Nombre corto personalizado

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

El nombre corto (también llamado nombre de la cuenta) de una cuenta local de macOS se usa para realizar un seguimiento de los archivos y la información de un usuario en ordenadores Mac. El nombre corto coincide con el nombre de la carpeta de inicio del usuario y también se puede utilizar para iniciar sesión en ordenadores.

Jamf Connect usa el contenido de un token de identificación de un usuario (en formato de token web JSON) para determinar el nombre corto de una cuenta local nueva. Después de una autenticación correcta, Jamf Connect recibe un token de identificación de su proveedor de identidades (IdP) de nube y busca las siguientes notificaciones (similar a una confirmación de atributo en SAML) para usarlas para el nombre corto en orden:

  1. Una notificación personalizada especificada por el ajuste Atributo de nombre corto (OIDCShortName). Entre las notificaciones personalizadas usadas habitualmente para un nombre corto figuran given_name y name.

  2. unique_name

  3. preferred_username

  4. email

  5. sub

Si no existe ninguna notificación, se usa jamfconnect como nombre corto.

Puede configurar el ajuste Atributo de nombre corto (OIDCShortName) en su perfil de configuración de la ventana de inicio de sesión para personalizar qué notificación de un token de identificación se utiliza como nombre corto de la cuenta local.

Tenga en cuenta lo siguiente al configurar nombres cortos personalizados para cuentas locales:

  • Solo puede usar notificaciones enviadas en un token de identificación para configurar nombres cortos.

  • Si la notificación que quiere usar no está en un token de identificación estándar, puede recibir notificaciones adicionales solicitando más ámbitos con el ajuste «Ámbitos de OpenID Connect» (OIDCScopes).

Nota:

El ámbito profile integrado de OpenID Connect contiene notificaciones usadas habitualmente con información de usuarios.

  • Los ámbitos y notificaciones estándar enviados en un token de identificación pueden variar en función del IdP. Para ver qué notificaciones se incluyen en un token de identificación enviado por su IdP, puede usar cualquiera de las siguientes opciones:

    • La prestación de pruebas de de la configuración de Jamf Connect

    • El ajuste Ruta del token de identificación con formato (OIDCIDTokenPath) para almacenar y ver el token localmente

    • Un descodificador de token web JSON (JWT) de terceros

  • Si se usa Jamf Connect para conectar una cuenta de red con una cuenta local existente, el nombre corto personalizado se añade como un alias de cuenta local (un nombre corto alternativo que se puede usar para la autenticación local).

  • La preferencia Nombre completo (OIDCFullName) le permite especificar una notificación única diferente para el nombre completo, como firstName, lastName, u otro valor personalizado exclusivo de su entorno. Esta preferencia reemplaza los atributos predeterminados utilizados para definir el nombre completo de una cuenta: name, family_name/given_name y first/last.

Nota:

Si el atributo en uso del token de identificación devuelve un valor con formato de dirección de correo electrónico, solo el prefijo del correo electrónico situado antes del símbolo @ creará el nombre corto de la cuenta local. Jamf Connect no admite la creación de nombres de usuario con formato de correo electrónico.