Creación de una aplicación para limitar el acceso en Okta

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Para limitar el acceso en Okta, se debe crear y configurar una aplicación Jamf Connect específica a través de Okta Classic Engine u Okta Identity Engine.

Requisitos
  • Acceso a la consola de administración de Okta Identity Engine u Okta Classic Engine de su organización.

  • Una integración de app de Okta existente con OpenID Connect 2.0.

  1. Inicie sesión en la Okta Admin Console.
  2. Haga clic en Applications (Aplicaciones).
  3. Haga clic en Create App Integration (Crear integración de app).
  4. Haga lo siguiente en la ventana Create a new application integration (Crear una nueva integración de aplicación):
    1. Seleccione OIDC - OpenID Connect como método de inicio de sesión.
    2. Seleccione Native Application (Aplicación nativa) como tipo de aplicación.
    3. Haga clic en Siguiente.
  5. Configure los siguientes ajustes de integración de app:
    1. Introduzca un nombre para su app, como Jamf Connect - Acceso o Jamf Connect - Derechos de administrador, en el campo Application name (Nombre de aplicación).
    2. (Opcional) Cargue un logotipo de aplicación.
    3. Seleccione los tipos de concesión de código Implicit (hybrid) (Implícito [híbrido]).
    4. Introduzca el siguiente texto en el campo Sign-in redirect URIs (URI de redirección de inicio de sesión): https://127.0.0.1/jamfconnect
    5. Haga clic en la X situada junto al campo Sign-out redirect URIs (URI de redirección de cierre de sesión) para eliminarlo.
    6. (Opcional) Asigne usuarios a la aplicación Jamf Connect o seleccione Skip group assignment for now (Omitir la asignación de grupo por ahora).
    7. Haga clic en Guardar.
  6. Acceda a la pestaña Okta API Scopes (Ámbitos de API de Okta) y busque okta.groups.read.
  7. Haga clic en Grant (Conceder).
  8. Vaya a la pestaña Sign in (Iniciar sesión) y anote el valor de Client ID (ID de cliente). Guarde este valor para usarlo más adelante.

Ahora puede configurar una política de autenticación con Okta Identity Engine o una política de Inicio de Sesión con Okta Classic Engine.