PingFederate

Jamf Connect 說明文件

Solution
Application
Jamf Connect
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

您必須針對 Jamf Connect 在 PingFederate 中建立應用程式整合。與 PingFederate 整合及配置管理主控台中的設定時,請記住下列事項:

  • Jamf Connect 用戶端的用戶端 ID 不得包括任何空白。

  • 「資源擁有者認證對應」設定要對應至「來源密碼驗證程式」物件實體。

  • 請務必檢閱存取代號屬性合約,才能確保 PingFederate 中的存取代號包括必要宣告 (使用者名稱和電子郵件),以透過 Jamf Connect建立本機帳戶。

  • 若從PingFederate簽發Jamf Connect之受內部管理的參照代號,則您也必須在Jamf Connect登入視窗設定描述檔中將UseUserInfo偏好設定索引鍵設為true。此設定允許 Jamf Connect 請求使用者代號中的其他宣告。您可能還需要將OpenID Connect範圍OIDCScopes)設為openid+profile

  1. 登入 PingFederate 管理主控台。
  2. 應用程式功能表中,按一下OAuth
  3. 用戶端下,按一下新增用戶端
  4. 用戶端 ID 欄位中輸入值,如 jamfconnect
    Note:

    確保此值不包括任何空白。

  5. 輸入用戶端的名稱,如 Jamf Connect
    1. 針對用戶端驗證選取
    2. 重新導向 URI欄位中輸入有效的URI,如https://127.0.0.1/jamfconnect
  6. 選取略過授權核准旁的略過核取方塊。
  7. 選取下列允許之授與類型的核取方塊:
    • 選取授權碼核取方塊。

    • 選取重新整理代號 核取方塊。

    • 選取資源擁有者密碼認證核取方塊。

  8. 按一下儲存

一旦在 PingFederate 中將 Jamf Connect 新增為用戶端,您便可視需要建立 Jamf Connect 的使用者和角色。接著您可以將 Jamf Connect 指派給角色和與該角色相關聯的使用者。