Una integración federada es una solución de identidad híbrida que permite a su proveedor de identidades (IdP) de nube pasar la autenticación a otro método de autenticación, como Active Directory Federate Services (AD FS) en local.
Si se implemente una integración federada con AD FS en su entorno, puede configurar Jamf Connect para que funcione junto con su integración federada configurando Jamf Connect para usar diferentes terminales de nube y locales para la autenticación y la sincronización de contraseñas.
- Microsoft Entra ID —
Use una app y terminales registradas en Entra ID para realizar la concesión de código de autorización que obtiene tokens de acceso, actualización e identificación de Entra ID.
- AD FS —
Use una app y terminales de AD FS para realizar la concesión de contraseña de propietario de recurso (ROPG) que compruebe que el nombre de usuario y la contraseña local del usuario están sincronizados con Active Directory en local.
Puede consultar más información sobre las integraciones federadas con Entra ID en el artículo Microsoft Entra Connect y federación de la documentación de Microsoft.
El siguiente diagrama muestra cómo Jamf Connect puede usar ambas terminales para crear cuentas locales y sincronizar contraseñas: