Requirements
Microsoft Authenticator は、共有デバイスモードである必要があります。詳しくは、以下の Microsoft の資料を参照してください。
- Jamf Pro のサイドバーで、デバイス をクリックします。
- サイドバーの 構成プロファイル をクリックします。
- +新規 をクリックします。
- プロファイルの基本設定 (配布方法など) は、一般ペイロード で構成します。
- シングルサインオン拡張機能ペイロードをクリックして、追加をクリックします。
- スイッチを使用し、SSO をペイロードタイプとして有効にします。
- 拡張識別子 (Extension Identifier) フィールドにcom.microsoft.azureauthenticator.ssoextensionと入力します。Note:
チーム識別子 (Team Identifier) フィールドは空白のままにします。
- サインオンの種類としてリダイレクト (Redirect)を選択します。
- App と Entra ID 間の認証のために次の URL を追加します。
- https://login.microsoftonline.com/
- https://login.microsoft.com/
- https://sts.windows.net/
- https://login.partner.microsoftonline.cn/
- https://login.chinacloudapi.cn/
- https://login.microsoftonline.de/
- https://login.microsoftonline.us/
- https://login.usgovcloudapi.net/
- https://login-us.microsoftonline.com/
- ターミナルを開けて、次の defaults と plutil のコマンドを実行することにより、
共有デバイスモードを有効にする次の PLIST ファイルを作成します。defaults write ~/Desktop/jamfsetup.plist sharedDeviceMode -bool true plutil -convert xml1 ~/Desktop/jamfsetup.plistPLIST ファイルが次のコンテンツと共にローカルデスクトップで作成されます。<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>sharedDeviceMode</key> <true/> </dict> </plist> - Jamf Pro では、PLIST ファイルをペイロードに追加するためにカスタム構成 (Custom Configuration)ボックスを使用します。
- スコープ タブをクリックし、プロファイルのスコープを設定します。ユーザレベルのプロファイルを配布するには、共有 iPad が有効になっている スコープに iPad を追加する必要があります。これにより、潜在的な各ユーザ用のデバイスにプロファイルがインストールされるようになります。各ユーザがログインすると、プロファイルがデバイスにインストールされます。Note:
LDAP のユーザ/ユーザグループに基づいて制限または除外を設定する場合、モバイルデバイスのインベントリのユーザ名 (Username)フィールドに必ず入力します。
- 保存 をクリックします。