您可以在 Jamf Pro 中移轉 LDAP 伺服器,以使用 Entra ID 資料。Entra ID 移轉的測試功能可讓您確認使用者和群組對應的值,並確保目錄工作流程在移轉完成後繼續正確運作。
Note:
完成移轉後,Entra ID系統移轉輔助程式中選定的對應將覆寫目前為Entra ID雲端IdP配置的對應。
Important:
- 系統移轉輔助程式目前的版本不會確認電腦登入視窗承載資料。若您的環境中存在具有登入視窗承載資料的設定描述檔,則您必須在移轉後再次進行配置。
- 將 LDAP 伺服器移轉至 Entra ID 是一個單向處理程序,而且無法復原。
- 將 LDAP 伺服器整合的工作流程移轉至 Entra ID 雲端身分識別提供者,意味著您的源 LDAP 伺服器配置將停用並標示為 已移轉。不能用於資料查詢。
- 完成 Entra ID 移轉後,即會停用與 LDAP Proxy 的通訊。
Requirements
Jamf Standard Cloud託管或Jamf Premium Cloud託管的環境
已在Jamf Pro中啟用Entra ID整合。
熟悉您的Entra ID基礎架構
Entra ID目錄使用Entra ID Connect 與您的LDAP目錄同步
已啟用Entra ID雲端IdP連線
Note:
在 Entra ID 整合下啟用 SSO 的傳遞群組可能會影響使用者的存取。如果您在移轉之前使用了 Entra ID SSO 並啟用了 SSO 的傳遞群組,請驗證在移轉之前授予的基於群組的權限是否仍然正確。