Creación de una integración de partner de federación con RapidIdentity

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  1. Inicie sesión en su portal de administrador de RapidIdentity.
  2. En el selector de módulos, elija Configuration (Configuración).
  3. Haga clic en Security (Seguridad).
  4. En la barra lateral izquierda, vaya a Identity Providers (Proveedores de identidades) > Federation Partners (Partners de federación).
  5. En la parte superior derecha de la página, vaya a Add Federation Partner (Añadir partner de federación) > OpenID Connect.
  6. Haga clic en General y, a continuación, introduzca lo siguiente:
    1. En el campo NAME (NOMBRE), introduzca Jamf Connect.
    2. En el campo DESCRIPTION (DESCRIPCIÓN), introduzca una descripción de la aplicación de Jamf Connect que se ajuste a las directrices de nomenclatura de su organización.
    3. En el campo CALLBACK URLS (URL DE DEVOLUCIÓN DE LLAMADA), introduzca https://127.0.0.1/jamfconnect.
  7. Haga clic en OpenID Connect Configuration (Configuración de OpenID Connect) y, a continuación, haga lo siguiente:
    1. Marque la casilla SIGN ID TOKEN (RSA WITH SHA-256) (FIRMAR TOKEN DE ID [RSA CON SHA-256]).
    2. En el campo ENCRYPTION METHOD (MÉTODO DE CIFRADO), introduzca A128CBC_HS256.
    3. Marque la casilla ENABLE RESOURCE OWNER PASSWORD GRANT (ROPG) (ACTIVAR CONCESIÓN DE CONTRASEÑA DE PROPIETARIO DE RECURSO [ROPG]).

      Se abrirá el panel Enable Resource Owner Password Grant (ROPG) (Activar concesión de contraseña de propietario de recurso [ROPG]) en el lado derecho de la página.

    4. Haga clic en Yes (Sí).
  8. Haga clic en Claim Attributes (Atributos de notificación) y, a continuación, haga lo siguiente:
    1. Haga clic en Add Attribute (Añadir atributo).

      Se abrirá el panel Add Claim Attribute (Añadir atributo de notificación) en el lado derecho de la página.

    2. En el campo NAME (NOMBRE), introduzca Email (Correo).
    3. En el campo DESCRIPTION (DESCRIPCIÓN), introduzca Sends the LDAP mail Attribute (Envíe el atributo LDAP mail).
    4. En el campo CLAIM (NOTIFICACIÓN), introduzca Email (Correo).
    5. En el campo desplegable CLAIM TYPE (TIPO DE NOTIFICACIÓN), seleccione String (Cadena).
    6. En el campo desplegable ATTRIBUTE VALUE TYPE (TIPO DE VALOR DE ATRIBUTO), seleccione LDAP.
    7. En el campo LDAP ATTRIBUTE FIELD (CAMPO DE ATRIBUTO LDAP), introduzca mail (correo).
    8. Marque la casilla SINGLE VALUED (DE UN SOLO VALOR).
    9. Haga clic en Añadir.
  9. Haga clic en Claim Attributes (Atributos de notificación) y, a continuación, haga lo siguiente:
    1. Haga clic en Add Attribute (Añadir atributo).
    2. En el campo NAME (NOMBRE), introduzca Role (Rol).
    3. En el campo DESCRIPTION (DESCRIPCIÓN), introduzca Sends the LDAP idautoPersonEmployeeTypes Attribute (Envíe el atributo LDAP idautoPersonEmployeeTypes).
    4. En el campo CLAIM (NOTIFICACIÓN), introduzca Role (Rol).
    5. En el campo desplegable CLAIM TYPE (TIPO DE NOTIFICACIÓN), seleccione String (Cadena).
    6. En el campo desplegable ATTRIBUTE VALUE TYPE (TIPO DE VALOR DE ATRIBUTO), seleccione LDAP.
    7. En el campo LDAP ATTRIBUTE FIELD (CAMPO DE ATRIBUTO LDAP), introduzca idautoPersonEmployeeTypes.
    8. Asegúrese de que la casilla SINGLE VALUED (DE UN SOLO VALOR) esté sin marcar para enviar varias funciones.
    9. Haga clic en Añadir.
  10. Haga clic en Claim Attributes (Atributos de notificación) y, a continuación, haga lo siguiente:
    1. Haga clic en Add Attribute (Añadir atributo).
    2. En el campo NAME (NOMBRE), introduzca First.
    3. En el campo DESCRIPTION (DESCRIPCIÓN), introduzca Sends the LDAP givenName Attribute (Envíe el atributo LDAP givenName).
    4. En el campo CLAIM (NOTIFICACIÓN), introduzca first.
    5. En el campo desplegable CLAIM TYPE (TIPO DE NOTIFICACIÓN), seleccione String (Cadena).
    6. En el campo desplegable ATTRIBUTE VALUE TYPE (TIPO DE VALOR DE ATRIBUTO), seleccione LDAP.
    7. En el campo LDAP ATTRIBUTE FIELD (CAMPO DE ATRIBUTO LDAP), introduzca givenName.
    8. Marque la casilla SINGLE VALUED (DE UN SOLO VALOR).
    9. Haga clic en Añadir.
  11. Haga clic en Claim Attributes (Atributos de notificación) y, a continuación, introduzca lo siguiente:
    1. Haga clic en Add Attribute (Añadir atributo).
    2. En el campo NAME (NOMBRE), introduzca Last.
    3. En el campo DESCRIPTION (DESCRIPCIÓN), introduzca Sends the LDAP sn Attribute (Envíe el atributo LDAP sn).
    4. En el campo CLAIM (NOTIFICACIÓN), introduzca last.
    5. En el campo desplegable CLAIM TYPE (TIPO DE NOTIFICACIÓN), seleccione String (Cadena).
    6. En el campo desplegable ATTRIBUTE VALUE TYPE (TIPO DE VALOR DE ATRIBUTO), seleccione LDAP.
    7. En el campo LDAP ATTRIBUTE FIELD (CAMPO DE ATRIBUTO LDAP), introduzca sn.
    8. Marque la casilla SINGLE VALUED (DE UN SOLO VALOR).
    9. Haga clic en Añadir.
  12. En la barra inferior, haga clic en Save (Guardar) para crear la definición de partner de federación.

Su portal de RapidIdentity tiene ahora una integración de partner de federación con Jamf Connect.