將使用者指派給Jamf ConnectApp角色

Jamf Connect 說明文件

Solution
Application
Jamf Connect
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

您可以前往Microsoft Entra ID中App註冊的相應企業應用程式設定,將使用者指派給App角色。預設情況下,任何網域中的任何使用者皆可對應用程式進行認證。您也可執行下列操作:

  • 對使用者隱藏 Jamf Connect。此操作可把使用者與應用程式的互動限定於電腦的登入視窗。此動作可在應用程式設定的「屬性」區段中完成。

  • 將管理者同意授予您的組織。此動作可在應用程式設定的「權限」區段中完成。

需求條件

Microsoft Entra ID中配置App角色後,必須將您的使用者或使用者群組直接指派至應用程式。若未指派,他們可能就收不到管理員權限的「角色」屬性。

  1. Microsoft Entra ID中,按一下企業應用程式,然後選取您的Jamf ConnectApp。
  2. 從側邊欄的「管理」區段中,按一下使用者和群組
  3. 按一下+ Add user/group(+新增使用者/群組)
  4. (任選)在新增指派視窗中,選取要新增到Jamf Connect應用程式的使用者或群組,然後為每個新使用者或群組選取一個角色。
    注意: 在企業App屬性中,如果使用者的指派需要設定為「否」,則使用者將會收到您先前定義的App角色內預設的macOS權限。
  5. 按一下 指派
會針對每個使用者或群組指派一個App角色,現在可使用該角色,在Jamf Connect登入視窗設定描述檔中配置帳戶建立。有關建立 Jamf Connect 配置的更多資訊,請參閱 Jamf Connect 說明文件中的 Jamf Connect 配置
重要事項:

確定前往App註冊的認證設定,並重新將Allow public client flows(允許公共用戶端流動)參數切換為Yes(是)