La función "Configuración simplificada del inicio de sesión único en plataforma (SSO en plataforma)" optimiza la inscripción de dispositivos al activar el registro de SSO en plataforma y la creación de cuentas directamente desde el asistente de configuración durante la Inscripción automatizada de dispositivos. Hay dos configuraciones de procesos disponibles: atendido (el perfil de SSO en plataforma se instala antes de la inscripción) y desatendido (el perfil de SSO en plataforma se instala durante la inscripción). Para el proceso atendido se necesita un perfil de configuración de SSO en plataforma seleccionado en la inscripción con PreStage y el SSO basado en SAML configurado para los usuarios finales en Jamf Pro.
Cuando un ordenador intenta inscribirse en Jamf Pro mediante un proceso desatendido, Jamf Pro devuelve una respuesta 403 que rechaza la inscripción hasta que el ordenador complete el registro en SSO en plataforma. En la respuesta 403 se incluyen enlaces de descarga protegidos para el perfil de configuración de SSO en plataforma y el paquete de app de SSO en plataforma, que macOS descargará e instalará automáticamente. Una vez instalados el perfil y el paquete, el ordenador pedirá al usuario que se registre en SSO en plataforma antes de que el ordenador pueda intentar inscribirse en Jamf Pro de nuevo. Una vez que el usuario complete el registro en SSO en plataforma, el ordenador enviará un token de autenticación a Jamf Pro con el que se verificará con respecto a la integración de SSO de SAML del servidor y se autorizará la inscripción. Cuando se haya completado la inscripción, las pantallas de creación de la cuenta y del asistente de configuración continuarán a medida que se vaya configurando en los ajustes de inscripción con PreStage.
Cuando se inscribe un ordenador en Jamf Pro mediante el proceso desatendido, Jamf Pro mantiene el ordenador en el asistente de configuración hasta que se instalen una app específica de SSO en plataforma y sus perfiles de configuración asociados. Cuando se haya completado la instalación, macOS iniciará un proceso de registro obligatorio en el SSO en plataforma en la siguiente pantalla que el usuario verá durante la configuración. Una vez que el usuario se haya registrado en el IdP, se creará la primera cuenta de usuario en el asistente de configuración según la identidad autenticada. Cuando se haya completado la inscripción, las pantallas de creación de la cuenta y del asistente de configuración continuarán a medida que se vaya configurando en los ajustes de inscripción con PreStage.
Jamf recomienda validar primero su perfil de configuración de SSO en plataforma mediante el proceso desatendido, lo que impone el registro en el SSO en plataforma tras la inscripción. Esto le permitirá usar un comando de borrado de dispositivo para restablecerlo y volver a someterlo a pruebas si se produce un error.
Consulte la documentación de su IdP para conocer las capacidades de su prestación SSO de plataforma y los ajustes de configuración adecuados con MDM, así como la compatibilidad con este proceso en macOS 26. Si un ordenador accede al modo de registro de SSO de Plataforma durante el Asistente de Configuración y no puede completarlo, el ordenador permanecerá en el Asistente de Configuración y puede que sea necesario borrarlo y restablecerlo. Si un ordenador no puede completar el Asistente de Configuración mientras se prueban estos procesos en macOS 26 y ordenadores con chip de Apple, Jamf recomienda usar el comando Borrar ordenador para restablecer el ordenador. Dado que macOS 26 custodia un token de inicialización para Jamf Pro en el momento en que se instala el perfil MDM, el ordenador realizará una acción «Borrar contenidos y ajustes» cuando solicite el token de inicialización durante el proceso de borrado.
La funcionalidad completa requiere una implementación compatible por parte de los proveedores de identidad admitidos (Okta y Microsoft Entra ID). Compruebe el estado del soporte con su IdP para garantizar la disponibilidad completa de todas las funciones.
Puede consultar los detalles técnicos sobre cómo funciona la "Configuración simplificada del SSO en plataforma" en el apartado Enrolling with Platform Single Sign-On (Inscripción en el inicio de sesión único en plataforma) de la documentación para desarrolladores de Apple.
- Debe tener configurado el SSO de plataforma en su entorno con un IdP compatible. Puede consultar más información en el apartado Platform Single Sign-on for macOS with Jamf Pro (Inicio de sesión único [SSO] de plataforma para macOS con Jamf Pro).
- Ordenadores con macOS 26 o posterior (macOS 26.4 si se usa el proceso desatendido con Okta como IdP)
La Configuración simplificada del SSO de plataforma se configura y se aplica en los ordenadores inscritos posteriormente en la inscripción con PreStage elegida.