Ajustes avanzados de autenticación de inicio de sesión

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  • Dominiocom.jamf.connect.login
  • Descripción

    Se usa para configurar ajustes avanzados de autenticación y utilizar notificaciones personalizadas en un token de identificación.

Ajuste

Descripción

Servidor de autorización personalizado de Okta

OIDCAuthServer

(Solo Okta) Especifica un servidor de autorización personalizado en su inquilino de Okta, que puede usarse para enviar notificaciones y ámbitos personalizados en un token de identificación de usuario (almacenado mediante el ajuste OIDCIDTokenPath) durante la creación de una cuenta local.

Para definir este valor, use el ID de servidor de autorización personalizado, que se puede encontrar a modo de cadena al final del URI de emisor de su servidor de autorización personalizado. En el siguiente URI de emisor, abc9o8wzkhckw9TLa0h7z es el ID de servidor de autorización.

Ejemplo:https://su-servidor-de-autorización-personalizado.okta.com/oauth2/abc8o8wzjhckw
Para usar este ajuste, debe crear una integración de app de Okta para definir funciones de usuario para el ajuste (OIDCAccessClientID).
Nota:

Este ajuste solo debe usarse si su instancia de Okta tiene un servidor de autorización aparte que gestione apps de OpenID Connect y atributos de token de identificación. Si este ajuste se configura con el mismo valor que ha usado su inquilino principal con el ajuste Servidor de autenticación (AuthServer), la autenticación con Okta puede producir errores imprevistos.

<key>OIDCAuthServer</key>
<string>abc8o8wzjhckw9TLa0t8q</string>

Si quiere más información sobre la creación de un servidor de autorización personalizado, consulte la documentación Create an authorization server (Creación de un servidor de autorización) en okta Developer.

Ignorar cookies

OIDCIgnoreCookies

Ignora las cookies almacenadas por la aplicación de la ventana de inicio de sesión.

<key>OIDCIgnoreCookies</key>
<false/>

Ámbitos de OpenID Connect

OIDCScopes

Especifica ámbitos personalizados, que devuelven notificaciones adicionales en un token de identificación de usuario durante la autorización. Los ámbitos estándar incluyen openid, profile y offline_access. Si incluye varios ámbitos, sepárelos con un «+».

<key>OIDCScopes</key>
<string>openid+profile</string>

Nombre completo

OIDCFullName

Especifica una notificación única diferente para el nombre completo, como firstName, lastName u otro valor personalizado específico de su entorno. Este ajuste reemplaza los atributos predeterminados utilizados para definir el nombre completo de una cuenta: name, family_name/given_name y first/last.

<key>OIDCFullName</key> 
<string>customName</string>

Nombre corto

OIDCShortName

Especifica qué notificación de un token de identificación de usuario se utiliza como nombre de cuenta de macOS local (nombre corto). El nombre único de red (prefijo UPN) del usuario se añade como un alias a la cuenta local del usuario.

Si se configura el ajuste Connect existing local accounts to a network account (Conectar cuentas locales anteriores a una cuenta de red) (Migrate), el valor definido por el ajuste Nombre corto (OIDCShortName) aparecerá como un alias para la cuenta de usuario UNIX local anterior. El ajuste no cambiará el nombre de la cuenta local del usuario anterior.

Nota:

Si la afirmación que quiere usar no está en el token de identificación estándar, puede recibir afirmaciones adicionales en un token de identificación especificando afirmaciones adicionales con la clave de preferencias OIDCScopes.

<key>OIDCShortName</key>
<string>given_name</string>

Nombre corto para ROPG

OIDCROPGShortName

Especifica qué notificación de un token de identificación se utiliza como nombre de usuario durante el proceso de autenticación ROPG (verificación de la contraseña).

Nota:

Si la afirmación que quiere usar no está en el token de identificación estándar, puede recibir afirmaciones adicionales en un token de identificación especificando afirmaciones adicionales con la clave de preferencias OIDCScopes.

Este ajuste se utiliza únicamente en entornos de IdP complejos en los que el IdP no respeta las notificaciones usadas por Jamf Connect para definir el nombre de usuario (por ejemplo, unique_name, preferred_username, email y sub) en el proceso ROPG.

<key>OIDCROPGShortName</key>
<string>given_name</string> 

Ruta del token de identificación con formato

OIDCIDTokenPath

Especifica la ruta de archivo que se puede usar para almacenar un token de identificación con formato de un usuario.

Nota:

Este ajuste requiere que el mecanismo RunScript esté activado. Si quiere más información, consulte Adición de un script de inicio de sesión.

<key>OIDCIDTokenPath</key>
<string>/tmp/token</string>

Ruta del token de identificación sin formato

OIDCIDTokenPathRaw

Especifica la ruta de archivo que se puede usar para almacenar un token de identificación sin formato de un usuario.

Nota:

Este ajuste requiere que el mecanismo RunScript esté activado. Si quiere más información, consulte Adición de un script de inicio de sesión.

<key>OIDCIDTokenPathRaw</key>
<string>/tmp/token-raw</string>

UseUserInfo

(Solo PingFederate) Cuando está activado (definido como true), este ajuste permite que Jamf Connect solicite notificaciones adicionales a un token de usuario de PingFederate. Este ajuste solo debe usarse si está emitiendo un token de referencia gestionado internamente de PingFederate.

Si quiere más información sobre cómo gestionar PingFederate, consulte la documentación OAuth configuration (Configuración de OAuth) en PingIdentity.

<key>UseUserInfo</key>
<false/>