Creación de una política de Detección del Dominio de Inicio (HRD)

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Una política de Detección del Dominio de Inicio (HRD) permite que una aplicación concreta use la Sincronización de Hash de Contraseñas almacenada en Entra ID para determinar la validez de una contraseña proporcionada. Esta política de HRD se aplica a un registro de app individual y no es un ajuste global.

Con la aplicación de la política de HRD a Jamf Connect se garantiza que los usuarios finales se dirijan al IdP correcto para la autenticación.

Requisitos
  • Un usuario con derechos de Administrador Global de Entra ID

  • Microsoft PowerShell Consulte más información en la Documentación de PowerShell (Microsoft).

  • El módulo Microsoft Graph PowerShell. Consulte las instrucciones de instalación en Microsoft Graph PowerShell (Microsoft).

  1. Utilice PowerShell para iniciar sesión en Entra ID con su cuenta de administrador y comprobar si hay políticas anteriores. Consulte más información en Configuración de una directiva de HRD mediante Microsoft Graph PowerShell (Microsoft).
  2. Cree la política de HRD mediante Microsoft Graph PowerShell y obtenga el ID de objeto resultante. Consulte los comandos requeridos y ejemplos de políticas en Creación de una directiva de HRD mediante Microsoft Graph PowerShell (Microsoft).
  3. Busque los ID del principal de servicio de las aplicaciones a las que quiere asignar la política. Consulte Busque el principal de servicio para asignar la directiva mediante Microsoft Graph PowerShell (Microsoft).
  4. Asigne la política de HRD a la aplicación Jamf Connect mediante el policyId (el ID de objeto) para la política y el ServicePrincipalId para Jamf Connect. Consulte más información en Asignar la directiva al principal del servicio usando Microsoft Graph PowerShell (Microsoft).
    A continuación, se muestra el comando para asignar la política de HRD.
    connect-MgGraph -scopes "Policy.ReadWrite.ApplicationConfiguration", "Application.ReadWrite.All"
    
    # Define the parameters for the New-MgServicePrincipalHomeRealmDiscoveryPolicy cmdlet  
    $assignParams = @{
    	"@odata.id" = "https://graph.microsoft.com/v1.0/policies/homeRealmDiscoveryPolicies/<policyId>"
    }
    
    New-MgServicePrincipalHomeRealmDiscoveryPolicyByRef -ServicePrincipalId $servicePrincipalId -BodyParameter $assignParams

Para validar la política de HRD, acceda a Jamf Connect Configuration y vuelva a ejecutar la Prueba de ROPG. Si quiere más información, consulte Comprobación de la Sincronización de Hash de Contraseñas con Jamf Connect Configuration.

Si sigue viendo fallos después de añadir una política de HRD, consulte la documentación Configuración de la sincronización selectiva de hash de contraseñas para Microsoft Entra Connect de Microsoft. Determine si un administrador ha definido una política para restringir la Sincronización de Hash de Contraseñas en su dominio, y hable con el administrador de su dominio sobre el uso de Jamf Connect y sobre cómo se pueden crear políticas para activar Sincronización de Hash de Contraseñas para cuentas de usuario a la vez que se mantienen las cuentas de servicio fuera de Entra ID.