Una vez que se hayan creado dos aplicaciones Jamf Connect, es necesario realizar modificaciones en sus políticas de Inicio de Sesión o Autenticación para imponer la autenticación multifactor (MFA) correctamente en la ventana de inicio de sesión de macOS.
Requisitos
Acceda a la consola de administración de Okta Classic Engine de su organización.
Dos aplicaciones Jamf Connect independientes, una para comprobar contraseñas y otra para admitir los inicios de sesión interactivos en la ventana de inicio de sesión de macOS.
- Inicie sesión en la Okta Admin Console.
- Haga clic en Applications (Aplicaciones).
- Busque la aplicación Jamf Connect que admita inicios de sesión interactivos en la ventana de inicio de sesión de macOS.
- Vaya a la pestaña Sign On (Inicio de sesión).
- En la sección Sign On Policy (Política de inicio de sesión), haga clic en Add Rule (Añadir regla).
- Introduzca un nombre para la regla en el campo Rule Name (Nombre de la regla).
- (Opcional) Seleccione valores para People (Personas) y Location (Ubicación).
- (Opcional) Seleccione macOS en la sección Client (Cliente) y desmarque los demás valores.
- Vaya a la sección Access (Acceso).
- Defina el valor de When all conditions above are met, sign on to this application is: (Si se cumplen todas las condiciones de arriba, este es el inicio de sesión en esta aplicación:) como Allowed (Permitido).
- Marque la casilla de verificación Prompt for factor (Solicitar factor) y la opción Once per session (Una vez por sesión).
Los usuarios que se hayan asignado a su aplicación Jamf Connect deben ahora ver la MFA como requisito del proceso de inicio de sesión.