Intégration à Microsoft Azure AD
Vous pouvez désormais modifier l’enregistrement de l’app pour accorder une autorisation d’administrateur pour les appels des API et modifier les réglages d’authentification.
Si vous utilisez Jamf Connect avec l’Enrôlement automatisé des appareils (anciennement DEP), supprimez cette application de tout contrôle d’accès conditionnel. L’utilisateur se connectera à l’ordinateur avant l’instanciation de l’accès conditionnel.
Accorder une autorisation d’administrateur pour les appels d’API dans Azure AD
- Accédez à l’enregistrement de votre app.
- Dans la section Gérer de la barre latérale, cliquez sur Autorisations API.
- Dans la section Accorder consentement, cliquez sur Accorder le consentement de l’admin pour votre entreprise, puis cliquez sur le bouton Oui lorsque vous y êtes invité.
Modification des réglages d’authentification de l’app dans Azure AD
Affecter des utilisateurs
Vous pouvez affecter des utilisateurs à l’application si vous souhaitez en limiter l’accès. Par défaut, n’importe quel utilisateur dans n’importe quel domaine peut s’authentifier auprès de l’application. Vous pouvez également procéder ainsi :
Masquer Jamf Connect pour les utilisateurs. Cela limite l’interaction d’un utilisateur à l’application de loginwindow d’un ordinateur.
Accordez des droits d’administrateur à votre organisation. Cette opération peut être effectuée dans la section « Permissions » (Autorisations) des réglages de l’application.
Pour éviter de masquer l’onglet Utilisateurs et groupes de manière inattendue, assurez-vous que l’option Autoriser les flux de clients publics dans les réglages d’authentification est temporairement définie sur Non. Une fois les utilisateurs affectés à l’app Jamf Connect, vous pouvez réactiver cette option.
Configuration des rôles de l’app
Vous pouvez créer des utilisateurs en tant qu’administrateurs locaux sur les ordinateurs en utilisant les rôles de l’app définis dans Azure.
- Cliquez sur Azure Active Directory dans la barre de navigation à gauche.
- Cliquez sur Enregistrements d’applications, puis sélectionnez votre enregistrement Jamf Connect App.
- Cliquez sur Rôles de l’app dans la barre latérale.
- Cliquez sur + Créer un rôle d’app.
- Dans le volet Créer un rôle d’app, procédez comme suit :
- Répétez ce processus pour créer des rôles d’app supplémentaires (administrateur ou standard).
Votre enregistrement d’app Jamf Connect propose désormais deux rôles ou plus pour la création de comptes locaux basés sur les rôles.
Avant d’affecter des utilisateurs aux rôles de l’app Jamf Connect, accédez au réglage Authentification de l’enregistrement de l’app et définissez temporairement l’option Autoriser les flux de clients publics sur Non. Cela vous permet d’accéder à l’onglet Utilisateurs et groupes dans les réglages de l’app d’entreprise pour Jamf Connect.