與其他系統變更不同,OIDC式SSO配置不能逐步實施,它需要從現有的SAML式SSO配置完全切換(註冊和Self Service的最終用戶認證可以繼續使用SAML)。建立詳細的轉換方案,其中包括特定的維護視窗、使用者通訊策略和驗證程序。在您的生產環境中透過Jamf Account轉換到OIDC式SSO之前,Jamf建議在非生產環境中規劃和測試您的配置。但是,如果您無法存取測試環境,則可以按照本指南的概述步驟繼續轉換。
重要事項:
在對SSO設定進行任何變更之前,請確保複製並安全地儲存您的容錯移轉URL。如果SSO配置出現問題,此URL將允許您使用您的Jamf Pro憑證登入。您可以在,在Jamf Pro中找到此URL。