Configuración simplificada del inicio de sesión único de plataforma

Documentación de Jamf Pro 11.22.0

Solution
Application
Content Type
Documentación técnica
Utilities & Services
version
11.22.0
ft:locale
es-ES
vrm_version
11.22.0

La función Configuración simplificada del inicio de sesión único de plataforma (SSO de plataforma) optimiza el proceso de inscripción de dispositivos al activar la autenticación y la creación de cuentas directamente desde el Asistente de Configuración. Este proceso permite aplicar el SSO de plataforma a través del Asistente de configuración durante la Inscripción Automática de Dispositivos, lo que requiere el registro con un proveedor de identidades (IdP) y la capacidad de macOS para crear una cuenta de usuario basada en la información del usuario del IdP.

Después de haber inscrito un ordenador en Jamf Pro, este permanecerá en el Asistente de Configuración hasta que se instale una app específica de SSO de plataforma y sus perfiles de configuración asociados. Cuando se haya completado la configuración, macOS iniciará un proceso de registro obligatorio en el SSO de plataforma en la siguiente pantalla que el usuario ve durante la configuración. Después del registro, se crea el primer usuario en el Asistente de Configuración a partir de la identidad del usuario que se autenticó en el IdP. Después de que un usuario se registre en el IdP, las apps de SSO de plataforma se pueden configurar para simplificar la autenticación de usuario en las aplicaciones empresariales.

Importante:

Consulte la documentación de su IdP para conocer las capacidades de su prestación SSO de plataforma y los ajustes de configuración adecuados con MDM, así como la compatibilidad con este proceso en macOS 26. Si un ordenador accede al modo de registro de SSO de plataforma durante el Asistente de Configuración y no puede completarlo, el ordenador permanecerá en el Asistente de Configuración y puede que sea necesario eliminarlo y restablecerlo. Si un ordenador no puede completar el Asistente de Configuración mientras se prueban estos procesos en macOS 26 y ordenadores con chip de Apple, Jamf recomienda usar el comando Borrar ordenador para restablecer el ordenador. Dado que macOS 26 custodia un token de inicialización para Jamf Pro en el momento en que se instala el perfil MDM, el ordenador realizará una acción «Borrar contenidos y ajustes» cuando solicite el token de inicialización durante el proceso de borrado.

La funcionalidad completa requiere una implementación compatible por parte de los proveedores de identidad admitidos (Okta y Microsoft Entra ID). Compruebe el estado del soporte con su IdP para garantizar la disponibilidad completa de todas las funciones.

Requisitos
  • Debe tener configurado el SSO de plataforma en su entorno con un IdP compatible. Puede consultar más información en el apartado Platform Single Sign-on for macOS with Jamf Pro (Inicio de sesión único [SSO] de plataforma para macOS con Jamf Pro).
  • Ordenadores con macOS 26 o posterior
  1. En la página Inscripciones con PreStage, haga una de las siguientes acciones:
    • Haga clic en Nuevo para crear una inscripción con PreStage nueva.

    • Seleccione una inscripción con PreStage existente y haga clic en Editar .

  2. En el panel General, seleccione la casilla Configuración simplificada del inicio de sesión único en la plataforma.
  3. En el campo Platform Single Sign-on App Bundle ID (ID de paquete de apps de inicio de sesión único de plataforma), introduzca el ID de paquete de una de las apps de autenticación compatibles que se corresponda con el IdP que haya elegido:
    • Microsoft Entra IDcom.microsoft.CompanyPortalMac
    • Oktacom.okta.mobile
  4. En el panel Perfiles de configuración, seleccione los perfiles de configuración que estableció durante la configuración inicial del SSO de plataforma.
    Importante:

    Hay ciertos ajustes que deben activarse en el perfil de «Extensiones de inicio de sesión único» para que este proceso funcione correctamente. Puede consultar más información en el apartado Platform Single Sign-on for macOS with Jamf Pro (Inicio de sesión único [SSO] de plataforma para macOS con Jamf Pro).

  5. En el panel Paquetes de inscripción, haga clic en Añadir y añada un PKG que incluya la app de autenticación que se corresponda con su IdP.
  6. Haga clic en la pestaña Ámbito y realice una de las siguientes acciones:
    • Seleccione cada dispositivo que quiera inscribir mediante Inscripción Automatizada de Dispositivos usando ajustes de la inscripción con PreStage.

    • Haga clic en Seleccionar todo para añadir a la inscripción con PreStage todos los dispositivos asociados a la instancia de Inscripción Automatizada de Dispositivos, con independencia de los resultados que se hayan filtrado usando los Filtrar resultados.

  7. Haga clic en Guardar .

La Configuración simplificada del SSO de plataforma se configura y se aplica en los ordenadores inscritos posteriormente en la inscripción con PreStage elegida.