使用可能なシングルサインオン (SSO) オプションは、管理者とエンドユーザで異なり、また環境内で最新のクラウドアイデンティティプロバイダ (IdP) が利用できるかどうかによって異なります。
- Jamf Account 内の OIDC ベースの SSO
ブループリントやコンプライアンスベンチマークを含む Jamf プラットフォームの機能とサービスにアクセスするには、OIDC (OpenID Connect) と呼ばれるプロトコルを利用した SSO に対する Jamf プラットフォームアプローチが必要になります。
管理者は、プラットフォーム全体でログインを効率化するために、以下のいずれかのオプションを使用できます。- OIDC アイデンティティプロバイダ (IdP) —最新のクラウド IdP (Microsoft Entra ID、Okta、Google Identity など) を使用している組織向け。
- Jamf ID —
IdP を使用していない組織の場合、Jamf ID は SSO オプションとして利用できます。
詳しくは、Jamf Pro ドキュメント の Jamf アカウント経由の OIDC による SSO を参照してください。
- SAML ベースの SSO
エンドユーザについては、IdP と統合して、ユーザによる登録 (iOS および macOS) および macOS 用 Jamf Self Service に対する SAML ベースの SSO を有効にすることができます。このオプションは、管理者が Jamf Pro サーバにアクセスする際に認証をリクエストするために使用することもできます。詳しくは、Jamf Pro ドキュメント の SAML による SSO を参照してください。