Configuración de una política de MFA de Jamf de Acceso Condicional

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Aunque esta política eliminará la necesidad de usar MFA para dispositivos con Acceso a la red «Zero Trust» de Jamf Connect activado, activará la autenticación multifactor para las apps de nube especificadas para los dispositivos que no estén usando el servicio.

Por tanto, si ya tiene una o más políticas de Acceso Condicional que imponen MFA, actualícelas para excluir direcciones IP de Acceso a la red «Zero Trust» como se describe a continuación, en lugar de crear una nueva política de Acceso Condicional.

  1. En Azure AD, acceda a Security (Seguridad) > Conditional Access (Acceso Condicional).
  2. Haga clic en Named Locations (Ubicaciones con nombre), seguido de New Location (Ubicación nueva).
  3. De al perfil un Name (Nombre) fácil de recordar (por ejemplo, «Direcciones IP de confianza de Jamf»).
  4. Asegúrese de seleccionar la opción IP ranges (Intervalos IP).
  5. Seleccione la casilla Mark as trusted location (Marcar como ubicación de confianza).
  6. En el área IP ranges (Intervalos IP), añada las direcciones IP de Puerta de Enlace de Internet de la Nube para Acceso a la red «Zero Trust» en formato CIDR. Si quiere más información, consulte Puertas de Enlace de Internet de la Nube para Acceso a la red «Zero Trust».
    Nota:

    Añada el sufijo /32 a cada dirección IP.

  7. Haga clic en Crear.
  8. Vuelva al panel Conditional Access (Acceso Condicional) y haga clic en Policies (Políticas) en el menú de la izquierda.
  9. Haga clic en New policy (Política nueva).
  10. Introduzca un Name (Nombre) fácil de recordar (por ejemplo, «MFA de Jamf»).
  11. Haga clic en Assignments (Asignaciones) y seleccione los usuarios a los que se deba aplicar esta política.
    Nota:

    Jamf recomienda empezar con un conjunto de usuarios de prueba.

  12. Haga clic en Cloud apps or actions (Acciones o apps de nube). A continuación, incluya las apps a las que solo se deba poder acceder a través de Acceso a la red «Zero Trust».
    Nota:

    Jamf recomienda probar la configuración con una app de nube específica antes de aplicar este ajuste a todas las apps.

  13. Haga clic en Conditions (Condiciones), seguido de Locations (Ubicaciones).
  14. Haga clic en Yes (Sí) para Configure (Configurar).
  15. En Include (Incluir), seleccione Any Location (Cualquier ubicación).
  16. En Exclude (Excluir), seleccione Selected Locations (Ubicaciones seleccionadas) y elija la ubicación de las direcciones IP de Jamf que ha creado antes.
  17. En Access Controls (Controles de acceso) > Grant (Conceder), seleccione Require multi-factor authentication (Requerir autenticación multifactor).
  18. Haga clic en Select (Seleccionar).
  19. En Enable Policy (Activar política), seleccione Report Only (Solo comunicar) u On (Activado) si quiere imponer la política.