Configuración simplificada del inicio de sesión único de plataforma

Documentación de Jamf Pro 11.30.0

Solution
Application
Content Type
Documentación técnica
Utilities & Services
version
11.30.0
ft:locale
es-ES
vrm_version
11.30.0

La función "Configuración simplificada del inicio de sesión único en plataforma (SSO en plataforma)" optimiza la inscripción de dispositivos al activar el registro de SSO en plataforma y la creación de cuentas directamente desde el asistente de configuración durante la Inscripción automatizada de dispositivos. Hay dos configuraciones de procesos disponibles: atendido (el perfil de SSO en plataforma se instala antes de la inscripción) y desatendido (el perfil de SSO en plataforma se instala durante la inscripción). Para el proceso atendido se necesita un perfil de configuración de SSO en plataforma seleccionado en la inscripción con PreStage y el SSO basado en SAML configurado para los usuarios finales en Jamf Pro.

Cuando un ordenador intenta inscribirse en Jamf Pro mediante un proceso desatendido, Jamf Pro devuelve una respuesta 403 que rechaza la inscripción hasta que el ordenador complete el registro en SSO en plataforma. En la respuesta 403 se incluyen enlaces de descarga protegidos para el perfil de configuración de SSO en plataforma y el paquete de app de SSO en plataforma, que macOS descargará e instalará automáticamente. Una vez instalados el perfil y el paquete, el ordenador pedirá al usuario que se registre en SSO en plataforma antes de que el ordenador pueda intentar inscribirse en Jamf Pro de nuevo. Una vez que el usuario complete el registro en SSO en plataforma, el ordenador enviará un token de autenticación a Jamf Pro con el que se verificará con respecto a la integración de SSO de SAML del servidor y se autorizará la inscripción. Cuando se haya completado la inscripción, las pantallas de creación de la cuenta y del asistente de configuración continuarán a medida que se vaya configurando en los ajustes de inscripción con PreStage.

Cuando se inscribe un ordenador en Jamf Pro mediante el proceso desatendido, Jamf Pro mantiene el ordenador en el asistente de configuración hasta que se instalen una app específica de SSO en plataforma y sus perfiles de configuración asociados. Cuando se haya completado la instalación, macOS iniciará un proceso de registro obligatorio en el SSO en plataforma en la siguiente pantalla que el usuario verá durante la configuración. Una vez que el usuario se haya registrado en el IdP, se creará la primera cuenta de usuario en el asistente de configuración según la identidad autenticada. Cuando se haya completado la inscripción, las pantallas de creación de la cuenta y del asistente de configuración continuarán a medida que se vaya configurando en los ajustes de inscripción con PreStage.

Jamf recomienda validar primero su perfil de configuración de SSO en plataforma mediante el proceso desatendido, lo que impone el registro en el SSO en plataforma tras la inscripción. Esto le permitirá usar un comando de borrado de dispositivo para restablecerlo y volver a someterlo a pruebas si se produce un error.

Importante:

Consulte la documentación de su IdP para conocer las capacidades de su prestación SSO de plataforma y los ajustes de configuración adecuados con MDM, así como la compatibilidad con este proceso en macOS 26. Si un ordenador accede al modo de registro de SSO de Plataforma durante el Asistente de Configuración y no puede completarlo, el ordenador permanecerá en el Asistente de Configuración y puede que sea necesario borrarlo y restablecerlo. Si un ordenador no puede completar el Asistente de Configuración mientras se prueban estos procesos en macOS 26 y ordenadores con chip de Apple, Jamf recomienda usar el comando Borrar ordenador para restablecer el ordenador. Dado que macOS 26 custodia un token de inicialización para Jamf Pro en el momento en que se instala el perfil MDM, el ordenador realizará una acción «Borrar contenidos y ajustes» cuando solicite el token de inicialización durante el proceso de borrado.

La funcionalidad completa requiere una implementación compatible por parte de los proveedores de identidad admitidos (Okta y Microsoft Entra ID). Compruebe el estado del soporte con su IdP para garantizar la disponibilidad completa de todas las funciones.

Nota:

Puede consultar los detalles técnicos sobre cómo funciona la "Configuración simplificada del SSO en plataforma" en el apartado Enrolling with Platform Single Sign-On (Inscripción en el inicio de sesión único en plataforma) de la documentación para desarrolladores de Apple.

Requisitos
  • Debe tener configurado el SSO de plataforma en su entorno con un IdP compatible. Puede consultar más información en el apartado Platform Single Sign-on for macOS with Jamf Pro (Inicio de sesión único [SSO] de plataforma para macOS con Jamf Pro).
  • Ordenadores con macOS 26 o posterior (macOS 26.4 si se usa el proceso desatendido con Okta como IdP)
  1. Cree o edite una inscripción con PreStage. Puede consultar instrucciones en Creación o edición de una inscripción de ordenadores con PreStage.
  2. En el panel General, marque la casilla Activar configuración simplificada para inicio de sesión único de plataforma.
  3. Use el menú desplegable Definir método de proceso para seleccionar el método usado para el proceso de SSO en plataforma:
    • Atendido (el perfil de SSOe se instala antes de la inscripción)La aplicación SSO en plataforma y su perfil se instalan antes de la inscripción, y es necesario que el registro del usuario se realice correctamente para la inscripción en Jamf Pro.
      Nota:

      No se pueden usar personalizaciones de inscripción con el método de proceso desatendido.

    • Desatendido (el perfil de SSOe se instala durante la inscripción)Cuando se complete la inscripción en Jamf Pro, el ordenador se mantendrá en el asistente de configuración para registrarse en SSO en plataforma antes de que se complete la configuración.
  4. En función del método de proceso que haya seleccionado, deberá completar la configuración pertinente:
    • Si seleccionó Atendido:
      1. En el menú desplegable Seleccionar perfil de configuración, elija un perfil de configuración de macOS con una carga útil SSOe.
      2. En el campo URL de manifiesto de paquete, introduzca la URL del documento de manifiesto que define el paquete de instalación.
    • Si seleccionó Desatendido, introduzca el ID de paquete de una de las apps autenticadas admitidas en el campo ID de paquete de apps de inicio de sesión único en plataforma.
    Nota:

    Actualmente se admiten Okta Verify y la app Portal de Empresa de Microsoft.

  5. En la carga útil Perfiles de configuración, seleccione los perfiles de configuración que definió durante su configuración inicial de SSO de Plataforma.
    Importante:

    Hay ciertos ajustes que deben activarse en el perfil de «Extensiones de inicio de sesión único» para que este proceso funcione correctamente. Puede consultar más información en el apartado Platform Single Sign-on for macOS with Jamf Pro (Inicio de sesión único [SSO] de plataforma para macOS con Jamf Pro).

  6. En la carga útil Paquetes de inscripción, haga clic en Añadir y añada un PKG que incluya la app de autenticación correspondiente a su IdP.
  7. Haga clic en la pestaña Ámbito y realice una de las siguientes acciones:
    • Seleccione cada dispositivo que quiera inscribir mediante Inscripción automatizada de dispositivos usando ajustes de la inscripción con PreStage.

    • Haga clic en Seleccionar todo para añadir a la inscripción con PreStage todos los dispositivos asociados a la instancia de Inscripción automatizada de dispositivos, con independencia de los resultados que se hayan filtrado usando los Filtrar resultados.

  8. Haga clic en Guardar .

La Configuración simplificada del SSO de plataforma se configura y se aplica en los ordenadores inscritos posteriormente en la inscripción con PreStage elegida.