Una vez que haya creado una aplicación Jamf Connect en Okta para comprobar contraseñas, puede crear una segunda aplicación Jamf Connect para añadir la compatibilidad con la autenticación multifactor durante los inicios de sesión en la ventana de inicio de sesión de macOS.
Requisitos
-
Acceso a la consola de administración de Okta Identity Engine u Okta Classic Engine de su organización.
-
Se usa una aplicación Jamf Connect existente para comprobar contraseñas.
- Inicie sesión en la Okta Admin Console.
- Haga clic en Applications (Aplicaciones).
- Haga clic en Create App Integration (Crear integración de app).
- Haga lo siguiente en la ventana Create a new application integration (Crear una nueva integración de aplicación):
- Seleccione OIDC - OpenID Connect como método de inicio de sesión.
- Seleccione Native Application (Aplicación nativa) como tipo de aplicación.
- Haga clic en Siguiente.
- Configure los siguientes ajustes de integración de app:
- Vaya a la pestaña General.
- Busque su ID de cliente. Guarde este valor para usarlo más adelante como el valor
OIDCClientIDen Jamf Connect. - Haga clic en Edit (Editar) en la sección General Settings (Ajustes generales).
- Busque la sección Grant Type (Tipo de concesión).
- Desmarque la opción Allow Access Token with implicit grand type (Permitir token de acceso con tipo de concesión implícito).
- Haga clic en Guardar.
- Busque su ID de cliente. Guarde este valor para usarlo más adelante como el valor
- Acceda a la pestaña Okta API Scopes (Ámbitos de API de Okta) y busque okta.groups.read.
- Haga clic en Grant (Conceder).
Ahora tiene dos aplicaciones Jamf Connect en Okta que se pueden usar para imponer la autenticación multifactor en la ventana de inicio de sesión de macOS.