Entra ID のためのシングルサインオンエクステンションペイロードを展開

Jamf Setup および Jamf Reset 構成ガイド

Solution
Application
Jamf Reset
Jamf Setup
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Requirements

Microsoft Authenticator は、共有デバイスモードである必要があります。詳しくは、以下の Microsoft の資料を参照してください。

共有デバイスモードの概要

  1. Jamf Pro のサイドバーで、デバイス をクリックします。
  2. サイドバーの 構成プロファイル をクリックします。
  3. +新規 をクリックします。
  4. プロファイルの基本設定 (配布方法など) は、一般ペイロード で構成します。
  5. シングルサインオン拡張機能ペイロードをクリックして、追加をクリックします。
  6. スイッチを使用し、SSO をペイロードタイプとして有効にします。
  7. 拡張識別子 (Extension Identifier) フィールドにcom.microsoft.azureauthenticator.ssoextensionと入力します。
    Note:

    チーム識別子 (Team Identifier) フィールドは空白のままにします。

  8. サインオンの種類としてリダイレクト (Redirect)を選択します。
  9. App と Entra ID 間の認証のために次の URL を追加します。
    • https://login.microsoftonline.com/
    • https://login.microsoft.com/
    • https://sts.windows.net/
    • https://login.partner.microsoftonline.cn/
    • https://login.chinacloudapi.cn/
    • https://login.microsoftonline.de/
    • https://login.microsoftonline.us/
    • https://login.usgovcloudapi.net/
    • https://login-us.microsoftonline.com/
  10. ターミナルを開けて、次の defaults と plutil のコマンドを実行することにより、共有デバイスモードを有効にする次の PLIST ファイルを作成します。
    defaults write ~/Desktop/jamfsetup.plist sharedDeviceMode -bool true
    
    plutil -convert xml1 ~/Desktop/jamfsetup.plist
    PLIST ファイルが次のコンテンツと共にローカルデスクトップで作成されます。
    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
        <key>sharedDeviceMode</key>
        <true/>
    </dict>
    </plist>
  11. Jamf Pro では、PLIST ファイルをペイロードに追加するためにカスタム構成 (Custom Configuration)ボックスを使用します。
  12. スコープ タブをクリックし、プロファイルのスコープを設定します。
    ユーザレベルのプロファイルを配布するには、共有 iPad が有効になっている スコープに iPad を追加する必要があります。これにより、潜在的な各ユーザ用のデバイスにプロファイルがインストールされるようになります。各ユーザがログインすると、プロファイルがデバイスにインストールされます。
    Note:

    LDAP のユーザ/ユーザグループに基づいて制限または除外を設定する場合、モバイルデバイスのインベントリのユーザ名 (Username)フィールドに必ず入力します。

  13. 保存 をクリックします。