Jamf Connect unterstützt die Integration mit Okta Classic Engine als cloudbasierten Identitätsdienst. Die Authentifizierung von Benutzern über Okta Classic Engine erfolgt über die Okta Authentifizierungs-API. Zum Aktivieren von Authentifizierung und Passwortsynchronisierung müssen Sie keine zusätzlichen Aufgaben in der Okta Administratorkonsole durchführen.
Wenn Okta Classic Engine für die Verwendung von Benutzernamen im UPN-Format (User Principal Name) und mehrere Domänen konfiguriert ist, kann bei der Konvertierung des Benutzernamens in das lokale UNIX-Benutzernamenformat ein Konflikt entstehen.
Beispiel: erika.mustermann@beispiel.com und erika.mustermann@beispielfirma.de können zwei verschiedene Personen in zwei verschiedenen Geschäftsstellen der Organisation sein. Bei korrekter Formatierung für einen lokalen macOS Benutzeraccount lautet der UNIX-Kurzname für beide Benutzer „erika.mustermann“. In diesem sehr unwahrscheinlichen Beispiel könnte Jamf Connect den Benutzern erlauben, sich beim falschen lokalen Benutzeraccount anzumelden, wenn sie zufällig genau dasselbe Passwort nutzen.
Damit sichergestellt wird, dass Benutzer beim jeweils richtigen Account angemeldet werden, sollte deshalb eine Multi-Faktor-Authentifizierung (MFA) erfolgen. Jamf übernimmt keine Verantwortung oder Haftung für Schäden oder Sicherheitsverstöße aufgrund identischer Anmeldedaten.
Klicken Sie in der Jamf Connect Configuration App auf das Symbol +. Wählen Sie Okta als Identitätsdienst aus und geben Sie die URL Ihres Okta Mandanten als Authentifizierungsserver ein. Die URL ähnelt dann diesem Beispiel: example.okta.com.
Sie können jetzt Ihre Authentifizierungskonfiguration mit Jamf Connect testen.