Jamf Connect admite una integración con Okta Identity Engine (OIE) como su proveedor de identidades de la nube.
Acceda a la consola de administración de Okta Identity Engine de su organización.
La concesión Interaction Code (Código de interacción) debe estar activada en el nivel de la organización y la aplicación. Además, la concesión debe estar activada en un nivel por autorización en los servidores de autorización personalizados. Puede consultar más información en la sección Verify that the Interaction Code grant type is enabled (Verifique que el tipo de concesión Interaction Code [Código de interacción] está activado) en okta Developer.
- Inicie sesión en su consola de administración de Okta Identity Engine.
- Haga clic en .
- Vaya a Embedded widget sign-in support (Compatibilidad con el inicio de sesión del widget insertado).
- Haga clic en Editar.
- Active la opción Allow admins to configure the Interaction Code grant type for apps and authorization servers that they manage (Permitir que los administradores configuren el tipo de concesión Interaction Code [Código de interacción] para las apps y los servidores de autorización que gestionan).
- Haga clic en Guardar.
- Haga clic en Applications (Aplicaciones).
- Haga clic en Create App Integration (Crear integración de app).
- Haga lo siguiente en la ventana Create a new application integration (Crear una nueva integración de aplicación):
- Seleccione OIDC - OpenID Connect como método de inicio de sesión.
- Seleccione Native Application (Aplicación nativa) como tipo de aplicación.
- Haga clic en Siguiente.
- Configure los siguientes ajustes de integración de app:
- Introduzca un nombre para su app, como Jamf Connect en el campo Application name (Nombre de aplicación).
- (Opcional) Cargue un logotipo de aplicación.
- Seleccione el tipo de concesión Interaction Code (Código de interacción).
- Introduzca el siguiente texto en el campo Sign-in redirect URIs (URI de redirección de inicio de sesión): https://127.0.0.1/jamfconnect
- Haga clic en la X situada junto al campo Sign-out redirect URIs (URI de redirección de cierre de sesión) para eliminarlo.
- (Opcional) Asigne usuarios a la aplicación Jamf Connect o seleccione Skip group assignment for now (Omitir la asignación de grupo por ahora).
- Haga clic en Guardar.
- En la pestaña General, busque su ID de cliente. Guarde este valor para usarlo más adelante como el valor
OIDCClientIDen Jamf Connect. - Acceda a la pestaña Okta API Scopes (Ámbitos de API de Okta) y busque okta.groups.read.
- Haga clic en Grant (Conceder).
- (Opcional) Vaya a la pestaña Sign on (Iniciar sesión) y busque la sección User authentication (Autenticación de usuario).
- (Opcional) Haga clic en Edit (Editar) y seleccione la política de autenticación.
- Haga clic en Guardar.
Ya puede probar su configuración de autenticación con Jamf Connect. Puede consultar más información sobre la creación de una configuración de Jamf Connect en Creación de un perfil de configuración con Configuración de Jamf Connect.