En función del proveedor de identidades (IdP) de nube que use, puede configurar Jamf Connect para crear cuentas locales estándar o de administrador para los usuarios. Las cuentas locales se crean de las siguientes maneras:
- Utilizar un token de identificación de usuario para crear administradores locales —
Puede especificar qué funciones de usuario (o grupos) de un token de identificación se usarán para crear administradores locales. Puede usar los ajustes Atributo de administrador (
OIDCAdminAttribute) y Funciones de administrador (OIDCAdmin) para configurar Jamf Connect para encontrar un atributo específico enviado por su IdP y crear una cuenta local basada en los nombres de función especificados.OIDCAdminAttributeOIDCAdmin - Crear todos los usuarios nuevos como administradores locales —
Puede usar el ajuste Crear usuarios administradores (
CreateAdminUser) para crear todas las cuentas locales nuevas como administradores.CreateAdminUser Este ajuste debe utilizarse cuando no quiere crear ninguna cuenta estándar en los ordenadores o cuando necesita que un usuario realice temporalmente tareas de administrador después de la creación de la cuenta. Si hay funciones configuradas en el IdP, se ignorarán temporalmente (hasta el siguiente inicio de sesión) para crear la cuenta de administrador.Importante:Este ajuste solo crea usuarios como administradores locales y no fuerza el estado de cuenta local después de la creación de la cuenta. Si hay atributos de función de usuario configurados en su IdP y se incluyen en el token de identificación de un usuario, estos atributos se usarán durante el inicio de sesión subsiguiente y pueden cambiar el estado de la cuenta local. Use el ajuste Ignorar funciones (
OIDCIgnoreAdmin) para configurar Jamf Connect de modo que ignore temporalmente la información de función del token de identificación de un usuario.OIDCIgnoreAdmin - (Solo en Okta) Crear múltiples integraciones de apps basadas en funciones en Okta —
Si usa Okta con la API de autenticación de Okta, cuando el Proveedor de identidades (
OIDCProvider) se define comoOkta, puede crear integraciones de apps de OpenID Connect basadas en roles para Jamf Connect y, a continuación, asignar a los usuarios cada integración de app. Jamf Connect puede reconocer integraciones de apps específicas para administradores, usuarios que pueden iniciar sesión con sus credenciales de Okta y usuarios que pueden crear cuentas locales adicionales. Si quiere más información, consulte Creación de aplicaciones para limitar el acceso a dispositivos.