Configuración de la autenticación multifactor sin conexión

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

La ventana de inicio de sesión de Jamf Connect es compatible con la autenticación multifactor sin conexión (MFA), lo que permite a los usuarios iniciar sesión en sus ordenadores con una contraseña temporal de un solo uso a través de una app de autenticación sin tener que estar conectados a un proveedor de identidades. Los usuarios pueden acceder a sus ordenadores sin conexión a internet de forma segura gracias a esta función.

Requisitos
Para usar la MFA sin conexión en la ventana de inicio de sesión, necesita lo siguiente:
  • Una app de autenticación compatible, como Google Authenticator u Okta Verify.

  • Un ordenador con macOS 13.x o posterior.

En Jamf Connect Configuration, acceda a la página Inicio de sesión. En la sección Autenticación, active «Offline MFA» (MFA sin conexión). El perfil de configuración se puede guardar y exportar a la solución MDM de su empresa para su implementación. Si quiere más información, consulte Métodos de configuración para Jamf Connect.

Los usuarios pueden inscribirse si seleccionan OTP Settings (Ajustes de OTP) en la app de barra de menús de Self Service+ y siguen las instrucciones mostradas en pantalla.

Los administradores pueden usar el ajuste Recordatorio de MFA sin conexión (OfflineMFAReminder) para programar una notificación recurrente que recordará a los usuarios que tengan la MFA activada, pero no tengan configurada la MFA sin conexión, que registren su dispositivo para la MFA sin conexión.
Nota:

El ajuste Recordatorio de MFA sin conexión (OfflineMFAReminder) está disponible para la configuración con Self Service+.

Una vez completada la inscripción en «Offline MFA» (MFA sin conexión), se mostrará un nuevo código multifactor de Jamf Connect en la app de autenticación del usuario. Este código solo se debe usar al intentar iniciar sesión sin conexión. Además, el estado de la inscripción del usuario se escribe en el dominio de preferencias com.jamf.connect.state. El estado de la inscripción no se registra si la inscripción se cancela o falla.

La autenticación multifactor sin conexión también proporciona un código de reserva temporal en la app tras una correcta inscripción. Este código de reserva se puede usar para autenticarse sin el dispositivo de autenticación. Cuando se use un código de reserva, se eliminará el dispositivo de autenticación existente y será necesario inscribir un nuevo dispositivo.

La autenticación multifactor sin conexión se puede modificar o eliminar mediante un comando en Terminal. Este comando varía en función de la versión de Jamf Connect o Self Service+ que se esté utilizando:
  • En entornos con Jamf Connect 2.45.1 o anterior, introduzca /Applications/Jamf\ Connect.app/Contents/MacOS/jamfconnect_tool offline-mfa offline-mfa --help en Terminal para consultar más información.

  • En entornos con Jamf Connect 3.0 y Self Service+ 2.0 o posterior, introduzca /Applications/Self Service+.app/Contents/MacOS/Jamf Connect.app/Contents/MacOS/jamfconnect_tool en Terminal para consultar más información.