Terminales de URL de detección para autenticación con OpenID Connect

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
Jamf Connect usa la terminal de detección de su proveedor de identidades de nube (IdP) durante el proceso de autenticación con OpenID Connect. En función de sus ajustes de perfil de configuración e IdP, Jamf Connect usa la siguiente secuencia para encontrar un valor de terminal de URL de detección:
  1. Un valor de «URL de detección» en un perfil de configuración de Jamf Connect. Si se configura, este valor reemplazará los valores de URL de detección preconfigurados de de Jamf Connect para su IdP. Esta opción es un requisito para las opciones de PingFederate e IdP personalizado.

  2. Usa un valor de ID de instancia para construir automáticamente una URL de detección en un perfil de configuración de Jamf Connect. Esta opción es un requisito para IBM Security Verify y OneLogin.

  3. Usa automáticamente una URL de detección por omisión que viene preconfigurada en Jamf Connect. Microsoft Entra ID y Google Cloud ID utilizan esta opción.

Para que la autenticación con Jamf Connect no use una URL de detección no válida, asegúrese de hacer lo siguiente:
  • Si utiliza un proveedor de identidades distinto de PingFederate o una opción personalizada, los pares clave-valor de URL de detección no deben estar configurados o deben coincidir con la terminal de detección documentada por su IdP.

  • Si usa Jamf Connect con Microsoft Entra ID en un entorno de identidad híbrida de ADFS, además de asegurarse de que el ajusteURL de detección (OIDCDiscoveryURL) no está configurado, recuerde que el ajuste URL de detección (ID híbrido) (ROPGDiscoveryURL) debe usar su terminal de detección de ADFS.