跳转到内容
搜索文档

Jamf Pro

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 Jamf Pro 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • Jamf Pro 账户的管理员访问权限

1. 收集 Jamf Pro 信息

  1. 在 Jamf Pro 中,转到 Settings(设置) > Systems(系统) > Single Sign-On(单点登录) > Edit(编辑)
  2. 复制 Entity ID(实体 ID) 中预填充的 URL。
  3. 将该 URL 粘贴到网页浏览器中以下载 Jamf 元数据文件。
  4. 在文本编辑器中打开 metadata.xml 文件,并复制 Entity ID(实体 ID)Assertion Consumer Service(断言使用者服务) 的值。

2. 在 Cloudflare One 中添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序)
  2. 选择 Create new application(创建新应用程序) > SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),输入 JamfJamf Pro 并选择出现的相应文本框。
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 填写以下字段:
    • Entity ID(实体 ID):来自 Jamf Pro 元数据文件的 Entity ID 值。
    • Assertion Consumer Service URL(断言使用者服务 URL):来自 Jamf Pro 元数据文件的 Assertion Consumer Service 值。
    • Name ID format(名称 ID 格式)Email
  7. 复制 SAML Metadata endpoint(SAML 元数据端点)
  8. 为应用程序配置 Access 策略
  9. 保存应用程序。

3. 编辑 Access SAML 元数据

  1. 将 Cloudflare One 应用程序配置中的 SAML Metadata endpoint 粘贴到浏览器中。
  2. 复制该文件并将其粘贴到文本编辑器中。
  3. WantAuthnRequestsSigned="true" 更改为 WantAuthnRequestsSigned="false"
  4. 将文件扩展名设置为 .xml 并保存。

4. 在 Jamf Pro 中添加 SAML SSO 提供商

  1. 在 Jamf Pro 中,转到 Settings(设置) > Single Sign-On(单点登录) > Edit(编辑)
  2. 在 Identity Provider 菜单中,选择 Other(其他)
  3. Other provider(其他提供商) 标记为 Cloudflare
  4. 填写以下字段:
    • Entity ID(实体 ID):来自 Jamf Pro 元数据文件的 Entity ID。
    • Identity Provider Metadata Source(身份提供商元数据来源):选择 Metadata File(元数据文件) 并上传来自步骤 3. 编辑 Access SAML 元数据.xml 文件。
    • Identity Provider User Mapping(身份提供商用户映射)Name ID
    • Jamf Pro User Mapping(Jamf Pro 用户映射)Email
  5. 开启 Single Sign On(单点登录)

5. 测试集成

退出 Jamf Pro 并打开无痕浏览器窗口。转到您的 Jamf Pro URL。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。

这篇文档对您有帮助吗?