Jamf Connect admite una integración con Okta Classic Engine como su proveedor de identidades de la nube. La autenticación mediante Okta Classic Engine permite autenticar a los usuarios mediante la API de Autenticación de Okta. No tiene que hacer tareas adicionales en la consola de administración de Okta para activar la autenticación y la sincronización de contraseñas.
Cuando Okta Classic Engine está configurado para usar nombres de usuario con formato de Nombre Principal de Usuario (UPN) y varios dominios, puede surgir un conflicto al convertir el nombre de usuario a formato de nombre de usuario local UNIX.
Ejemplo: sara.campos@ejemplo.com y sara.campos@acmesoft.co pueden ser dos personas distintas relacionadas con dos filiales diferentes de la organización. Cuando tenga el formato correcto para una cuenta de usuario local de macOS, el nombre corto UNIX será «sara.campos» para ambas usuarias. Jamf Connect puede permitir que las usuarias de este ejemplo altamente improbable inicien sesión en una cuenta de usuario local incorrecta si además tienen exactamente la misma contraseña.
Para asegurarse de que los usuarios solo puedan iniciar sesión en su cuenta, se recomienda emplear un método de autenticación multifactor (MFA). Jamf no acepta ninguna responsabilidad u obligación por daños o vulnerabilidades explotadas debido al aprovisionamiento de credenciales de cuenta idénticas.
En la aplicación Jamf Connect Configuration, haga clic en el icono +. Seleccione Okta como proveedor de identidades e introduzca su URL de inquilino Okta como servidor de autenticación. Esta URL será parecida a la de este ejemplo: example.okta.com.
Ya puede probar su configuración de autenticación con Jamf Connect.