透過Microsoft Entra ID整合進行的單一登入。
您現在可以使用Microsoft Entra ID管理使用者的角色指派和行動裝置配置。您現在可以進行下列配置:
- 網路身分驗證
- 要求使用者使用其Microsoft認證登入。
- 基於網路的角色指派
- 使用Entra ID傳送的ID代號確定使用者角色。配置以後,指派至使用者的角色會在使用者登入後自動顯示在Jamf SetupApp中。
- 單一登入
- 在Jamf Pro中部署Microsoft Authenticator和單一登入擴充承載,可啟用適用Apple裝置的Microsoft Enterprise SSO外掛程式,如此Jamf Setup就能夠建立SSO工作階段來授權存取其他支援Apple Enterprise SSO架構的App。
若要使用此整合,您需要以下項目:
Jamf Pro10.28或更新版本
Microsoft Entra ID
Microsoft Authenticator
取代基本驗證
Jamf Setup不再支援基本驗證。若要繼續使用Jamf Setup,您必須新增下列項目至您的受管理App配置中,以改用OAuth驗證:
<key>com.jamf.config.oauth.authorization-code</key>
<string>$OAUTH_AUTH_CODE</string>
<key>com.jamf.config.reinstall-code</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>Note:
您不需要新增或編輯com.jamf.config.legacy-compatibility金鑰-值對就能改用OAuth驗證。Jamf Reset將自動偵測OAuth密鑰-值,並從基本驗證切換過去。