Prueba de su configuración de Okta para limitar el acceso

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Tras crear una configuración de autenticación con Jamf Connect, se puede probar la integración mediante la app Jamf Connect Configuration para verificar si los usuarios pueden iniciar sesión correctamente o si puede haber problemas.

Requisitos
  • Acceso a la aplicación Jamf Connect Configuration

  • Una aplicación Jamf Connect configurada en Okta Identity Engine o Classic Engine

  • Credenciales de un usuario asignado a su aplicación Jamf Connect en Okta

  • Un Mac de pruebas (no de producción), ya que los errores pueden ocasionar la pérdida de derechos de administrador o de datos

  • Una cuenta de administrador local de macOS en el Mac de pruebas (no de producción)

  1. Verifique si los usuarios se han asignado a las aplicaciones OIDC adecuadas en Okta.
  2. Abra la aplicación Jamf Connect Configuration, ubicada en el archivo Jamf Connect DMG.

    Use la configuración que se creó durante su configuración de Okta inicial.

  3. En ID de cliente de administrador, introduzca el ID de cliente de la aplicación creada que incluya a los usuarios que deben ser administradores locales de macOS.
  4. En ID de cliente de acceso, introduzca el ID de cliente de la aplicación creada que incluya a los usuarios que deben tener permiso para iniciar sesión en un Mac.
  5. En ID de cliente de inicio de sesión secundario, introduzca el ID de cliente de la aplicación creada que incluya a los usuarios que deben tener permiso para crear más cuentas de usuario locales cuando exista un usuario con una contraseña local.
  6. Haga clic en Probar.
  7. Seleccione Okta Classic Engine.
  8. Introduzca las credenciales de un usuario asignado a su aplicación Jamf Connect en Okta
  9. Cuando la autenticación se realice correctamente, haga clic en Guardar.
  10. Seleccione la opción para guardar su Jamf Connect Login como archivo .mobileconfig.
  11. Introduzca cualquier valor en Organización.
  12. Transfiera el archivo .mobileconfig a un Mac de pruebas (no de producción).
  13. Inicie sesión con una cuenta de administrador.
  14. Para instalar el archivo .mobileconfig, ábralo y añádalo a Perfiles.
  15. Abra Ajustes del Sistema.
  16. Vaya a Privacidad y seguridad.
  17. Busque la sección Perfiles y siga las instrucciones de instalación.
  18. En los entornos que usan Jamf Connect 2.45.1 o una versión anterior, instale el paquete JamfConnect.pkg en la imagen de distribución del instalador de software desde Jamf Account. En los entornos que usan Jamf Connect 3.0 o una versión posterior, instale Self Service+ desde Jamf Account.
  19. Haga clic en el icono de Apple en la barra de menús.
  20. Haga clic en Cerrar sesión.

Ahora puede probar las credenciales de usuario asignadas a sus aplicaciones limitantes en Okta y determinar si las nuevas cuentas de usuario se crean según lo esperado. Para iniciar sesión como su usuario administrador, cierre la sesión del usuario recién creado e introduzca sus credenciales de administrador local.