Criterios de grupo de servicios de directorio

Documentación de Jamf Pro 11.30.0

Solution
Application
Content Type
Documentación técnica
Utilities & Services
version
11.30.0
ft:locale
es-ES
vrm_version
11.30.0

Con los criterios de grupo de servicios de directorio, los usuarios incluidos en grupo de servicios de directorio conectados, como los incluidos en un servidor LDAP o en un proveedor de identidades (IdP) de nube conectado, pueden aparecer en grupos inteligentes y búsquedas avanzadas.

En la tabla se describen los criterios de servicios de directorio.

Categoría

Criterios

Ordenador

Último usuario que inició sesión - Grupo de ordenadores del servicio de directorio

Último usuario que inició sesión - Grupo de Self Service del servicio de directorio

Último usuario que inició sesión - Grupo de ordenadores del servicio de directorio de MDM

Grupo de usuarios del servicio de directorio

Grupo de usuarios del servicio de directorio asignado

Dispositivo móvil

Último usuario que inició sesión - Grupo de Self Service del servicio de directorio

Último usuario que inició sesión - Grupo de ordenadores del servicio de directorio de MDM

Grupo de usuarios del servicio de directorio

Grupo de usuarios del servicio de directorio asignado

Usuario

Grupo de usuarios del servicio de directorio

Los grupos inteligentes y búsquedas avanzadas con estos criterios usan una caché local para almacenar la información de usuarios obtenida de un servidor LDAP o de un proveedor de identidades (IdP) de nube. Jamf Pro inicia una sincronización con los servicios de directorio cada 20 minutos, agregando nuevos usuarios a la caché local y eliminando a los usuarios caducados. Los usuarios que ya se encuentran en la caché se actualizan de acuerdo con las reglas de almacenamiento en caché de Jamf Pro y del IdP (por lo general, cada 24 horas). La sincronización puede tardar más tiempo en completarse si los grupos contienen un gran número de usuarios.

Cuando añada uno de estos criterios a un grupo inteligente o una búsqueda avanzada, podrá seleccionar el botón Explorar (...) para abrir el cuadro de diálogo Buscar grupos de usuarios del servicio de directorio y buscar el nombre de un grupo de directorio.
Nota:

Jamf Pro usa la asociación UUID de grupo de la página de LDAP o IdP de nube para resolver la pertenencia a grupos para los grupos inteligentes que utilizan los nuevos criterios de directorio.

Por ejemplo, con una configuración Okta que utilice las opciones por omisión uniqueIdentifier, cn y objectGUID, la consulta de directorio no devolverá un campo uuid, lo que puede provocar un error de validación que impida guardar el grupo inteligente.

Configure las siguientes asociaciones LDAP:

  • Asociaciones de usuarios: Configure User UUID como uid.
  • Asociaciones de grupos: Configure Group UUID como uniqueIdentifier.

Si usó anteriormente un valor diferente para User UUID, verifique el comportamiento del grupo inteligente tras realizar el cambio.