Jamf Connect unterstützt die Integration mit Okta als cloudbasierten Identitätsdienst (IdP). Durch die Integration können Jamf Connect und Okta kommunizieren und mehrere grundlegende Dienste bereitstellen:
Synchronisieren von lokalen Passwörtern und Netzwerkpasswörtern
Erstellen lokaler Accounts und Zuweisen von Rollen
Je nach gewünschter Konfiguration sind zusätzliche Features verfügbar:
Authentifizierungsrichtlinien auf App-Ebene spezifisch für Jamf Connect
Authentifizierungsrichtlinien auf Mandantenebene, die für alle Apps gelten, einschließlich Jamf Connect
Einschränkung der Gruppenmitgliedschaft bei der Erstellung von sekundären Accounts in macOS, um die Erstellung weiterer lokaler macOS Benutzeraccounts zu verhindern
Jamf Connect stellt diese Features in allen nachstehenden Konfigurationen zur Verfügung:
- Erstellung eines lokalen macOS Accounts auf Anfrage
- Synchronisierung zwischen lokalem macOS Passwort und Okta Passwort
- Rollen- oder gruppenbasierte Zuweisung von Rechten für lokale macOS Standard- oder Administratoraccounts
- Rollen- oder gruppenbasierte Berechtigung zum Erstellen weiterer Benutzeraccounts unter macOS, nachdem ein Account erstellt wurde. Damit wird die Erstellung weiterer Benutzeraccounts verhindert, wenn Konfigurationsprofile auf Geräteebene Push-Zertifikate oder andere Konfigurationen benötigen, die für eine 1:1-Implementierung vorgesehen sind.
| Okta Engine Typ | Identitätsdienst in Jamf Connect | Zusätzliche Features | Authentifizierungsrichtlinie |
|---|---|---|---|
| Okta Classic Engine | Okta Okta |
| Die Authentifizierung wird auf Mandantenebene definiert |
Okta OpenID Connect (OIDC) OktaOIDC |
|
| |
| Okta Identity Engine | Okta Okta |
|
|
Okta Identity Engine OktaIdentityEngine |
|
| |
Okta OpenID Connect (OIDC) OktaOIDC |
|
|
OIDCScope-Schlüssels überflüssig.