Debe crear una integración de app en PingFederate para Jamf Connect. Al integrar el sistema con PingFederate, tenga en cuenta lo siguiente cuando configure ajustes en su consola de administración:
El ID de cliente de su cliente de Jamf Connect no debe incluir espacios.
Los ajustes de «Resource Owner Credentials Mapping» (Asociación de credenciales de propietario de recurso) deben asociarse a una instancia de «Source Password Validator» (Validador de contraseña de origen).
Asegúrese de revisar el ajuste «Access Token Attribute Contract» (Contrato de atributo de token de acceso) para garantizar que el token de acceso de PingFederate incluya las notificaciones necesarias (nombre de usuario y correo electrónico) para crear una cuenta local con Jamf Connect.
Si emite un «Internally Managed Reference Token» (Token de referencia gestionado internamente) de PingFederate para Jamf Connect, también debe definir la clave de preferencias
UseUserInfocomo verdadero en su perfil de configuración de ventana de inicio de sesión de Jamf Connect. Este ajuste permite que Jamf Connect solicite notificaciones adicionales a un token de usuario. Es posible que también tenga que definir el ajuste Ámbitos de OpenID Connect (OIDCScopes) comoopenid+profile.
Una vez que Jamf Connect se ha añadido como cliente en PingFederate, puede crear los usuarios y funciones que necesite para Jamf Connect. A continuación, puede asignar Jamf Connect a funciones y a los usuarios asociados a la función.