Jamf Standard Cloud託管或Jamf Premium Cloud託管的環境
注意:不適用於Jamf Premium Cloud Plus或StateRAMP環境。
下列其中一個條件:
如果管理員將使用Jamf ID登入Jamf Pro,請確保每位管理員都有與貴組織連結的Jamf ID。
如需更多資訊,請參閱Jamf Account說明文件中的Jamf ID。
如果管理員將使用雲端式IdP登入Jamf Pro,請執行以下操作:
為SSO整合配置貴組織的IdP。
如需更多資訊,請參閱Jamf Account說明文件中的在您的身份識別提供者(IdP)中建立OIDC App,並按照您的IdP程序進行操作。
驗證您的SSO網域。
如需更多資訊,請參閱Jamf Account說明文件中的在Jamf Account中驗證您的SSO網域。
在Jamf Account中新增SSO連線,並選擇Jamf Pro租用戶作為允許使用該連線的應用程式。
如需更多資訊,請參閱Jamf Account說明文件中的在Jamf Account中新增SSO連線。
具備的憑證與Jamf ID或IdP帳戶相符之Jamf Pro使用者帳戶或群組。如需更多關於在Jamf Pro中建立使用者帳戶和群組的資訊,請參閱Jamf Pro使用者帳戶和群組。
培訓影片
觀看使用 Jamf Account 進行單一登入(SSO)培訓影片以瞭解如何配置 透過Jamf Account進行SSO。
啟用OIDC認證後,只需在登入時輸入您的Jamf ID憑證,即可透過Jamf Account使用單一登入來登入Jamf Pro。
或者,前往Jamf Account入口網站中的Jamf Pro 物件實體,並按一下您要登入的物件實體旁邊的登入。
如果您的Jamf Pro物件實體使用自訂URL或連接埠,您可能會看到"無法驗證Jamf Pro URL:嘗試登入時,系統將顯示無法自動驗證內部部署和Premium Cloud URL"警告對話方塊Jamf Pro。對於使用自訂 URL 或連接埠的Jamf Pro物件實體,這是目前預期的行為,因為Jamf Account依賴 JSON Web Token 驗證程序來驗證連線,而使用自訂 URL 或連接埠的物件實體則無法完成該程序。Jamf Account未來版本將允許依請求新增例外至此驗證程序中,防止在每個物件實體上出現此警告。