在Microsoft Entra ID中配置App角色

Jamf Connect 說明文件

Solution
Application
Jamf Connect
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

使用Microsoft Entra ID中所定義的App角色,即可在電腦上將使用者建立為本機管理者。

您可以使用Microsoft Entra ID中的App角色,以指派Jamf Setup的使用者特定角色。

Microsoft Entra ID中配置Jamf Setup的角色時,請記住下列事項:

  • Microsoft Entra ID中的任何角色指派都會覆蓋透過受管理App配置所指派的任何角色。

  • 若僅指派一個角色給使用者,Jamf Setup 將會自動使用該角色來設定裝置,而且不會顯示角色選取畫面。

  • 若未指派任何角色給使用者,Jamf Setup 將會顯示角色選取畫面,其中含有透過受管理應用程式配置所提供的所有角色清單。

  • 為了確保已透過Jamf Pro配置了正確的角色,App角色值必須對應至Jamf Pro智慧型群組。

Requirements
Microsoft Entra IDJamf Connect的App註冊。如需更多資訊,請參閱Jamf Connect 文件中的整合Microsoft Entra ID
  1. 在左側邊欄中按一下Microsoft Entra ID
  2. 按一下 App registrations (應用程式註冊),然後選取 Jamf Connect 應用程式註冊。
  3. 從側邊欄中按一下 App Roles (應用程式角色)
  4. 按一下 + Create app role (+ 建立應用程式角色)
  5. Create app role (建立應用程式角色) 面板中,執行下列操作:
    1. Display Name (顯示名稱) 欄位中輸入角色名稱,例如 管理員

      此值只用於Microsoft Entra ID UI。

    2. 針對 Allowed member types (允許的成員類型) 選取 Users/Groups (使用者/群組)
    3. Value (值) 欄位中輸入角色值,例如 管理員

      此值包含在 Jamf Connect 驗證期間使用者的 ID Token 中。

    4. 新增應用程式角色說明。
    5. 確認已勾選 Do you want to enable this app role? (您是否要啟用此應用程式角色?) 核取方塊。
    6. 按一下 Apply (套用)
  6. 重複此處理程序,以建立其他應用程式角色。

Jamf Connect 應用程式註冊目前針對以角色為基礎的建立本機帳戶有兩個或以上的應用程式角色。

您現在可以將角色指派給任何也被指派該應用程式的使用者。指派的使用者只能從Jamf Setup選取這些角色,任何其他角色將會被隱藏。