在Microsoft Entra ID中配置App角色

技術文章

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

使用 Microsoft Entra ID 中所定義的 App 角色,即可在電腦上將使用者建立為本機管理員。

需求條件
Microsoft Entra IDJamf Connect 的 App 註冊。如需更多資訊,請參閱Jamf Connect 說明文件中的整合Microsoft Entra ID
  1. 在左側邊欄中按一下Microsoft Entra ID
  2. 按一下 App registrations (應用程式註冊),然後選取 Jamf Connect 應用程式註冊。
  3. 從側邊欄中按一下 App Roles (應用程式角色)
  4. 按一下 + Create app role (+ 建立應用程式角色)
  5. Create app role (建立 App 角色) 面板中,執行下列操作:
    1. Display Name (顯示名稱) 欄位中輸入角色名稱,例如管理員

      此值只用於 Microsoft Entra ID UI。

    2. 針對 Allowed member types (允許的成員類型) 選取 Users/Groups (使用者/群組)
    3. Value (值) 欄位中輸入角色值,例如管理員

      此值包含在 Jamf Connect 認證期間使用者的 ID Token 中。

    4. 新增應用程式角色說明。
    5. 確認已勾選 Do you want to enable this app role? (您是否要啟用此應用程式角色?) 核取方塊。
    6. 按一下 Apply (套用)
  6. 重複此處理程序,以建立其他應用程式角色。

Jamf Connect 應用程式註冊現在包含兩個或以上的應用程式角色,可用於以角色為基礎建立本機帳戶。