Sincronización de contraseñas

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Self Service+ (anteriormente, la app de barra de menús de Jamf Connect) puede sincronizar las contraseñas de red y local de un usuario. Cuando Self Service+ está configurado con los ajustes mínimos de autenticación de su proveedor de identidades (IdP) de nube, hará lo siguiente por omisión:

  • Comprobación continua de contraseñas

    Las contraseñas de red y local del usuario se comprueban cada 60 minutos para verificar que están sincronizadas.

  • Sincronizar contraseñas

    Pide a un usuario que cambie su contraseña local si no coincide con la contraseña de red.

    Si la sincronización de la contraseña de un usuario falla porque su nueva contraseña no cumple los requisitos impuestos por macOS (a través de la configuración de código MDM, etc.), el usuario ve una lista de requisitos que su contraseña debe cumplir.

  • Gestionar cambios de contraseña de red

    Facilite un cambio de contraseña de red cuando caduca una contraseña. Self Service+ completa este cambio abriendo una vista web a la URL de cambio de contraseña de su IdP de nube. Si se usa Kerberos, el cambio de contraseña se completa directamente en la IU de Self Service+.

  • Avisos de caducidad de contraseñaSelf Service+ puede mostrar en la IU el número de días que faltan para que caduque una contraseña. También puede presentar una notificación al usuario final cuando una contraseña está desincronizada, si se permiten las notificaciones.
Nota:
  • Si quiere más información sobre las URL de cambio y restablecimiento de contraseña por omisión y recomendadas, consulte las preferencias URL de cambio de contraseña (ChangePasswordURL) y URL de restablecimiento de contraseña (ResetPasswordURL) en Ajustes de autenticación de barra de menús.

  • Si utiliza SSO de Plataforma con Microsoft Entra ID, debe añadir un ajuste de lista de permitidos personalizada a su perfil de configuración antes de la implementación para evitar fallos de sincronización de contraseñas. La lista de permitidos debe incluir com.jamf.management y com.jamf.selfserviceplus. Si quiere más información, consulte Implementación de un perfil de configuración de inicio de sesión único de plataforma.

Tenga en cuenta lo siguiente al usar Self Service+ para sincronizar contraseñas:
  • Self Service+ no puede mostrar notificaciones salvo que el usuario lo permita en Preferencias del Sistema > Notificaciones. Los administradores del Mac también pueden activar las notificaciones para Self Service+ con un perfil de notificaciones. Si usa Jamf Pro, puede activar las notificaciones en remoto. Para ello, acceda a Jamf Pro > Ajustes > Gestión de ordenadores > Seguridad y configure los ajustes de Instalar automáticamente un perfil de Jamf Notifications

  • Si se cambia una contraseña de cuenta de red sin usar Self Service+ (p. ej., en la página web para cambios de contraseña del IdP de su organización), la contraseña de red usada anteriormente seguirá siendo la contraseña local hasta que Self Service+ se registre (por defecto cada 60 minutos) y pida al usuario que actualice su contraseña. Se notificará al usuario cada 60 minutos hasta que complete la actualización de la contraseña de la cuenta de red.

  • Los usuarios deben conocer sus contraseñas antiguas para sincronizar las contraseñas. Si un usuario actualiza su contraseña sin usar Self Service+ y no recuerda su contraseña antigua (la contraseña de red usada anteriormente), inicie sesión como administrador y consulte el artículo Si ha olvidado la contraseña de inicio de sesión en el Mac del sitio web de soporte técnico de de Apple.

  • Puede desactivar la sincronización de contraseñas para cuentas locales específicas usando el ajuste Lista de bloqueo de sincronización de contraseña (PasswordSyncBlockList). Le permite especificar una lista de cuentas de macOS locales que quiere excluir de la sincronización de contraseña (suelen ser cuentas de administrador). Si quiere más información, consulte Ajustes de políticas de contraseñas.

  • Self Service+ usará automáticamente una política de contraseñas detectada de su IdP de nube o Active Directory, si se detecta. Si configura el ajuste Política de contraseñas (PolicyRequirements) en Self Service+ o restricciones de código con su solución de MDM, debe asegurarse de que la política configurada coincida con la política de contraseñas del IdP de su organización o sea menos restrictiva para evitar errores en cambios de contraseña.
    Aviso:

    Para asegurarse de que los usuarios no pierdan el acceso a su ordenador debido a conflictos de políticas de contraseña, no imponga el ajuste Cambiar en siguiente autenticación [macOS 10.13 o posterior] (changeAtNextAuth) disponible en la carga útil Código mediante una solución de MDM. En su lugar, permita que la política de contraseñas de su IdP declare caducadas las contraseñas de los usuarios y use Self Service+ para gestionar los cambios de contraseña.

Para realizar la sincronización de contraseñas en la ventana de inicio de sesión y durante la creación de cuentas, debe configurar ajustes adicionales de Self Service+. Si quiere más información sobre la sincronización de contraseñas en la ventana de inicio de sesión, consulte Creación de la contraseña local inicial.