Ajustes de autenticación de la ventana de inicio de sesión

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  • Dominiocom.jamf.connect.login
  • Descripción

    Se use para permitir que Jamf Connect complete la autenticación entre su IdP y cuentas locales en la ventana de inicio de sesión. Los ajustes necesarios dependen del IdP.

Ajuste

Descripción

Proveedor de identidades

OIDCProvider

Especifica su proveedor de identidades de nube. Se admiten los siguientes valores:

  • EntraID (antes, Azure)
  • IBMCI
  • GoogleID
  • OneLogin
  • Okta
  • OktaIdentityEngine
  • Okta-OIDC
  • PingFederate
  • Custom
<key>OIDCProvider</key>
<string>Azure</string>

Servidor de autenticación

AuthServer

(Solo Okta) Especifica la URL de dominio de Okta de su organización para utilizarla con la API de autenticación.

<key>AuthServer</key>
<string>yourcompany.okta.com</string>

ID de cliente

OIDCClientID

Especifica el ID de cliente de la app de Jamf Connect en su IdP usado para autenticar al usuario.

<key>OIDCClientID</key>
<string>9fcc52c7-ee36-4889-8517-lkjslkjoe23</string>

URI de redirección

OIDCRedirectURI

Especifica el URI de redirección usado por la app de Jamf Connect en su IdP.

Se recomienda usar https://127.0.0.1/jamfconnect por omisión, pero se puede utilizar cualquier valor de URI, siempre que el valor configurado en su IdP coincida con el valor definido en su perfil de configuración de inicio de sesión de Jamf Connect.

<key>OIDCRedirectURI</key>
<string>https://127.0.0.1/jamfconnect</string>

Secreto de cliente

OIDCClientSecret

Especifica el secreto de cliente usado por Jamf Connect Login y su IdP.

<key>OIDCClientSecret</key>
<string>insert-client-secret-here</string>

ID de inquilino

OIDCTenant

Especifica el «Tenant ID» (ID de instancia) para su organización que se utilice para la autenticación.

<key>OIDCTenant</key>
<string>c27d1b33-59b3-4ab2-a5c9-23jf0093</string>

URL de detección

OIDCDiscoveryURL

Especifica el documento de metadatos de OpenID de su IdP que almacena la información de configuración de OpenID. Este valor aparece en el siguiente formato: «https://domain.url.com/.well-known/openid-configuration»

Nota:

Esta clave es obligatoria si su Proveedor de identidades (OIDCProvider) está definido como Custom o PingFederate

<key>OIDCDiscoveryURL</key>
<string>https://identity-provider-example-address.com/.well-known/openid-configuration</string>

Usar autenticación de paso a través

OIDCUsePassthroughAuth

Envía de forma segura la contraseña de red del usuario introducida en la vista web de inicio de sesión a Jamf Connect para la autenticación local. Esto permite a Jamf Connect completar la autenticación de red y local sin pedir a los usuarios que vuelvan a introducir una contraseña. Durante la creación de cuentas locales, esto garantiza que la contraseña de red se use automáticamente como la contraseña local. Este ajuste está desactivado (definido como false) por omisión.

Si usa Entra ID, el ajuste OIDCNewPassword debe estar desactivado (definido como false).

<key>OIDCUsePassthroughAuth</key>
<false/>
Si quiere más información, consulte Autenticación de paso a través con Jamf Connect.

URL de cambio de contraseña

ChangePasswordURL

(Solo con autenticación OIDC) Especifica la URL de la página de cambio de contraseña de su proveedor de identidades. Esta URL se use para ayudar a los usuarios a cambiar su contraseña cuando la contraseña actual o temporal de un usuario para ordenadores recién aprovisionados no cumple el requisito de política de contraseñas del equipo de TI.

<key>ChangePasswordURL</key>
<string>https://IDP_EXAMPLE.com/.well-known/change-password</string>

Archivo de licencia

LicenseFile

Especifica el contenido de un archivo de licencia de Jamf Connect codificado en formato de datos Base64. Los archivos de licencias están disponibles en Jamf Account.

<key>LicenseFile</key>
<data>encoded-license-content</data>

«Offline MFA» (MFA sin conexión)

OfflineMFA

Si está activado (definido como verdadero), este ajuste permite que los usuarios inicien sesión con una contraseña temporal de un solo uso, a través de sus dispositivos móviles, con una aplicación de autenticación compatible, como Google Authenticator u Okta Verify.
<key>OfflineMFA</key>
<false/>
Si quiere más información, consulte Configuración de la autenticación multifactor sin conexión.

Remove Offline Multifactor Authentication (Eliminar autenticación multifactor sin conexión)

RemoveOfflineMFA
Cuando se activa, los usuarios deben autenticar su identidad antes de poder eliminar la MFA sin conexión. Si se añade OTPAuth o IdPAuth al ajuste, se añade una clave de preferencias a su archivo PLIST; esto indica cómo se tendrá que autenticar el usuario.
<key>OfflineMFA</key>
<true/>
<key>RemoveOfflineMFA</key>
<string>OTPAuth</string>