Configuración de Okta para usar la autenticación multifactor (MFA) en la ventana de inicio de sesión de Jamf Connect

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Si su organización requiere el uso de un segundo método de autenticación en la ventana de inicio de sesión de macOS, puede crear una aplicación adicional en Okta para imponer este ajuste. La configuración incluirá lo siguiente:

  • El registro de una aplicación con una Política de Inicio de Sesión (mediante Okta Classic Engine) o una Política de Autenticación (mediante Okta Identity Engine) que requiera el uso de una contraseña y un factor de autenticación compatible adicional en la ventana de inicio de sesión de macOS.
  • El registro de una aplicación con una Política de Inicio de Sesión (mediante Okta Classic Engine) o una Política de Autenticación (mediante Okta Identity Engine) que requiera solo una contraseña para realizar comprobaciones periódicas en segundo plano que consisten en comparar la contraseña de la cuenta de usuario local de macOS con la contraseña de la cuenta de Okta actual.

Debido a limitaciones de macOS, los autenticadores de hardware no están disponibles en la ventana de inicio de sesión. Como excepción, se puede usar únicamente una llave YubiKey en modo de contraseña de un solo uso de hardware. Para verificar qué autenticadores están activados en Okta, vaya a la pestaña Security (Seguridad) de su Consola de Administrador de Okta. En Okta Classic Engine, haga clic en Multifactor; y en Okta Identity Engine, haga clic en Authenticators (Autenticadores).

Puede que el usuario vea opciones de autenticación incompatibles en la ventana de inicio de sesión de macOS. Se debe informar a los usuarios de que las opciones como Okta FastPass y los autenticadores de hardware no están disponibles en la ventana de inicio de sesión.