Autenticación multifactor

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Jamf Connect puede imponer la autenticación multifactor (MFA) usando su proveedor de identidades (IdP) de nube. En función de su IdP y del tipo de autenticación usado, Jamf Connect gestionará MFA de una de las siguientes maneras:

  • OpenID Connect

    Jamf Connect mostrará indirectamente los desafíos de MFA en una vista web. Toda la experiencia de MFA se configura con sus ajustes de IdP.

  • API Authentication de Okta

    Jamf Connect presenta desafíos de MFA de Okta en la IU de Jamf Connect. Algunos mensajes adicionales se pueden personalizar mediante los ajustes de Jamf Connect para ayudar a los usuarios a completar un desafío de MFA.

Tenga en cuenta lo siguiente al activar MFA con Jamf Connect:

  • Si la autenticación MFA debe activarse a nivel de organización, app o usuario depende del IdP y del entorno.

  • Si configuras MFA con una app de dispositivo móvil de terceros, asegúrese de que la app se distribuye a los usuarios antes o a la vez que Jamf Connect.

  • Active el ajuste Requerir autenticación de red (DenyLocal) en su perfil de configuración de la ventana de inicio de sesión para asegurarse de imponer la MFA en la ventana de inicio de sesión. Se recomienda activar el ajuste Permitir recurso alternativo local (LocalFallback) y configurar Usuarios con privilegios de autenticación local (DenyLocalExcluded) para asegurarse de que los usuarios puedan iniciar sesión sin una conexión de red.

Nota:

Jamf Connect no admite actualmente las claves de seguridad basadas en hardware en la Ventana de Inicio de Sesión de macOS. Entre los ejemplos de estas claves se incluyen la Verificación de Identidad Personal (Personal Identity Verification, PIV), la Tarjeta de Acceso Común (Common Access Card, CAC) y las claves de seguridad (p. ej., Yubikey) de FIDO2, U2F o el modo de tarjeta inteligente.