Implementación de la configuración de la ventana de inicio de sesión con un nuevo proveedor de identidades

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Tras eliminar toda la información del IdP anterior, se puede volver a configurar la ventana de inicio de sesión de Jamf Connect e implementarle la información del nuevo proveedor de identidades para completar el cambio.

Requisitos

Se debe desactivar la ventana de inicio de sesión de Jamf Connect, y todos los atributos del IdP anterior se deben eliminar de sus ordenadores.

Implemente una nueva configuración para la ventana de inicio de sesión de Jamf Connect con los ajustes del nuevo proveedor de identidades. Incluya el ajuste Conectar cuentas locales existentes a una cuenta de red (Migrate) definido como true (verdadero). Si quiere más información sobre la configuración de Jamf Connect o la migración de cuentas, consulte Métodos de configuración para Jamf Connect y Migración de cuentas locales.

En su política de Jamf Pro existente o en Terminal, ejecute el comando /usr/local/bin/authchanger -reset -JamfConnect para volver a activar la ventana de inicio de sesión de Jamf Connect.

Indique a los usuarios de su organización que cierren sesión y vuelvan a iniciarla con el nuevo IdP. Si está activado el cifrado del disco de FileVault en el ordenador, el usuario debe acceder al botón de Apple de la barra de menús y seleccionar Cerrar sesión de [usuario actual].... Una vez cerrada la sesión, no es necesario apagar ni reiniciar el ordenador para iniciar sesión con el nuevo proveedor de identidades. Consulte más información sobre la experiencia de usuario de FileVault en Activación de FileVault con Jamf Connect.

Si el nombre corto usado por el proveedor de identidades coincide con el nombre corto existente (p. ej., el nombre corto para UNIX del usuario local es edith.mackenzie y el nombre de usuario del proveedor de identidades del usuario es edith.mackenzie@example.com), el usuario se migrará silenciosamente.

Si los nombres cortos no coinciden, se le pedirá al usuario que seleccione y utilice una cuenta local.

Puede consultar más información en Migración de cuentas locales existentes.