統合方法

Jamf Security Cloud ポータル設定ガイド

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

1つまたは複数の IdP を Jamf Security Cloud アカウントに追加した後、それらをアクティベーション時にエンドユーザを認証するメカニズムとして、アクティベーションプロファイルにバインドすることができます。

Jamf Security Cloud が提供する IdP 統合の2つの形態は以下の通りです。
  • ネイティブ

  • フェデレーション

ネイティブ IdP

ネイティブ IdP は、下図の例のように、Jamf と直接統合できるものです。

例:Jamf Security Cloud と Microsoft Entra ID を統合してシングルサインオン (SSO) を有効にする

ネイティブのベンダーは以下の通りです。

ネイティブ IdP が構成されると、ユーザはその IdP のユーザインターフェイスを経由して SSO でサインインすることができます。また、ネイティブ統合では、パスワードレスのログインなど、高度な IdP の機能を有効にできます。

フェデレーション IdP

その他の IdP ベンダーの場合でも、JamfMicrosoft Entra ID による IdP フェデレーションを使用して、下図のように、エンドユーザのシームレスな SSO を有効にできます。

Microsoft Entra ID を介した IdP フェデレーションのサポート

以下の IdP は、Entra ID フェデレーションを介して Jamf と互換性のあるものを選択したものです。

  • Microsoft Active Directory フェデレーションサービス (AD FS)

  • Ping Identity

  • OneLogin

  • Auth0

  • Broadcom Identity Security

IdP を Entra ID と正常にフェデレーションした後は、Entra ID テナント内で Jamf を承認するか、または、承認された Entra ID アイデンティティ管理者に Entra ID 管理者同意のリンクを提供し、その管理者がこのステップを代わりに完了するようにしなければなりません。