PingFederate

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Debe crear una integración de app en PingFederate para Jamf Connect. Al integrar el sistema con PingFederate, tenga en cuenta lo siguiente cuando configure ajustes en su consola de administración:

  • El ID de cliente de su cliente de Jamf Connect no debe incluir espacios.

  • Los ajustes de «Resource Owner Credentials Mapping» (Asociación de credenciales de propietario de recurso) deben asociarse a una instancia de «Source Password Validator» (Validador de contraseña de origen).

  • Asegúrese de revisar el ajuste «Access Token Attribute Contract» (Contrato de atributo de token de acceso) para garantizar que el token de acceso de PingFederate incluya las notificaciones necesarias (nombre de usuario y correo electrónico) para crear una cuenta local con Jamf Connect.

  • Si emite un «Internally Managed Reference Token» (Token de referencia gestionado internamente) de PingFederate para Jamf Connect, también debe definir la clave de preferencias UseUserInfo como verdadero en su perfil de configuración de ventana de inicio de sesión de Jamf Connect. Este ajuste permite que Jamf Connect solicite notificaciones adicionales a un token de usuario. Es posible que también tenga que definir el ajuste Ámbitos de OpenID Connect (OIDCScopes) como openid+profile.

  1. Inicie sesión en la consola de administración de PingFederate.
  2. En el menú Applications (Aplicaciones), haga clic en OAuth.
  3. En Clients (Clientes), haga clic en Add Client (Añadir cliente).
  4. Introduzca un valor, como jamfconnect, en el campo Client ID.
    Nota:

    Asegúrese de que este valor no incluye espacios.

  5. Introduzca un nombre para su cliente, como Jamf Connect.
    1. Seleccione None para «Client Authentication».
    2. Introduzca un URI válido, como https://127.0.0.1/jamfconnect en el campo Redirect URIs.
  6. Seleccione la casilla Bypass junto a «Bypass Authorization Approval».
  7. Seleccione las siguientes casillas de «Allowed Grant Types»:
    • Seleccione la casilla Authorization Code.

    • Seleccione la casilla Refresh Token.

    • Seleccione la casilla Resource Owner Password Credentials.

  8. Haga clic en Guardar.

Una vez que Jamf Connect se ha añadido como cliente en PingFederate, puede crear los usuarios y funciones que necesite para Jamf Connect. A continuación, puede asignar Jamf Connect a funciones y a los usuarios asociados a la función.