Ajustes de ID híbrido de Microsoft Entra ID

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  • Dominiocom.jamf.connect.login
  • Descripción

    Se usa para configurar la autenticación y la sincronización de contraseñas para entornos de identidad híbrida de Microsoft Entra ID.

Ajuste

Descripción

Proveedor de identidades (ID híbrido)

ROPGProvider

Especifica dónde debería intentar Jamf Connect sincronizar contraseñas. Se admiten los siguientes valores:

  • Custom
  • Azure_v2
 
<key>ROPGProvider</key>
<string>Azure_v2</string>

ID de instancia (ID híbrido)

ROPGTenant

Especifica el ID de inquilino de su organización para la comprobación de contraseñas.

<key>ROPGTenant</key>
<string>15e7196d-8bd5-4034-ae01-7bda4ad0c91e</string>

URL de detección (ID híbrido)

ROPGDiscoveryURL

Especifica su punto final de detección de OpenID Connect. Si usa AD FS, este valor es su dominio de AD FS combinado con lo siguiente: «/adfs/.well-known/openid-configuration»

Nota:

Esta clave es obligatoria si define la clave ROPGProvider como Custom (Personalizado).

<key>ROPGDiscoveryURL</key>
<string>https://adfs.jamfconnect.com/adfs/.well-known/openid-configuration</string>

 

URI de redirección (ID híbrido)

ROPGRedirectURI

Especifica el URI de redirección usado por la aplicación creada en AD FS o Microsoft Entra ID.

Se recomienda usar https://127.0.0.1/jamfconnect por omisión, pero se puede utilizar cualquier valor de URI válido, siempre que el valor configurado en Microsoft Entra ID o AD FS coincida con el valor definido en su perfil de configuración de Jamf Connect Login.

<key>ROPGRedirectURI</key>
<string>https://127.0.0.1/jamfconnect</string>

Secreto de cliente (ID híbrido)

ROPGClientSecret

Especifica el secreto de cliente de su aplicación de Jamf Connect. Tenga en cuenta los siguientes escenarios al configurar secretos de cliente:

  • Si usa el mismo secreto de cliente para ROPG y la concesión de autorización con Microsoft Entra ID, no defina este ajuste. Jamf Connect Login usará el secreto definido con el ajuste OIDCClientSecret para la autenticación y la comprobación de contraseñas.
  • Si no usa un secreto de cliente para la autenticación ROPG, defina este valor como NONE (Ninguno).
  • Si usa un secreto de cliente diferente para cada proceso de autenticación, defina los ajustes OIDCClientSecret y ROPGClientSecret con sus valores respectivos.
<key>ROPGClientSecret</key>
<string>your-client-secret</string>

ROPG Scopes (Ámbitos de ROPG) (ID híbrido)

ROPGScopes

Especifica ámbitos personalizados, que pueden devolver notificaciones adicionales en un token de identificación de usuario durante la autorización. Entre los ámbitos estándar se incluyen \"openid\", \"profile\" y \"offline_access\". Esta clave debe configurarse como una cadena con valores separados por comas.
<key>ROPGScopes</key>
<string>openid, profile</string>