Terminal de configuración de cliente
La app Jamf Trust se comunica con Jamf Security Cloud por HTTPS para el aprovisionamiento y la incorporación.
Esto requiere tráfico TCP/443 saliente a cualquier dirección IP. Jamf Security Cloud no proporciona direcciones IP específicas para esta parte de la infraestructura debido a la naturaleza dinámica de la arquitectura de microservicios.
Autenticación de proveedor de identidades (IdP)
La terminal de Acceso a Red «Zero Trust» de Jamf Connect se comunica directamente con el proveedor de identidades (IdP) de su organización antes de que el servicio se activa en el dispositivo. Este tráfico use HTTPS TCP/443 y debe tener permiso para atravesar sus firewalls hasta Entra ID y los proveedores de identidades federados.
Esto ya suele estar abierto para permitir inicios de sesión en apps en la nube, y no debe requerir ninguna configuración adicional.
Comunicación con VPN/SDP
La app Jamf Trust configura un túnel VPN entre el dispositivo y la infraestructura de Jamf Security Cloud.
Este túnel pasa por el puerto UDP 32005 para todos los dispositivos a nivel global.
Todos los clientes usan una consulta DNS para detectar automáticamente su POP (punto de presencia) SDP de Jamf más cercano y disponible para optimizar el rendimiento y el enrutamiento. La dirección DNS usada por omisión es wpa.wandera.com, que devolverá automáticamente una dirección IP adecuada para la ubicación geográfica del dispositivo y el estado de la infraestructura SDP de Jamf Security Cloud.
Direcciones IP de infraestructura
En la siguiente tabla se enumeran las direcciones IP que devuelve la consulta wpa.wandera.com. Para entornos donde el acceso saliente en UDP/32005 esté bloqueado (desde el cliente al servidor), estas direcciones deben añadirse como excepciones permitidas. Solo se debe configurar como saliente UDP/32005, ya que la mayoría de firewalls permiten automáticamente el tráfico de retorno por el mismo puerto en sentido opuesto.
Puede consultar una lista de las direcciones IP externas usadas por Acceso a Red «Zero Trust» en Direcciones IP de puertas de enlace de internet compartidas para Acceso a Red «Zero Trust».
Direcciones IP por región
Esta tabla ya no se actualiza. Puede consultar una lista actualizada que recibe actualizaciones automáticas e incluye un registro de cambios en Permitting Inbound/Outbound Traffic with Jamf (Autorización del tráfico entrante/saliente con Jamf).
| Región | Direcciones IP |
|---|---|
América - Oeste de EE. UU. (Boardman, Oregón, Estados Unidos) |
Utilizable con el portapapeles: Notación CIDR: |
América - Este de EE. UU. (Ashford, Virginia, Estados Unidos) |
Utilizable con el portapapeles: Notación CIDR: |
Norteamérica - Canadá (Toronto, Canadá) |
Utilizable con el portapapeles: Notación CIDR: |
Europa - Reino Unido Londres (Reino Unido) |
Utilizable con el portapapeles: Notación CIDR: |
Europa - Alemania Fráncfort (Alemania) |
Utilizable con el portapapeles: Notación CIDR: |
Europa - Irlanda Dublín (Irlanda) |
Utilizable con el portapapeles: Notación CIDR: |
Asia Pacífico - Australia Sídney (Australia) |
Utilizable con el portapapeles: Notación CIDR: |
Asia / Singapur Singapur |
Utilizable con el portapapeles: Notación CIDR: |
Asia - Hong Kong Hong Kong |
Utilizable con el portapapeles: Notación CIDR: |
Asia - Japón Tokio (Japón) |
Utilizable con el portapapeles: Notación CIDR: |
Asia - India Bombay (India) |
Utilizable con el portapapeles: Notación CIDR: |
Sudamérica - Brasil São Paulo (Brasil) |
Utilizable con el portapapeles: Notación CIDR: |
África - Sudáfrica (Ciudad del Cabo, Sudáfrica) |
Utilizable con el portapapeles: Notación CIDR: |
| Todas las direcciones IP globales | Utilizable con el portapapeles: Notación CIDR: |