Entra ID SSO 権限

Jamf Security Cloud ポータル設定ガイド

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Jamf のエンタープライズ SSO 統合は、読み取り専用のスコープのみを使用し、Entra に書き戻す機能は備えていません。要求されたデータは、サービスの適切な動作のため、必要不可欠なところまで最小化されます。

下表は、Jamf Security Cloud によって要求される Entra 権限を示します。

名称Entra 権限 ID管理者による同意の必要性説明

Sign users in (ユーザをサインインさせる)

openid

いいえ

認証メカニズムを Entra で機能させるために必要です。

Note:

これは、Open ID Connect (OIDC) を使用する際の Entra ID プラットフォームのデフォルトの構成 (default configuration) です。

サインインしてユーザプロファイルを読み取り

User.Read

いいえ

Jamf Security Cloud が Jamf のインフラストラクチャから Microsoft Graph への呼び出しを行うことを承認することで、Jamf Security Cloud でデバイスレコードの作成および更新を行う際に、ユーザのメタデータを生成するために必要な基本的なエンドユーザ情報を取得します。

また、ユーザが WPA と連携している企業組織に所属しているか、そうでなければ、承認された契約者であることを検証します。

この権限は、ユーザ情報を Jamf Security Cloud にインポートするのに必要な情報を提供するものです。

Maintain access to data you have given it access to (アクセス権を付与されたデータへのアクセスの維持)

offline_access

いいえ

OIDC 標準で機能する最新の認証が必要です。アクティベーション時に、Entra はクライアントにアクセストークンとリフレッシュトークンを発行します。Entra によって発行されたアクセストークンは、管理者が定義した期間が経過すると有効期限切れになりますが、その際に、Jamf Trust はリフレッシュトークンを使用して、Entra に新しいアクセストークンをリクエストします。

ユーザが Entra から削除されているか、Entra の条件付きアクセスポリシーにより WPA が使用不可となった場合、新しいアクセストークンのリクエストは失敗し、この問題が解決するまで、デバイスは WPA インフラストラクチャに接続できなくなります。

Note:

これは、OIDC を使用する際の Entra ID プラットフォームのデフォルトの構成 (default configuration) です。

Read group memberships (グループメンバーシップを読み取る)

GroupMember.Read.All

はい

Jamf Security Cloud に、指定されたユーザがメンバーとして属するグループへのクエリーを許可します。

この権限は、Jamf Security Cloud に、組織のすべてのグループを列挙することや、グループまたはそのメンバーを何らかの方法で変更することを許可するものではありません。

Note:

この特定の権限には、管理者の同意が必要です。