- 網域 —
com.jamf.connect.login - 說明 —
用於配置進階認證設定並在 ID代號中使用自訂請求。
設定 | 說明 |
|---|---|
自訂 Okta 授權伺服器
| (僅限Okta)在您的Okta租使用者中指定自訂授權伺服器,如此可在建立本機帳戶時,傳送使用者ID代號(透過 如要設定此值,請使用自訂授權伺服器 ID,這是一個字串,可以在您自訂授權服務器簽發者 URI 的末端找到。授權伺服器 ID 位於 abc9o8wzkhckw9TLa0h7z 下面的簽發者 URI 中。 Example:https://your-custom-auth-server.okta.com/oauth2/abc8o8wzjhckw 如要使用此設定,則須建立Okta App整合功能以為(OIDCAccessClientID)設定定義使用者角色。Note: 僅在您的Okta租用戶擁有可管理OpenID Connect App和ID代號屬性的單獨授權伺服器時,才使用此設定。配置時如果和您的主租用戶使用相同的值,且和驗證伺服器( 有關建立自訂授權伺服器的更多資訊,請參閱Okta開發者的Create an authorization server(建立授權伺服器)說明文件。 |
忽略 Cookie
| 忽略任何由登入視窗應用程式儲存的Cookie |
OpenID Connect 範圍
| 指定自訂範圍,這會在授權時返回使用者 ID代號中的附加宣告。標準範圍包括 |
全名 OIDCFullName | 為全名指定一個不同的宣告,例如 |
簡稱
| 指定要將使用者的 ID代號的哪個宣告做為本機 macOS 帳戶名稱 (簡稱)。oken將使用者的網路唯一名稱 (UPN 首碼) 新增到使用者的本機帳戶作為別名。 如果已配置將現有本機帳戶連接至網路帳戶( Note: 若希望使用的宣告不在標準ID代號中,則可使用 |
ROPG 簡稱
| 指定在進行 ROPG 認證 (密碼認證) 流程時來自 ID代號的哪個宣告將用作使用者名稱。 Note: 若希望使用的宣告不在標準ID代號中,則可使用 此設定僅用於複雜的IdP環境,此時IdP不遵循Jamf Connect為在ROPG工作流程期間定義使用者名稱(例如, |
格式化的 ID代號路徑
| 指定可儲存使用者的格式化 ID代號的檔案路徑。 Note: 此設定要求啟用 RunScript 機制。如需更多資訊,請參閱新增登入腳本。 |
原始 ID代號路徑
| 指定可儲存使用者原始 ID代號的檔案路徑。 Note: 此設定要求啟用 RunScript 機制。如需更多資訊,請參閱新增登入腳本。 |
| (僅限 PingFederate) 啟用 (設為 true) 後,此設定允許 Jamf Connect 從 PingFederate 使用者代號請求其他宣告。僅當您是從 PingFederate 簽發內部管理的參考代號時,才使用此設定。 有關管理PingFederate的更多資訊,請參閱PingIdentity的OAuth configuration(OAuth配置)說明文件。 |