INTEGRITY Dokumentace

Jamf Pro

Tento návod popisuje, jak nakonfigurovat Jamf Pro jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Shromážděte informace o Jamf Pro

  1. V Jamf Pro přejděte do Nastavení > Systémy > Single Sign-On > Úprava.
  2. Zkopírujte předvyplněnou URL adresu v Entity ID.
  3. Vložte adresu URL do webového prohlížeče a stáhněte soubor metadat Jamf.
  4. Otevřete metadata.xml soubor v textovém editoru a zkopírujte hodnoty pro Entity ID a Assertion Consumer Service.

2. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, zadejte Jamf nebo Jamf Pro a vyberte odpovídající zobrazené textové pole.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: Hodnota Entity ID ze souboru metadat Jamf Pro.
    • Assertion Consumer Service URL: Hodnota Assertion Consumer Service ze souboru metadat Jamf Pro.
    • Formát Name ID: E-mail
  7. Zkopírujte SAML Metadata endpoint.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

3. Upravte metadata SAML Access

  1. Vložte SAML Metadata endpoint z konfigurace aplikace v Cloudflare One do prohlížeče.
  2. Zkopírujte soubor a vložte ho do textového editoru.
  3. Změňte WantAuthnRequestsSigned="true" na WantAuthnRequestsSigned="false".
  4. Nastavte příponu souboru jako .xml a uložte.

4. Přidejte poskytovatele SAML SSO do Jamf Pro

  1. V Jamf Pro přejděte do Nastavení > Single Sign-On > Úprava.
  2. V nabídce Identity Provider vyberte Ostatní.
  3. Štítek Jiný poskytovatel jako Cloudflare.
  4. Vyplňte následující pole:
    • Entity ID: Entity ID ze souboru metadat Jamf Pro.
    • Zdroj metadat poskytovatele identity: Vyberte Soubor metadat a nahrajte .xml soubor z kroku 2. Upravte Access SAML Metadata.
    • Mapování uživatelů poskytovatele identity: Name ID
    • Mapování uživatelů Jamf Pro: E-mail
  5. Zapněte Single Sign On.

5. Otestujte integraci

Odhlaste se z Jamf Pro a otevřete okno prohlížeče v anonymním režimu. Přejděte na svou Jamf Pro URL. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.