. OIDC クライアント IDJamf Connect - OIDC Endpoint アプリケーションのアプリケーション ID に設定します。
    3. ROPG クライアント IDJamf Connect - OIDC Endpoint アプリケーションのアプリケーション ID に設定します。
    4. テナントEntra ID テナントの UUID に設定します。この値は、Entra IDJamf Connect アプリケーションの App 登録タブに表示されます。
    5. OIDC リダイレクト URIhttps://127.0.0.1/jamfconnect に設定します。
    6. OpenID Connect スコープapi://[APPLICATION ID]/jamfconnect に設定し、[APPLICATION ID]カスタム API を使用してアプリケーション登録を作成する のタスクでコピーしたスコープ値に置き換えます。
      注:

      Jamf Connect ログインに適用したい MFA ポリシーがある場合は、この手順をスキップします。

  3. (オプション) Jamf Connect - OIDC Endpoint アプリケーションの管理者の値を管理者の役割に追加し、管理者の属性役割に設定します。
  4. 接続タブで、次の設定を構成します。
    1. ROPG クライアント IDアイデンティティプロバイダタブの設定に基づいて自動入力されていることを確認します。
    2. ROPG テナントEntra ID テナントの UUID に設定します。
    3. ROPG スコープapi://[APPLICATION ID]/jamfconnect+openid+email+profile に設定します。
  5. MFA が必要な OIDC 構成をテストします。
    1. Microsoft Entra ID 管理コンソールに移動します。
    2. Entra ID > サインインログをクリックします。
    3. 認証要件に多要素認証が表示されていることを確認します。
  6. ROPG をテストするには、構成ファイルを非本番テストマシンに追加します。
    1. Self Service+構成を .mobileconfig ファイルとして保存します。
    2. .mobileconfig ファイルを、テストマシンのシステム環境設定に手動でインストールします。
    3. Jamf Connect 2.45.1 以前を使用している環境では、Jamf Account から入手したソフトウェアインストーラ配布イメージ内の JamfConnect.pkg をインストールしてください。Jamf Connect 3.0 以降を使用する環境では、Jamf Account から Self Service + をインストールしてください。
    4. Jamf Connect または Self Service+ にログインします。
    5. Microsoft Entra ID 管理コンソールに移動します。
    6. Entra ID > サインインログをクリックします。
    7. 認証要件に単一要素認証が表示されていることを確認します。

Entra ID 管理コンソールの基本情報タブで、関連するログインにポリシーが適用されていないことを確認する必要があります。これで、Jamf Connect はバックグラウンドでパスワードをチェックするようになり、ユーザのログインセッションがリスクとしてマークされる可能性が低くなります。