Proveedores de identidades personalizados

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Si su organización utilice un proveedor de identidades (IdP) de nube no admitido de forma nativa por Jamf Connect, puede usar la opción de IdP Personalizado para integrar cualquier solución de IdP compatible con el protocolo de autenticación OpenID Connect.

Requisitos

Un proveedor de identidades que admita el protocolo de autenticación OpenID Connect.

  1. Complete las instrucciones de su IdP para crear una integración de aplicación de OpenID Connect que genere los siguientes valores.
    • ID de cliente

      Un identificador único para su integración de aplicación de Jamf Connect.

    • URI de redirección

      Una URL que redirige a los usuarios durante el proceso de autenticación.

      Para la autenticación en macOS mediante la ventana de inicio de sesión y Self Service+, se recomienda https://127.0.0.1/jamfconnect.

      Para la autenticación en iOS mediante Jamf Unlock, se recomienda jamfunlock://callback/auth.

    • URL de detección

      Your IdP's OpenID metadata document that stores OpenID configuration information. This value appears in the following format: https://domain.url.com/.well-known/openid-configuration

  2. Asegúrese de que los siguientes tipos de concesión están activados en su IdP:
    • Concesión de código de autorización

      Autentica el nombre de usuario y contraseña de nube del usuario a cambio de un código de autorización, que Jamf Connect envía al punto final de token del IdP.

    • Concesión de contraseña de propietario de recurso (ROPG)

      Autentica el nombre de usuario y la contraseña de nube del usuario directamente en la terminal de token del IdP. Este método de autenticación solo se usa para la sincronización de contraseñas.

  3. Cree un perfil de configuración de Jamf Connect para la ventana de inicio de sesión y Self Service+ que usa los valores de su integración de app en su IdP.
    Asegúrese de que los ajustes de la ventana de inicio de sesión y Self Service+ están escritos en sus respectivos dominios de preferencias:
    • com.jamf.connect.login

    • com.jamf.connect

    Se requieren los siguientes ajustes:

    Ventana de inicio de sesión
    • Proveedor de identidades (OIDCProvider)
    • ID de clienteOIDCClientID
    • URI de redirecciónOIDCRedirectURI
    • URL de detección (OIDCDiscoveryURL)
    • ID de cliente (comprobación de contraseña) (OIDCROPGID)
    Self Service+
    • Proveedor de identidades (Provider)
    • ID de clienteROPGID
    • URL de detección (DiscoveryURL)

    El ajuste Identity Provider (Proveedor de identidades) debe estar definido como Custom.

Su IDP personalizado debe estar integrado con Jamf Connect, y sus perfiles de configuración deben ser similares a lo siguiente:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
    <dict>
        <key>OIDCProvider</key>
        <string>Custom</string>
        <key>OIDCROPGID</key>
        <string>3bdd52c7-ee36-4689-8517-c5fed2c98s5</string>
        <key>OIDCClientID</key>
        <string>3bdd52c7-ee36-4689-8517-c5fed2c98s5</string>
        <key>OIDCRedirectURI</key>
        <string>https://127.0.0.1/jamfconnect</string>
        <key>OIDCDiscoveryURL</key>
        <string>https://identity-provider-example-address.com/.well-known/openid-configuration</string>
        <key>OIDCNewPassword</key>
        <false/>
     </dict>   
</plist>
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
	<key>IdPSettings</key>
	<dict>
		<key>DiscoveryURL</key>
		<string>https://identity-provider-example-address.com/.well-known/openid-configuration</string>
		<key>Provider</key>
		<string>Custom</string>
		<key>ROPGID</key>
		<string>3bdd52c7-ee36-4689-8517-c5fed2c98s5</string>
	</dict>
</dict>
</plist>