Con los ámbitos de los registros de su aplicación Jamf Connect ya definidos, crear un nuevo perfil de configuración de Jamf Connect evita errores de autorización imprevistos y mantiene la imposición de la MFA para los usuarios durante la autenticación.
Acceda a la consola de administración de Microsoft Entra ID de su organización.
Un registro de aplicación con una API personalizada.
Un registro de aplicación que llame al ámbito personalizado.
Una política de exclusión de Acceso Condicional para la exención de la MFA.
La app Jamf Connect Configuration instalada en su ordenador. Para obtener un PKG de instalador, vaya a .
- Abra la app Jamf Connect Configuration.
- En la pestaña Proveedor de identidades, configure estos ajustes:
- (Opcional) Añada el valor de administrador de su aplicación Jamf Connect - Terminal de OIDC a Roles de administrador y defina el Atributo de administrador como roles.
- En la pestaña Conectar, configure estos ajustes:
- Compruebe que el ID de cliente ROPG se ha rellenado automáticamente según los ajustes de la pestaña Proveedor de identidades.
- Defina Inquilino de ROPG con el UUID de su inquilino de Entra ID.
- Defina los Ámbitos ROPG como api://[ID DE APLICACIÓN]/jamfconnect+openid+email+profile.
- Pruebe su configuración de OIDC con MFA obligatoria:
- Acceda a su consola de administración de Microsoft Entra ID.
- Haga clic en .
- Verifique que el requisito de autenticación es Autenticación multifactor.
- Para probar el ROPG, añada el archivo de configuración a un ordenador de pruebas que no sea de producción.
- Guarde la configuración de Self Service+ como un archivo .mobileconfig.
- Instale manualmente el archivo .mobileconfig en las Preferencias del Sistema del ordenador de pruebas.
- En los entornos que usan Jamf Connect 2.45.1 o una versión anterior, instale el paquete JamfConnect.pkg en la imagen de distribución del instalador de software desde Jamf Account. En los entornos que usan Jamf Connect 3.0 o una versión posterior, instale Self Service+ desde Jamf Account.
- Inicie sesión en Jamf Connect o Self Service+.
- Acceda a su consola de administración de Microsoft Entra ID.
- Haga clic en .
- Verifique si aparece el requisito de autenticación Single-factor authentication (Autenticación de un factor).
La pestaña Basic info (Información básica) de su consola de administrador de Entra ID debería confirmar que no se ha aplicado ninguna política al inicio de sesión correspondiente. Jamf Connect ahora comprueba la contraseña en segundo plano y reduce la probabilidad de que la sesión de inicio de sesión de un usuario se marque como un riesgo.