Creación de una segunda aplicación Jamf Connect para la autenticación multifactor durante el inicio de sesión

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Una vez que haya creado una aplicación Jamf Connect en Okta para comprobar contraseñas, puede crear una segunda aplicación Jamf Connect para añadir la compatibilidad con la autenticación multifactor durante los inicios de sesión en la ventana de inicio de sesión de macOS.

Requisitos
  • Acceso a la consola de administración de Okta Identity Engine u Okta Classic Engine de su organización.

  • Se usa una aplicación Jamf Connect existente para comprobar contraseñas.

  1. Inicie sesión en la Okta Admin Console.
  2. Haga clic en Applications (Aplicaciones).
  3. Haga clic en Create App Integration (Crear integración de app).
  4. Haga lo siguiente en la ventana Create a new application integration (Crear una nueva integración de aplicación):
    1. Seleccione OIDC - OpenID Connect como método de inicio de sesión.
    2. Seleccione Native Application (Aplicación nativa) como tipo de aplicación.
    3. Haga clic en Siguiente.
  5. Configure los siguientes ajustes de integración de app:
    1. Introduzca un nombre para su app, como Jamf Connect - Ventana de inicio de sesión, en el campo Application name (Nombre de aplicación).
    2. (Opcional) Cargue un logotipo de aplicación.
    3. Seleccione los tipos de concesión de código Implicit (hybrid) (Implícito [híbrido]).

      La selección Resource Owner Password (Propietario de recurso) permite a ROPG proporcionar comprobaciones de contraseña en segundo plano.

    4. Introduzca el siguiente texto en el campo Sign-in redirect URIs (URI de redirección de inicio de sesión): https://127.0.0.1/jamfconnect
    5. Haga clic en la X situada junto al campo Sign-out redirect URIs (URI de redirección de cierre de sesión) para eliminarlo.
    6. (Opcional) Asigne usuarios a la aplicación Jamf Connect o seleccione Skip group assignment for now (Omitir la asignación de grupo por ahora).
    7. Haga clic en Guardar.
  6. Vaya a la pestaña General.
    1. Busque su ID de cliente. Guarde este valor para usarlo más adelante como el valor OIDCClientID en Jamf Connect.
    2. Haga clic en Edit (Editar) en la sección General Settings (Ajustes generales).
    3. Busque la sección Grant Type (Tipo de concesión).
    4. Desmarque la opción Allow Access Token with implicit grand type (Permitir token de acceso con tipo de concesión implícito).
    5. Haga clic en Guardar.
  7. Acceda a la pestaña Okta API Scopes (Ámbitos de API de Okta) y busque okta.groups.read.
  8. Haga clic en Grant (Conceder).

Ahora tiene dos aplicaciones Jamf Connect en Okta que se pueden usar para imponer la autenticación multifactor en la ventana de inicio de sesión de macOS.