Configuración de Jamf Connect con AD FS

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
Requisitos
  1. Confirme que sus entornos de Microsoft Entra ID y AD FS están bien configurados y activados para los protocolos de autenticación de OpenID Connect.
  2. Añada las siguientes claves de preferencias a su perfil de configuración de ventana de inicio de sesión:

    Ajuste

    Descripción

    Proveedor de identidades

    OIDCProvider

    Especifica Microsoft Entra ID como su IdP de nube para la autenticación.

    <key>OIDCProvider</key>
    <string>Azure</string>

    Client ID (ID de cliente)

    OIDCClientID

    El ID de cliente de la app registrada en su IdP usado para autenticar al usuario.

    <key>OIDCClientID</key>
    <string>8zcc52c7-ee36-4889-8517-lkjslkjoe23</string>

    Crear una contraseña local diferente

    OIDCNewPassword

    Pide a los usuarios que vuelvan a introducir su contraseña de red, que también se convierte en su contraseña de cuenta local. Esto garantiza la sincronización de las contraseñas de red y local de un usuario durante la creación de cuentas.

    <key>OIDCNewPassword</key>
    <false/>

    Proveedor de identidades (ID híbrido)

    ROPGProvider

    Especifica dónde debería intentar Jamf Connect sincronizar contraseñas. Defina este valor como Personalizado para que Jamf Connect pueda usar AD FS.

    <key>ROPGProvider</key>
    <string>Custom</string>

    ID de cliente (comprobación de contraseña)

    OIDCROPGID

    El ID de cliente de su aplicación ADFS de Jamf Connect.

    <key>OIDCROPGID</key>
    <string>86f07d1c-0ae4-437d-9fde-fcf165a5a965</string>

    URI de redirección (ID híbrido)

    ROPGRedirectURI

    El «URI de redirección» usado por la aplicación creada en AD FS.

    <key>ROPGRedirectURI</key>
    <string>https://127.0.0.1/jamfconnect</string>

    URL de detección (ID híbrido)

    ROPGDiscoveryURL

    Especifica su punto final de detección de OpenID Connect. Este valor contiene su dominio AD FS combinado con lo siguiente: «/adfs/.well-known/openid-configuration»

    <key>ROPGDiscoveryURL</key>
    <string>https://adfs.jamfconnect.com/adfs/.well-known/openid-configuration</string>
  3. Añada las siguientes claves del diccionario IdPSettings a su perfil de configuración de ventana de Self Service+:

    Ajuste

    Descripción

    Proveedor de identidades

    Provider

    Especifica dónde debería intentar Jamf Connect sincronizar contraseñas. Defina este valor como Personalizado para que Jamf Connect pueda usar AD FS.

    <key>Provider</key>
    <string>Custom</key>

    URL de detección

    DiscoveryURL

    Especifica su punto final de detección de OpenID Connect. Este valor contiene su dominio AD FS combinado con lo siguiente: «/adfs/.well-known/openid-configuration»

    <key>DiscoveryURL</key>
    <string>https://adfs.jamfconnect.com/adfs/.well-known/openid-configuration</string>

    Client ID (ID de cliente)

    ROPGID

    El ID de cliente de su aplicación ADFS de Jamf Connect.

    <key>ROPGID</key>
    <string>86f07d1c-0ae4-437d-9fde-fcf165a5a965</string>
  4. Pruebe sus perfiles de configuración con Jamf Connect Configuration o con un ordenador de prueba para confirmar que la autenticación está bien configurada.
  5. Guarde sus perfiles de configuración.

Ahora puede implementar los perfiles de configuración con una solución de MDM.