Self Service+ Ajustes de autenticación

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  • Dominiocom.jamf.connect
  • DiccionarioIdPSettings
  • Descripción

    Se use para permitir que Self Service+ (anteriormente, la app de barra de menús de Jamf Connect) complete la autenticación entre su IdP y las cuentas locales. Los ajustes necesarios dependen del IdP.

Ajuste

Descripción

Proveedor de identidades

Provider

(Obligatorio) Especifica el nombre de su proveedor de identidades de nube. Se admiten los siguientes valores:

  • EntraID (anteriormente, Azure)
  • IBMCI
  • GoogleID
  • Okta
  • OktaIdentityEngine
  • Okta OIDC
  • OneLogin
  • PingFederate
  • Personalizado
<key>Provider</key>
<string>Azure</string>

Servidor de autenticación de Okta

OktaAuthServer

Obligatorio Okta Classic Engine u Okta Identity Engine) Especifica el dominio de Okta o el servidor de autorización personalizado de su organización. El prefijo «https://» es opcional para los dominios.

<key>OktaAuthServer</key>
<string>your-company.okta.com</string>

Client ID (ID de cliente)

ROPGID

Obligatorio solo OpenID Connect) Especifica el ID de cliente de su app de Self Service+ en su IdP. Este valor permite a Self Service+ completar una concesión de contraseña de propietario de recurso (ROPG), que es el proceso que realiza la comprobación de contraseñas.

<key>ROPGID</key>
<string>9fcc52c7-ee36-4889-8517-lkjslkjoe23</string>

URL de detección

DiscoveryURL

Especifica la terminal de detección de OpenID Connect de su IdP. Este valor aparece en el siguiente formato: https://domain.url.com/.well-known/openid-configuration

Si usa AD FS, este valor es su dominio de AD FS combinado con lo siguiente: «/adfs/.well-known/openid-configuration»

Nota:

Este ajuste es obligatorio si su Proveedor de identidades (OIDCProvider) está definido como Custom o PingFederate.

<key>DiscoveryURL</key>
<string>https://domain.url.com/.well-known/openid-configuration</string>

ID de inquilino

TenantID

Especifica el «ID de inquilino» para su organización utilizado para la autenticación.

Nota:

Si su IdP es IBM Security Verify, este valor es obligatorio y coincide con el nombre de inquilino usado en su URL de IBM (p. ej., https://nombreempresa.ibmcloud.com).

<key>TenantID</key>
<string>companyname</string>

URL de cambio de contraseña

ChangePasswordURL

Especifica una URL que abra una página web proporcionada por su IdP donde los usuarios pueden cambiar su contraseña.

Nota:

Si Entra ID es su IdP, la URL por omisión es https://mysignins.microsoft.com/security-info/password/change.

Si su IdP es Okta, la URL por omisión es el dominio indicado para la clave de preferencias Servidor de autenticación de Okta (OktaAuthServer) seguido de /enduser/settings.

Si su IdP es Google Identity, Jamf recomienda usar esta URL: https://myaccount.google.com/intro/signinoptions/password

Las organizaciones con entornos de Entra ID, Okta o Google Identity más personalizados pueden usar URL personalizadas.

<key>ChangePasswordURL</key>
<string>https://IDP_EXAMPLE.com/.well-known/change-password</string> 

URL de restablecimiento de contraseña

ResetPasswordURL

Especifica una URL que abra una página web proporcionada por su IdP donde los usuarios pueden restablecer su contraseña si se les olvida.

Nota:

Si Entra ID es su IdP, la URL por omisión es https://passwordreset.microsoftonline.com/.

Si su IdP es Okta, la URL por omisión es el dominio indicado para la clave de preferencias Servidor de autenticación de Okta (OktaAuthServer) seguido de /signin/forgot-password.

Si su IdP es Google Identity, Jamf recomienda usar esta URL: Recuperación de la cuenta (Google)

Las organizaciones con entornos de Entra ID, Okta o Google Identity más personalizados pueden usar URL personalizadas.

<key>ResetPasswordURL</key>
<string>https://IDP_EXAMPLE.com/.well-known/change-password</string>

Secreto de cliente

ClientSecret

Especifica el secreto de cliente de su app de Self Service+ en su IdP.

<key>ClientSecret</key>
<string>yourClientSecret</string>

Ámbitos:

Scopes

Especifica ámbitos OIDC personalizados, que devuelven notificaciones adicionales en un token de identificación de usuario durante la autorización. Los ámbitos estándar incluyen openid, profile y offline_access. Si incluyes varios ámbitos, sepáralos con un «+».

<key>Scopes</key>
<string>openid+profile</string>

Códigos de comprobación de contraseña correcta

SuccessCodes

Especifica una matriz de cadenas que contienen códigos de error de su IdP durante una comprobación de contraseña ROPG, que Self Service+ debe interpretar como correcta.

Si quiere conocer los posibles códigos de error que haya que configurar en su entorno, consulte la documentación Códigos de error de autenticación y autorización de Microsoft Entra de Microsoft.

Si usa OneLogin y autenticación multifactor en su entorno, defina esta clave como MFA.

<key>SuccessCodes</key>
<array>
<string>AADSTS50012</string>
<string>AADSTS50131</string>
</array>

Archivo de licencia

LicenseFile

Especifica el contenido de un archivo de licencia de Jamf Connect codificado en formato de datos Base64. Los archivos de licencias están disponibles en Jamf Account.

<key>LicenseFile</key>
<data>encoded-license-content</data>

Atributo de administrador

OIDCAdminAttribute

Especifica qué atributo se debe usar en el ajuste User Promotion Role (Función de promoción de usuario) (UserPromotionRole) para la prestación de Elevación de Privilegios. Por omisión, Self Service+ usará el atributo grupos para buscar valores especificados en el ajuste Funciones de administrador (OIDCAdmin).

Nota:

Si usa Microsoft Entra ID, defina este valor como roles (funciones). Si usa Google Identity, no se pueden definir funciones de usuario usando un token de identificación.

Al configurar el ajuste Atributo de administrador (OIDCAdminAttribute) manualmente, añada el ajuste al diccionario IdPSettings en lugar de al diccionario TemporaryUserPermissions.

<key>OIDCAdminAttribute</key>
<string>groups</string>