使用RapidIdentity建立聯盟合作夥伴整合

Jamf Connect 說明文件

Solution
Application
Jamf Connect
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
  1. 登入您的RapidIdentity管理員入口網站。
  2. 從模組選擇器中選擇配置
  3. 按一下Security(安全性)
  4. 在左側邊欄中,前往身分識別提供者 > 聯盟合作夥伴
  5. 在頁面右上角,前往新增聯盟合作夥伴 > OpenID Connect
  6. 按一下一般,然後輸入以下內容:
    1. NAME(名稱)欄位中,輸入 Jamf Connect
    2. DESCRIPTION (描述)欄位,輸入遵循您組織的命名準則的Jamf Connect應用程式描述。
    3. CALLBACK URLS(回調 URL)欄位中,輸入 https://127.0.0.1/jamfconnect
  7. 按一下 OpenID Connect Configuration(OpenID Connect 配置),然後執行以下操作:
    1. 選取登入代號(帶有SHA-256的RSA)核取方塊。
    2. ENCRYPTION METHOD(加密方式)欄位中,輸入 A128CBC_HS256
    3. 選取ENABLE RESOURCE OWNER PASSWORD GRANT (ROPG)(啟用資源擁有者密碼授與 (ROPG))核取方塊。

      隨即在頁面右側開啟啟用資源擁有者密碼授與(ROPG)面板。

    4. 按一下Yes(是)
  8. 按一下 Claim Attributes(宣告屬性),然後執行以下操作:
    1. 按一下 Add Attribute (新增屬性)

      隨即在頁面右側開啟Add Claim Attribute(新增宣告屬性)面板。

    2. NAME(名稱)欄位中,輸入Email(電子郵件)
    3. DESCRIPTION(描述)欄位中,輸入 Sends the LDAP mail Attribute(傳送 LDAP 郵件屬性).
    4. CLAIM(宣告)欄位中,輸入Email(電子郵件)
    5. CLAIM TYPE(宣告類型)下拉式欄位中,選取String(字串)
    6. ATTRIBUTE VALUE TYPE(屬性值類型)下拉式欄位中,選取LDAP
    7. LDAP ATTRIBUTE FIELD(LDAP 屬性欄位)欄位中,輸入 mail(郵件)
    8. 選取SINGLE VALUED(單一值)核取方塊。
    9. 按一下新增
  9. 按一下 Claim Attributes(宣告屬性),然後執行以下操作:
    1. 按一下 Add Attribute (新增屬性)
    2. NAME(名稱)欄位中,輸入Role(角色)
    3. DESCRIPTION(描述)欄位中,輸入 Sends the LDAP idautoPersonEmployeeTypes Attribute(傳送 LDAP idautoPersonEmployeeTypes 屬性)
    4. CLAIM(宣告)欄位中,輸入Role(角色)
    5. CLAIM TYPE(宣告類型)下拉式欄位中,選取String(字串)
    6. ATTRIBUTE VALUE TYPE(屬性值類型)下拉式欄位中,選取LDAP
    7. LDAP ATTRIBUTE FIELD(LDAP 屬性欄位)欄位中,輸入 idautoPersonEmployeeTypes
    8. 確保取消選取 SINGLE VALUED(單一值)核取方塊以傳送多個角色。
    9. 按一下新增
  10. 按一下 Claim Attributes(宣告屬性),然後執行以下操作:
    1. 按一下 Add Attribute (新增屬性)
    2. NAME(名稱)欄位中,輸入First(第一個)
    3. DESCRIPTION(描述)欄位中,輸入 Sends the LDAP givenName Attribute(傳送 LDAP givenName 屬性).
    4. CLAIM(宣告)欄位中,輸入 first(第一個)
    5. CLAIM TYPE(宣告類型)下拉式欄位中,選取String(字串)
    6. ATTRIBUTE VALUE TYPE(屬性值類型)下拉式欄位中,選取LDAP
    7. LDAP ATTRIBUTE FIELD(LDAP 屬性欄位)欄位中,輸入 givenName
    8. 選取SINGLE VALUED(單一值)核取方塊。
    9. 按一下新增
  11. 按一下宣告屬性,然後輸入以下內容:
    1. 按一下 Add Attribute (新增屬性)
    2. NAME(名稱)欄位中,輸入Last(最後一個)
    3. DESCRIPTION(描述)欄位中,輸入 Sends the LDAP sn Attribute(傳送 LDAP sn 屬性)
    4. CLAIM(宣告)欄位中,輸入last(最後一個)
    5. CLAIM TYPE(宣告類型)下拉式欄位中,選取String(字串)
    6. ATTRIBUTE VALUE TYPE(屬性值類型)下拉式欄位中,選取LDAP
    7. LDAP ATTRIBUTE FIELD(LDAP 屬性欄位)欄位中,輸入 sn
    8. 選取SINGLE VALUED(單一值)核取方塊。
    9. 按一下新增
  12. 在底部欄上,按一下 Save(儲存)以建立聯盟合作夥伴定義。

您的RapidIdentity入口網站現在已與Jamf Connect完全整合了聯盟合作夥伴。