Als Platform Single Sign-on voor macOS (Platform SSO) is geïntegreerd met Microsoft Entra ID, kunnen eindgebruikers zich op hun computer verifiëren met behulp van een smartcard of hun Microsoft Entra ID-inloggegevens. Het kan ook zodanig worden geconfigureerd dat het een veilige, hardwaregebonden, niet via phishing te achterhalen identiteitscontrolefactor aanmaakt die door Microsoft Entra ID wordt gebruikt om toegang te krijgen tot bronnen van de organisatie. In deze 'Secure Enclave'-modus zijn de inloggegevens van de lokale account ongewijzigd en is kennis van het lokale accountwachtwoord voldoende wanneer voor een voorwaardelijk toegangsbeleid meerdere factoren nodig zijn.
Om Platform-SSO voor Microsoft Entra ID te implementeren met Jamf School, voer je de volgende stappen uit:
-
De identiteitscontrolemethode vaststellen
-
De Bedrijfsportal-app van Microsoft distribueren naar computers
Een profiel aanmaken om de Platform-SSO-instellingen te configureren en het profiel naar computers distribueren
De ondersteuning die van Jamf biedt bij eventuele problemen die zich tijdens de implementatie van deze functionaliteit voordoen, kan zijn beperkt tot de stappen die in Jamf School kunnen worden uitgevoerd. Raadpleeg Hulp zoeken en ondersteuning krijgen voor Microsoft Entra in de documentatie van Microsoft voor problemen met betrekking tot Microsoft Entra ID. Voor problemen met de Platform-SSO-functionaliteit zelf neem je contact op met Apple Support.