Ajuste de Okta Express Configuration

Documentación de Jamf Account

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
Requisitos

Debe cumplir los Requisitos para el SSO generales.

  1. Active Okta Express Configuration:
    1. Inicie sesión en el portal de Jamf Account con su ID de Jamf.
    2. Haga clic en Perfil.
    3. Haga clic en Seguridad.
    4. En «Allow users to configure their identity provider (IdP) using Okta express configuration» (Permitir que los usuarios configuren su proveedor de identidades [IdP] mediante Okta Express Configuration), haga clic en Enable access (Activar acceso).
  2. Añada el Acceso de Administrador de Jamf en Okta:
    1. Inicie sesión en la Okta Admin Console.
    2. Haga clic en Applications (Aplicaciones) > Browse App Catalog (Examinar el catálogo de apps).
    3. Busque «Jamf Admin Access» (Acceso de Administrador de Jamf) y haga clic en Add Integration (Añadir integración).
    4. Seleccione su región.
      Nota:

      Okta Express Configuration solo se admite en Estados Unidos actualmente. La compatibilidad estará pronto disponible en otras regiones.

    5. Haga clic en Listo.
  3. Use el Acceso de Administrador de Jamf para configurar el SSO:
    1. En Okta, bajo «Jamf Admin Access» (Acceso de Administrador de Jamf), haga clic en Sign On (Iniciar sesión).
    2. Haga clic en Express Configure & Universal UL (Express Configuration y Universal UL).
    3. Cuando el sistema se lo pida, inicie sesión con el mismo ID de Jamf que usó en el paso 1.
    4. Marque la casilla Okta system or admin initiates logout (El sistema o el administrador de Okta inicia el cierre de sesión) para activar Universal Logout.
      Nota:Okta detectará el riesgo y finalizará las sesiones por motivos de seguridad.
    5. Haga clic en Assignments (Asignaciones) para asignar accesos de usuario a Acceso de Administrador de Jamf.
  4. Active dominios y portales de Jamf:
    1. En Jamf Account, vaya a Organización > SSO.
    2. Haga clic en la conexión recién creada, etiquetada como «Express Configuration», y asigne los dominios verificados y los portales de Jamf que quiera usar con su conexión.
Los usuarios configurados en el IdP podrán ahora iniciar sesión mediante SSO para todas las aplicaciones de Jamf activadas.
Nota:

Los usuarios que quieran seguir iniciando sesión en las aplicaciones de Jamf con un ID de Jamf deben hacer clic en Continue with Jamf ID (Continuar con ID de Jamf).

Se deben configurar funciones y permisos de autorización de usuarios específicos en cada aplicación de Jamf.