使用SAML的SSO

Jamf Pro說明文件 11.16.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.16.0
ft:locale
zh-TW
vrm_version
11.16.0

您可以整合第三方的身分識別提供者 (IdP),為 Jamf Pro 的部分啟用單一登入 (SSO)。配置並啟用 SSO 後,會自動將使用者重新導向至您組織的 IdP 登入頁面。驗證後,使用者可以取得他們嘗試存取的資源。

可在Jamf Pro啟用下列項目的SAML式SSO:

  • 使用者啟動註冊(iOS和macOS)

    使用者必須以身分識別提供者進行認證,才能完成使用者啟動註冊。在資產更新期間,Jamf Pro使用於SSO認證期間輸入的使用者名稱來填入「使用者」和「位置」類別中的使用者名稱欄位。

  • 適用 macOS 的 Jamf Self Service

    使用者必須以IdP進行認證,才能存取Self Service。Jamf Pro使用SSO認證期間輸入的使用者名稱進行範圍計算。Self Service 能夠存取來自 IdP 的任何現有使用者名稱。

    適用macOS的Self Service支援FIDO2認證方法進行單一登入。

  • Jamf Pro 伺服器
    未經認證的使用者嘗試存取Jamf Pro伺服器時,系統會將這些使用者重新導向至IdP登入頁面,除非已在「Jamf Pro單一登入」設定中選取了允許使用者略過單一登入認證核取方塊。
    Note:Jamf建議受支援環境的管理員透過Jamf Account使用SSO整合,確保能夠完全存取所有即將推出的功能。您可以為用戶啟用透過Jamf Account的SSO整合,以及使用SAML的SSO。如需更多資訊,請參閱透過Jamf Account使用OIDC的SSO
Note:
  • Jamf建議使用SSL(HTTPS)端點和POST綁定進行SAML通訊協定的傳輸。

  • Jamf建議您在配置IdP設定時,使用SHA-256或更高的簽名進行SAML聲明。