- Dominio —
com.jamf.connect - Diccionario —
IdPSettings - Descripción —
Se use para permitir que Self Service+ (anteriormente, la app de barra de menús de Jamf Connect) complete la autenticación entre su IdP y las cuentas locales. Los ajustes necesarios dependen del IdP.
Ajuste | Descripción |
|---|---|
Proveedor de identidades
| (Obligatorio) Especifica el nombre de su proveedor de identidades de nube. Se admiten los siguientes valores:
|
Servidor de autenticación de Okta
| Obligatorio Okta Classic Engine u Okta Identity Engine) Especifica el dominio de Okta o el servidor de autorización personalizado de su organización. El prefijo «https://» es opcional para los dominios. |
Client ID (ID de cliente)
| Obligatorio solo OpenID Connect) Especifica el ID de cliente de su app de Self Service+ en su IdP. Este valor permite a Self Service+ completar una concesión de contraseña de propietario de recurso (ROPG), que es el proceso que realiza la comprobación de contraseñas. |
URL de detección
| Especifica la terminal de detección de OpenID Connect de su IdP. Este valor aparece en el siguiente formato: https://domain.url.com/.well-known/openid-configuration Si usa AD FS, este valor es su dominio de AD FS combinado con lo siguiente: «/adfs/.well-known/openid-configuration» Nota: Este ajuste es obligatorio si su Proveedor de identidades ( |
ID de inquilino
| Especifica el «ID de inquilino» para su organización utilizado para la autenticación. Nota: Si su IdP es IBM Security Verify, este valor es obligatorio y coincide con el nombre de inquilino usado en su URL de IBM (p. ej., https://nombreempresa.ibmcloud.com). |
URL de cambio de contraseña
| Especifica una URL que abra una página web proporcionada por su IdP donde los usuarios pueden cambiar su contraseña. Nota: Si Entra ID es su IdP, la URL por omisión es https://mysignins.microsoft.com/security-info/password/change. Si su IdP es Okta, la URL por omisión es el dominio indicado para la clave de preferencias Servidor de autenticación de Okta ( Si su IdP es Google Identity, Jamf recomienda usar esta URL: https://myaccount.google.com/intro/signinoptions/password Las organizaciones con entornos de Entra ID, Okta o Google Identity más personalizados pueden usar URL personalizadas. |
URL de restablecimiento de contraseña
| Especifica una URL que abra una página web proporcionada por su IdP donde los usuarios pueden restablecer su contraseña si se les olvida. Nota: Si Entra ID es su IdP, la URL por omisión es https://passwordreset.microsoftonline.com/. Si su IdP es Okta, la URL por omisión es el dominio indicado para la clave de preferencias Servidor de autenticación de Okta ( Si su IdP es Google Identity, Jamf recomienda usar esta URL: Recuperación de la cuenta (Google) Las organizaciones con entornos de Entra ID, Okta o Google Identity más personalizados pueden usar URL personalizadas. |
Secreto de cliente
| Especifica el secreto de cliente de su app de Self Service+ en su IdP. |
Ámbitos: Scopes | Especifica ámbitos OIDC personalizados, que devuelven notificaciones adicionales en un token de identificación de usuario durante la autorización. Los ámbitos estándar incluyen |
Códigos de comprobación de contraseña correcta
| Especifica una matriz de cadenas que contienen códigos de error de su IdP durante una comprobación de contraseña ROPG, que Self Service+ debe interpretar como correcta. Si quiere conocer los posibles códigos de error que haya que configurar en su entorno, consulte la documentación Códigos de error de autenticación y autorización de Microsoft Entra de Microsoft. Si usa OneLogin y autenticación multifactor en su entorno, defina esta clave como MFA. |
Archivo de licencia
| Especifica el contenido de un archivo de licencia de Jamf Connect codificado en formato de datos Base64. Los archivos de licencias están disponibles en Jamf Account. |
Atributo de administrador
| Especifica qué atributo se debe usar en el ajuste User Promotion Role (Función de promoción de usuario) ( Nota: Si usa Microsoft Entra ID, defina este valor como roles (funciones). Si usa Google Identity, no se pueden definir funciones de usuario usando un token de identificación. Al configurar el ajuste Atributo de administrador ( |