Cómo crear una integración de Okta App con OpenID Connect

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Okta Identity Engine y Okta Classic Engine se pueden configurar con una integración de app de OpenID Connect (OIDC) en lugar de la API de autenticación de Okta para activar prestaciones adicionales, como la autenticación con marca personalizada y la autenticación de paso a través.

Requisitos

Acceso a la consola de administración de Okta Identity Engine u Okta Classic Engine de su organización.

  1. Inicie sesión en la Okta Admin Console.
  2. Haga clic en Applications (Aplicaciones).
  3. Haga clic en Create App Integration (Crear integración de app).
  4. Haga lo siguiente en la ventana Create a new application integration (Crear una nueva integración de aplicación):
    1. Seleccione OIDC - OpenID Connect como método de inicio de sesión.
    2. Seleccione Native Application (Aplicación nativa) como tipo de aplicación.
    3. Haga clic en Siguiente.
  5. Configure los siguientes ajustes de integración de app:
    1. Introduzca un nombre para su app, como Jamf Connect en el campo Application name (Nombre de aplicación).
    2. (Opcional) Cargue un logotipo de aplicación.
    3. Seleccione los tipos de concesión de código Resource Owner Password (Propietario de recurso) e Implicit (hybrid) (Implícito [híbrido]).

      La selección Resource Owner Password (Propietario de recurso) permite a ROPG proporcionar comprobaciones de contraseña en segundo plano.

    4. Introduzca el siguiente texto en el campo Sign-in redirect URIs (URI de redirección de inicio de sesión): https://127.0.0.1/jamfconnect
    5. Haga clic en la X situada junto al campo Sign-out redirect URIs (URI de redirección de cierre de sesión) para eliminarlo.
    6. (Opcional) Asigne usuarios a la aplicación Jamf Connect o seleccione Skip group assignment for now (Omitir la asignación de grupo por ahora).
    7. Haga clic en Guardar.
  6. Vaya a la pestaña General.
    1. Busque su ID de cliente. Guarde este valor para usarlo más adelante como los valores OIDCROPGID y ROPGID en Jamf Connect.
    2. Haga clic en Edit (Editar) en la sección General Settings (Ajustes generales).
    3. Busque la sección Grant Type (Tipo de concesión).
    4. Desmarque la opción Allow Access Token with implicit grand type (Permitir token de acceso con tipo de concesión implícito).
    5. Haga clic en Guardar.
  7. Acceda a la pestaña Okta API Scopes (Ámbitos de API de Okta) y busque okta.groups.read.
  8. Haga clic en Grant (Conceder).
Su integración de app se puede usar ahora para configurar Jamf Connect con el proveedor de identidades de Okta que prefieras.