La ventana de inicio de sesión de Jamf Connect es compatible con la autenticación multifactor sin conexión (MFA), lo que permite a los usuarios iniciar sesión en sus ordenadores con una contraseña temporal de un solo uso a través de una app de autenticación sin tener que estar conectados a un proveedor de identidades. Los usuarios pueden acceder a sus ordenadores sin conexión a internet de forma segura gracias a esta función.
Una app de autenticación compatible, como Google Authenticator u Okta Verify.
Un ordenador con macOS 13.x o posterior.
En Jamf Connect Configuration, acceda a la página Inicio de sesión. En la sección Autenticación, active «Offline MFA» (MFA sin conexión). El perfil de configuración se puede guardar y exportar a la solución MDM de su empresa para su implementación. Si quiere más información, consulte Métodos de configuración para Jamf Connect.
Los usuarios pueden inscribirse si seleccionan OTP Settings (Ajustes de OTP) en la app de barra de menús de Self Service+ y siguen las instrucciones mostradas en pantalla.
OfflineMFAReminder) para programar una notificación recurrente que recordará a los usuarios que tengan la MFA activada, pero no tengan configurada la MFA sin conexión, que registren su dispositivo para la MFA sin conexión.El ajuste Recordatorio de MFA sin conexión (OfflineMFAReminder) está disponible para la configuración con Self Service+.
Una vez completada la inscripción en «Offline MFA» (MFA sin conexión), se mostrará un nuevo código multifactor de Jamf Connect en la app de autenticación del usuario. Este código solo se debe usar al intentar iniciar sesión sin conexión. Además, el estado de la inscripción del usuario se escribe en el dominio de preferencias com.jamf.connect.state. El estado de la inscripción no se registra si la inscripción se cancela o falla.
La autenticación multifactor sin conexión también proporciona un código de reserva temporal en la app tras una correcta inscripción. Este código de reserva se puede usar para autenticarse sin el dispositivo de autenticación. Cuando se use un código de reserva, se eliminará el dispositivo de autenticación existente y será necesario inscribir un nuevo dispositivo.
En entornos con Jamf Connect 2.45.1 o anterior, introduzca
/Applications/Jamf\ Connect.app/Contents/MacOS/jamfconnect_tool offline-mfa offline-mfa --helpen Terminal para consultar más información.En entornos con Jamf Connect 3.0 y Self Service+ 2.0 o posterior, introduzca
/Applications/Self Service+.app/Contents/MacOS/Jamf Connect.app/Contents/MacOS/jamfconnect_toolen Terminal para consultar más información.