在Jamf Pro中啟用OIDC認證

Jamf Pro說明文件 11.16.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.16.0
ft:locale
zh-TW
vrm_version
11.16.0
需求條件
  • Jamf Standard Cloud託管、Jamf Premium Cloud託管、或StateRAMP環境

  • 下列其中一個條件:

    • 一個Jamf ID

    • Jamf Account中配置的身分識別提供者(IdP)。如需更多關於在Jamf Account中配置IdP的資訊,請參閱Jamf Account說明文件中的在您的IdP中建立OIDC App

  • 具備的憑證與Jamf ID或IdP帳戶相符之Jamf Pro使用者帳戶或群組。如需更多關於在Jamf Pro中建立使用者帳戶和群組的資訊,請參閱Jamf Pro使用者帳戶和群組

  1. 在Jamf Pro中,於側邊欄中按一下設定
  2. 系統區段中,按一下單一登入
  3. 按一下編輯
  4. 選取啟用SSO認證以啟用配置。
    注意:

    容錯移轉登入 URL 方塊中,按一下複製到剪貼簿,然後將容錯移轉登入 URL 儲存至安全的位置。配置及啟用SSO後,此URL可讓您使用Jamf Pro憑證登入。

  5. 選取Jamf Account(OIDC)
  6. (任選) 若要為用戶啟用單一登入,請選取對用戶使用SAML認證(使用Jamf Pro中的IdP設定)

    若要配置SAML認證,請按照使用SAML的SSO中的說明操作。

  7. OIDC IdP整合設定下,為Jamf Pro 使用者對應按一下使用者名稱電子郵件

    Jamf Pro必須擁有與您的Jamf ID或IdP帳戶關聯的使用者名稱或電子郵件地址相符的使用者帳戶或群組。

    這些選項可決定將 IdP 中之使用者對應至 Jamf Pro 使用者的方式。根據預設,Jamf Pro 會從 IdP 取得使用者資訊,然後將它與現有的 Jamf Pro 使用者帳戶進行比對。若 Jamf Pro 中不存在傳入的使用者帳戶,則會比對群組名稱。

  8. 按一下儲存

啟用OIDC認證後,在登入時輸入您的Jamf Account使用者名稱和密碼,即可使用透過Jamf Account的單一登入來登入Jamf Pro

或者,前往Jamf Account入口網站中的Jamf Pro 物件實體,並按一下您要登入的物件實體旁邊的登入