Jamf Connect Configuration
Jamf Connect Configuration est une app qui permet aux administrateurs de créer automatiquement des profils de configuration pour les apps Jamf Connect. Vous pouvez utiliser Jamf Connect Configuration pour réaliser les opérations suivantes :
Sélectionner et spécifier les préférences de Jamf Connect.
Tester les configurations pour confirmer la connexion avec votre fournisseur d’identité (IdP) cloud.
Sauvegarder des profils de configuration, que vous pouvez installer localement ou uploader pour les déployer par le biais d’une solution MDM. Les profils de configuration peuvent être enregistrés au format .mobileconfigou PLIST.
Modifier, dupliquer ou importer des profils de configuration Jamf Connect existants.
Créer un profil de configuration avec Jamf Connect Configuration
- Dans Jamf Connect Configuration, cliquez sur l’icône + en bas à gauche de la fenêtre.
- Renommez votre nouvelle configuration en cliquant dessus dans la barre latérale.
- Cliquez sur l’onglet Fournisseur d’identité.
- Configurer les réglages d’authentification :
- (Optionnel) Configurez les réglages avancés d’authentification dans la section des réglages Okta ou dans la section des réglages OIDC.
- Cliquez sur l’onglet Ouverture de session.
- Configurez les réglages pour la fenêtre d’ouverture de session, y compris les réglages de création d’utilisateurs.
- Cliquez sur l’onglet Connexion.
- Configurez les réglages de la barre de menus d’app, y compris les réglages de l’intégration de Kerberos.
- (Optionnel) Cliquez sur le bouton </> en haut à droite et faites ce qui suit :
- Révisez votre profil de configuration au format XML.
- Configurez manuellement des clés de préférence supplémentaires. Pour voir les listes des clés de préférence disponibles, consultez la section Liste des clés de préférence.
- Cliquez sur le bouton Test pour confirmer que vos réglages d’authentification sont correctement configurés.
- Enregistrez et exportez vos profils de configuration.
Enregistrement des jetons utilisateur de Jamf Connect Configuration
Vous pouvez utiliser la fonctionnalité de test de Jamf Connect Configuration pour enregistrer le jeton d’accès, d’actualisation et d’identification d’un utilisateur test après une authentification réussie.
Vous devez disposer d’une configuration fonctionnelle pour un fournisseur d’identité (IdP) qui utilise le protocole d’authentification OpenID Connect avec Jamf Connect (ex., Azure AD, Google Cloud ID, OneLogin, PingFederate).
Chaque jeton est enregistré dans un fichier .txt en tant que chaîne chiffrée.
-
jamf-refreshToken.txt
-
jamf-accessToken.txt
-
jamf-idToken.txt
Pour déchiffrer les jetons, vous pouvez utiliser un déchiffreur de jeton web JSON (JWT), par exemple le site web jwt.io d’Auth0.