Integración con Microsoft Azure AD
Ahora puedes editar el registro de app para conceder consentimiento de administrador para llamadas a API y modificar ajustes de autenticación.
Si usas Jamf Connect con Inscripción Automatizada de Dispositivos (antes DEP), elimina esta aplicación de los controles de acceso condicional. El usuario iniciará sesión en el ordenador antes de que se pueda instanciar el acceso condicional.
Concesión de consentimiento de administrador para llamadas a API en Azure AD
- Accede al registro de tu app.
- En la sección Manage (Gestionar) de la barra lateral, haz clic en Permisos de API.
- En los ajustes de «Grant Consent» (Conceder consentimiento), haz clic en Conceder consentimiento de administrador para tu empresa. A continuación, haz clic en Sí cuando se muestre el mensaje.
Modificación de los ajustes de autenticación de app en Azure AD
Asignación de usuarios
Puedes asignar usuarios a la aplicación si quieres limitar el acceso. Por omisión, cualquier usuario de cualquier dominio puede autenticarse en la aplicación. También puedes hacer lo siguiente:
Ocultar Jamf Connect a los usuarios. Esto limita la interacción de un usuario con la aplicación en el loginwindow de un ordenador.
Conceder consentimiento de administrador para tu organización. Esto puede hacerse en la sección Permissions (Permisos) de los ajustes de la aplicación.
Para asegurarte de que la pestaña «Usuarios y grupos» no se oculta de forma imprevista, configura temporalmente la opción Permitir flujos de cliente público de los ajustes de Autenticación como No. Después de asignar usuarios a la app Jamf Connect, puedes volver a activar este ajuste.
Configuración de funciones de app
Puedes crear usuarios como administradores locales en ordenadores usando roles de app definidos en Azure AD.
- Haz clic en Azure Active Directory en la barra lateral izquierda.
- Haz clic en App Registrations (Registros de app). A continuación, selecciona el registro de tu app de Jamf Connect.
- Haz clic en App Roles (Roles de app) en la barra lateral.
- Haz clic en + Create app role (Crear rol de app).
- En el panel Create app role, haz lo siguiente:
- Repite este proceso para crear roles de app adicionales.
Tu registro de app de Jamf Connect ahora tiene dos o más roles de app para la creación de cuentas locales basadas en roles.