- Dominio —
com.jamf.connect.login - Descripción —
Se usa para configurar ajustes avanzados de autenticación y utilizar notificaciones personalizadas en un token de identificación.
Ajuste | Descripción |
|---|---|
Servidor de autorización personalizado de Okta
| (Solo Okta) Especifica un servidor de autorización personalizado en su inquilino de Okta, que puede usarse para enviar notificaciones y ámbitos personalizados en un token de identificación de usuario (almacenado mediante el ajuste Para definir este valor, use el ID de servidor de autorización personalizado, que se puede encontrar a modo de cadena al final del URI de emisor de su servidor de autorización personalizado. En el siguiente URI de emisor, abc9o8wzkhckw9TLa0h7z es el ID de servidor de autorización. Ejemplo:https://su-servidor-de-autorización-personalizado.okta.com/oauth2/abc8o8wzjhckw Para usar este ajuste, debe crear una integración de app de Okta para definir funciones de usuario para el ajuste (OIDCAccessClientID).Nota: Este ajuste solo debe usarse si su instancia de Okta tiene un servidor de autorización aparte que gestione apps de OpenID Connect y atributos de token de identificación. Si este ajuste se configura con el mismo valor que ha usado su inquilino principal con el ajuste Servidor de autenticación ( Si quiere más información sobre la creación de un servidor de autorización personalizado, consulte la documentación Create an authorization server (Creación de un servidor de autorización) en okta Developer. |
Ignorar cookies
| Ignora las cookies almacenadas por la aplicación de la ventana de inicio de sesión. |
Ámbitos de OpenID Connect
| Especifica ámbitos personalizados, que devuelven notificaciones adicionales en un token de identificación de usuario durante la autorización. Los ámbitos estándar incluyen |
Nombre completo OIDCFullName | Especifica una notificación única diferente para el nombre completo, como |
Nombre corto
| Especifica qué notificación de un token de identificación de usuario se utiliza como nombre de cuenta de macOS local (nombre corto). El nombre único de red (prefijo UPN) del usuario se añade como un alias a la cuenta local del usuario. Si se configura el ajuste Connect existing local accounts to a network account (Conectar cuentas locales anteriores a una cuenta de red) ( Nota: Si la afirmación que quiere usar no está en el token de identificación estándar, puede recibir afirmaciones adicionales en un token de identificación especificando afirmaciones adicionales con la clave de preferencias |
Nombre corto para ROPG
| Especifica qué notificación de un token de identificación se utiliza como nombre de usuario durante el proceso de autenticación ROPG (verificación de la contraseña). Nota: Si la afirmación que quiere usar no está en el token de identificación estándar, puede recibir afirmaciones adicionales en un token de identificación especificando afirmaciones adicionales con la clave de preferencias Este ajuste se utiliza únicamente en entornos de IdP complejos en los que el IdP no respeta las notificaciones usadas por Jamf Connect para definir el nombre de usuario (por ejemplo, |
Ruta del token de identificación con formato
| Especifica la ruta de archivo que se puede usar para almacenar un token de identificación con formato de un usuario. Nota: Este ajuste requiere que el mecanismo RunScript esté activado. Si quiere más información, consulte Adición de un script de inicio de sesión. |
Ruta del token de identificación sin formato
| Especifica la ruta de archivo que se puede usar para almacenar un token de identificación sin formato de un usuario. Nota: Este ajuste requiere que el mecanismo RunScript esté activado. Si quiere más información, consulte Adición de un script de inicio de sesión. |
| (Solo PingFederate) Cuando está activado (definido como true), este ajuste permite que Jamf Connect solicite notificaciones adicionales a un token de usuario de PingFederate. Este ajuste solo debe usarse si está emitiendo un token de referencia gestionado internamente de PingFederate. Si quiere más información sobre cómo gestionar PingFederate, consulte la documentación OAuth configuration (Configuración de OAuth) en PingIdentity. |