建立應用程式註冊以呼叫自訂範圍

Jamf Connect 說明文件

Solution
Application
Jamf Connect
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

透過揭露自訂 API 的現有應用程式註冊,其他應用程式註冊可以呼叫自訂範圍以在條件式存取政策中使用。

需求條件
  • 存取您組織的Microsoft Entra ID管理主控台。

  • 具有自訂API的現有Entra ID應用程式註冊。

  1. 登入您組織的 Microsoft Entra 管理員中心。
  2. 按一下Entra ID > App註冊
  3. 建立新的App註冊。

    將此應用程式命名為 Jamf Connect—OIDC 端點

  4. 支援的帳戶類型中,選取僅限此組織目錄中的帳戶
  5. 轉址URI下選取公共用戶端/原生(行動與桌面)
  6. 轉址URI欄位中輸入https://127.0.0.1/jamfconnect
  7. 按一下 Register(註冊)
  8. 在側邊欄中,按一下認證
  9. 啟用允許公共用戶端流量

    此功能允許資源擁有者密碼授予(ROPG)來驗證密碼。

  10. 在側邊欄中,按一下API權限
  11. 按一下為 [網域] 授與管理員同意,授與代表使用者讀取使用者資訊的權限。
  12. 按一下+ Add a permission(+新增權限)
  13. 選取我的 API 索引標籤並按一下 Jamf Connect—條件式存取政策 API
  14. 按一下委派的權限
  15. 選取jamfconnect的核取方塊。
  16. 按一下 Add permissions (新增權限)
  17. 按一下為 [網域] 授與管理員同意,授與代表使用者存取 API 的權限。
  18. (任選) App 角色下,新增管理員標準的角色。

    這些角色可讓您定義哪些使用者或群組應該擁有管理員權限。請參閱 登入視窗設定 以瞭解更多資訊。

  19. 按一下概述
  20. 複製應用程式(用戶端)ID目錄(租用戶)ID,以便稍後在 Jamf Connect 配置中使用。
  21. 按一下Entra ID > 企業應用程式
  22. 選取Jamf Connect—OIDC端點應用程式。
  23. 將使用者和角色指派給應用程式。

應用程式現在可以呼叫自訂範圍,並成為 Jamf Connect 的「條件式存取」政策目標。