Para limitar el acceso en Okta, se debe crear y configurar una aplicación Jamf Connect específica a través de Okta Classic Engine u Okta Identity Engine.
Requisitos
Acceso a la consola de administración de Okta Identity Engine u Okta Classic Engine de su organización.
Una integración de app de Okta existente con OpenID Connect 2.0.
- Inicie sesión en la Okta Admin Console.
- Haga clic en Applications (Aplicaciones).
- Haga clic en Create App Integration (Crear integración de app).
- Haga lo siguiente en la ventana Create a new application integration (Crear una nueva integración de aplicación):
- Seleccione OIDC - OpenID Connect como método de inicio de sesión.
- Seleccione Native Application (Aplicación nativa) como tipo de aplicación.
- Haga clic en Siguiente.
- Configure los siguientes ajustes de integración de app:
- Introduzca un nombre para su app, como Jamf Connect - Acceso o Jamf Connect - Derechos de administrador, en el campo Application name (Nombre de aplicación).
- (Opcional) Cargue un logotipo de aplicación.
- Seleccione los tipos de concesión de código Implicit (hybrid) (Implícito [híbrido]).
- Introduzca el siguiente texto en el campo Sign-in redirect URIs (URI de redirección de inicio de sesión): https://127.0.0.1/jamfconnect
- Haga clic en la X situada junto al campo Sign-out redirect URIs (URI de redirección de cierre de sesión) para eliminarlo.
- (Opcional) Asigne usuarios a la aplicación Jamf Connect o seleccione Skip group assignment for now (Omitir la asignación de grupo por ahora).
- Haga clic en Guardar.
- Acceda a la pestaña Okta API Scopes (Ámbitos de API de Okta) y busque okta.groups.read.
- Haga clic en Grant (Conceder).
- Vaya a la pestaña Sign in (Iniciar sesión) y anote el valor de Client ID (ID de cliente). Guarde este valor para usarlo más adelante.
Ahora puede configurar una política de autenticación con Okta Identity Engine o una política de Inicio de Sesión con Okta Classic Engine.