Okta

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Jamf Connect admite una integración con Okta Identity Engine u Okta Classic Engine como su proveedor de identidades (IdP) de la nube. Con la integración, Jamf Connect y Okta pueden comunicarse y proporcionar varios servicios esenciales:

  • Sincronización de contraseñas locales y de red

  • Creación de cuentas locales y asignación de funciones

Hay más prestaciones disponibles en función de la configuración que quiera:

  • Políticas de autenticación a nivel de app específicas de Jamf Connect

  • Políticas de autenticación a nivel de inquilino aplicadas a todas las aplicaciones, incluida Jamf Connect

  • Restricción de la pertenencia a grupos sobre la creación de cuentas secundarias en macOS para impedir la creación de otras cuentas de usuario locales de macOS

Jamf Connect proporcionará estas prestaciones en todas estas configuraciones:

  • Creación de cuentas locales de macOS a demanda
  • Sincronización entre las contraseñas locales de macOS y las contraseñas de Okta
  • Asignación basada en la función o el grupo de privilegios de cuentas estándar o de administrador locales de macOS
  • Permiso basado en la función o el grupo para crear cuentas de usuario adicionales en macOS una vez que se haya creado una cuenta. Esto impide la creación de cuentas de usuario adicionales en caso de que los perfiles de configuración a nivel de equipo puedan necesitar certificados push u otras configuraciones destinadas a un caso práctico personalizado.
Muchas prestaciones dependen de su tipo de configuración de Jamf Connect y del inquilino de Okta que se use en su organización. La tabla siguiente incluye una matriz de compatibilidad que indica cómo se puede acceder a determinadas prestaciones:
Tipo de Okta EngineProveedor de identidades de Jamf ConnectPrestaciones adicionalesPolítica de autenticación
Okta Classic EngineOkta Okta
  • Restricción de la pertenencia a grupos sobre la creación de cuentas secundarias en macOS

  • No es necesario asignar usuarios a una app concreta para la sincronización de contraseñas

La autenticación se define a nivel de inquilino
OpenID Connect (OIDC) con Okta OktaOIDC
  • Interfaz de inicio de sesión basada en web parecida a otras experiencias de Okta

  • La asignación de usuarios puede proporcionar acceso local y sincronización de contraseñas para determinadas apps en Okta

  • La autenticación se define a nivel de aplicación

  • Se necesitarán dos aplicaciones para imponer la autenticación multifactor.

Okta Identity Engine Okta Okta
  • Restricción de la pertenencia a grupos sobre la creación de cuentas secundarias en macOS

  • No es necesario asignar usuarios a una app concreta para la sincronización de contraseñas

  • La autenticación se define mediante políticas de sesión globales

  • Se deben definir aplicaciones para el acceso y la creación de cuentas secundarias, así como privilegios de administrador, para la autenticación basada en contraseñas

Okta Identity Engine OktaIdentityEngine
  • Restricción de la pertenencia a grupos sobre la creación de cuentas secundarias en macOS

  • Se requiere la asignación de usuarios a la aplicación Jamf Connect en Okta

  • La autenticación se define mediante políticas de sesión globales y políticas de app individuales

  • Se deben definir aplicaciones para el acceso y la creación de cuentas secundarias, así como privilegios de administrador, para la autenticación basada en contraseñas

Okta OpenID Connect (OIDC)OktaOIDC
  • Interfaz de inicio de sesión basada en web parecida a otras experiencias de Okta

  • Se pueden asignar privilegios estándar y de administrador locales en función de la pertenencia a grupos de Okta

  • Se requiere la asignación de usuarios a la aplicación Jamf Connect en Okta

  • La autenticación se define mediante políticas de sesión globales y políticas de app individuales

  • Se necesitarán dos aplicaciones para imponer la autenticación multifactor.

Nota:No es necesario reconfigurar la aplicación Jamf Connect para cambiar de Okta Classic Engine a Okta Identity Engine. Si su organización utilice una configuración de Jamf Connect con Okta como IdP de OIDC personalizado, tampoco es necesario realizar cambios. El proveedor de identidades de tipo Okta-OIDC elimina la necesidad de incluir una «URL de detección» concreta y una clave OIDCScope.
Si no sabe con seguridad con qué configuración seguir, Jamf le recomienda usar Okta Identity Engine como inquilino y el IdP de Jamf Connect.