Desmovilización y desvinculación de cuentas móviles con Jamf Connect y Jamf Pro

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Jamf Connect sincroniza cuentas locales con su cuenta de red en un proveedor de identidades de la nube (IdP). En el caso de las organizaciones que quieren pasar de un Active Directory local a una solución de identidad de la nube, Jamf Connect también puede convertir las cuentas móviles en cuentas locales. El proceso se conoce como desmovilización.

Aviso:

Si convierte una cuenta móvil compatible con MDM existente en una cuenta local a través del proceso de desmovilización, la cuenta pierde su estado compatible con MDM y su capacidad de autenticación de red basada en Active Directory anterior. También deja de poder usarse con perfiles de configuración a nivel de usuario de un MDM, incluidos los Perfiles Educativos usados en las clases gestionadas en la app Aula de Apple.

Jamf recomienda hacer la transición para dejar de usar perfiles de configuración a nivel de usuario antes de desmovilizar las cuentas móviles. Si quiere más información sobre los métodos de inscripción en MDM, consulte Cuentas de usuarios locales activadas para MDM en la Documentación de Jamf Pro.

Si quiere desvincular cuentas de Active Directory además de desmovilizarlas con Jamf Connect, debe asegurarse de desmovilizarlas antes de desvincularlas. De esta forma, se asegura de que se pueda llegar al dominio de Active Directory durante el proceso de desmovilización.

Puede usar la función de desmovilización de Jamf Connect para convertir cuentas móviles en cuentas locales en ordenadores macOS antes de ejecutar la acción de desvinculación de Active Directory con Jamf Pro. Para garantizar el éxito de la desmovilización, desvinculación y la conexión de la cuenta de red con Jamf Connect, puede seguir el proceso siguiente:

  1. Desmovilizar cuentas mediante la implementación de Jamf Connect solo con el ajuste de desmovilización activado

    Esto requiere que los usuarios inicien sesión para completar el proceso de desmovilización.

  2. (Opcional) Desvinculación de ordenadores de Active Directory

  3. (Opcional) Activar la ventana de inicio de sesión de Jamf Connect y configurar Self Service+

Recuerde lo siguiente al usar el proceso de desmovilización de cuentas:
  • Este proceso no debe usarse para inscribir nuevos ordenadores ni como parte de una inscripción con PreStage.

  • Si FileVault está activado en sus ordenadores y el inicio de sesión automático con FileVault está activado en Jamf Connect, el proceso de desmovilización fallará. Puede consultar instrucciones sobre cómo desactivar el inicio de sesión automático con FileVault en Activación de FileVault con Jamf Connect en la Documentación de Jamf Connect.