Jamf Pro が Entra ID インスタンスに移行する予定の Microsoft Entra ID Domain Services または Microsoft の Active Directory LDAP 構成とすでに統合されている場合は、構成の移行の準備ができるまで、この Entra ID インスタンスを Jamf Pro でクラウドアイデンティティプロバイダとして追加しないでください。既存の LDAP ワークフロー(スコープ、ユーザアカウントやグループなど) が引き続き正しく機能するようにするには、構成を移行する必要があります。詳しくは、LDAP Server から Entra ID Cloud Identity Provider Instance への移行 を参照してください。Entra ID 統合を移行前に使用および追加すると、環境が中断する可能性があります。
サーバ接続を追加すると、デフォルトで有効化されます。複数の接続を構成し、どの構成を使用するかを選択することができます。接続を無効にすると、Jamf Pro がこのサーバからデータをクエリできなくなります。これは、現在の接続を削除せずに異なる構成を追加できることを意味します。接続を無効にするにはスイッチを使用します。
Requirements
Jamf Commercial Cloud、Jamf Premium Cloud、または Jamf High Compliance Cloud でホストされた環境
Entra ID におけるグローバル管理者以上の権限
Entra ID で構成されているグループと同じ名前を持つ、Jamf Pro に追加された標準ユーザグループ
Jamf Pro のサイドバーで、設定 をクリックします。
System (システム) セクションの Cloud identity providers (クラウドアイデンティティプロバイダ) をクリックします。
+新規 をクリックします。
Entra ID を選択して、次へ をクリックします。Microsoft の管理者同意ページにリダイレクトされます。
Microsoft Entra ID の認証情報を入力し、画面の指示に従って、Jamf ProEntra ID Connector アプリケーションから要求された権限を付与します。
プロンプトが表示されたら、URL が正しいことを確認して、続行をクリックします。
要求が完了すると、Jamf Pro の Server Configuration (サーバ構成) タブで設定を構成します。以下を考慮してください。
構成の表示名は一意である必要があります。
テナント ID の値には、Microsoft からの情報があらかじめ読み込まれています。
Entra ID を使用したシングルサインオンを Jamf Pro で構成したら、SSO 用の遷移的グループ を選択し、ユーザとグループのディレクトリで遷移的メンバーシップルックアップを強制します。これによりグループがメンバーであるすべての Entra ID グループがディレクトリのルックアップに含まれるようになります。再帰クエリを実行し、ユーザがメンバーとして属しているグループをリスト表示する必要はありません。SAML Assertion からのユーザマッピング フィールドで、特定のユーザマッピングを構成することができます。これにより、推移的メンバーシップの要求時にユーザ名のマッピングを調整し、Entra ID 構成の SAML シングルサインオン設定のユーザ識別子と一致させることができます。
マッピング タブでユーザの属性マッピングとグループの属性マッピングを指定します。以下の「クラウドアイデンティティプロバイダとしての Entra ID のためのデフォルト属性マッピング」セクションを参照して、デフォルトマッピングリファレンスをチェックして、接続のトラブルシューティングの際に利用してください。
Important:
この構成が期待通りに機能するように、以下のことに配慮してください。
ユーザ ID マッピングの値は、Entra ID の $filter パラメータに対応している必要があります。