Configuración de funciones de app en Microsoft Entra ID

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Puede usar funciones de app definidas en Microsoft Entra ID para crear usuarios que sean administradores locales en ordenadores.

Puede usar funciones de app en Microsoft Entra ID para asignar a los usuarios funciones específicas para Jamf Setup.

Tenga en cuenta lo siguiente al configurar funciones en Microsoft Entra ID para Jamf Setup:

  • Las asignaciones de funciones en Microsoft Entra ID prevalecerán sobre las funciones asignadas mediante una configuración de app gestionada.

  • Si solo se asigna una función a un usuario, Jamf Setup configurará automáticamente el dispositivo usando esa función y no mostrará la pantalla de selección de funciones.

  • Si no se asigna ninguna función a un usuario, Jamf Setup mostrará la pantalla de selección de funciones con una lista de todas las funciones disponibles mediante una configuración de app gestionada.

  • Para asegurarse de que se configure la función correcta con Jamf Pro, los valores de función de app deben corresponderse con un grupo inteligente de Jamf Pro.

Requisitos
Un registro de app para Jamf Connect en Microsoft Entra ID. puede consultar más información en Integración con Microsoft Entra ID en la Documentación de Jamf Connect.
  1. Haga clic en Microsoft Entra ID en la barra lateral izquierda.
  2. Haga clic en App Registrations (Registros de app). A continuación, seleccione el registro de su app de Jamf Connect.
  3. Haga clic en Roles de app en la barra lateral.
  4. Haga clic en + Crear rol de app.
  5. En el panel Crear rol de app, haga lo siguiente:
    1. Introduzca un nombre para el rol, como Administrador, en el campo Nombre visible.

      Este valor solo se usa en la IU de Microsoft Entra ID.

    2. Seleccione Usuarios/grupos para Tipos de miembros permitidos.
    3. Introduzca un valor de rol, como Administrador, en el campo Valor.

      Este valor se incluye en el identificador del usuario durante la autenticación de Jamf Connect.

    4. Añada una descripción del rol de app.
    5. Asegúrese de que la casilla Do you want to enable this app role? (¿Quiere activar este rol de app) está seleccionada.
    6. Haga clic en Aplicar.
  6. Repita este proceso para crear roles de app adicionales.

Su registro de app de Jamf Connect ahora tiene dos o más roles de app para la creación de cuentas locales basadas en roles.

Ahora puede asignar las funciones a los usuarios a los que también se haya asignado la app. Los usuarios asignados solo podrán seleccionar esas funciones desde Jamf Setup, y las demás funciones estarán ocultas.