Jamf Connect admite una integración con Okta Identity Engine u Okta Classic Engine como su proveedor de identidades (IdP) de la nube. Con la integración, Jamf Connect y Okta pueden comunicarse y proporcionar varios servicios esenciales:
Sincronización de contraseñas locales y de red
Creación de cuentas locales y asignación de funciones
Hay más prestaciones disponibles en función de la configuración que quiera:
Políticas de autenticación a nivel de app específicas de Jamf Connect
Políticas de autenticación a nivel de inquilino aplicadas a todas las aplicaciones, incluida Jamf Connect
Restricción de la pertenencia a grupos sobre la creación de cuentas secundarias en macOS para impedir la creación de otras cuentas de usuario locales de macOS
Jamf Connect proporcionará estas prestaciones en todas estas configuraciones:
- Creación de cuentas locales de macOS a demanda
- Sincronización entre las contraseñas locales de macOS y las contraseñas de Okta
- Asignación basada en la función o el grupo de privilegios de cuentas estándar o de administrador locales de macOS
- Permiso basado en la función o el grupo para crear cuentas de usuario adicionales en macOS una vez que se haya creado una cuenta. Esto impide la creación de cuentas de usuario adicionales en caso de que los perfiles de configuración a nivel de equipo puedan necesitar certificados push u otras configuraciones destinadas a un caso práctico personalizado.
| Tipo de Okta Engine | Proveedor de identidades de Jamf Connect | Prestaciones adicionales | Política de autenticación |
|---|---|---|---|
| Okta Classic Engine | Okta Okta |
| La autenticación se define a nivel de inquilino |
OpenID Connect (OIDC) con Okta OktaOIDC |
|
| |
| Okta Identity Engine | Okta Okta |
|
|
Okta Identity Engine OktaIdentityEngine |
|
| |
Okta OpenID Connect (OIDC)OktaOIDC |
|
|
OIDCScope.