Con los criterios de grupo de servicios de directorio, los usuarios incluidos en grupo de servicios de directorio conectados, como los incluidos en un servidor LDAP o en un proveedor de identidades (IdP) de nube conectado, pueden aparecer en grupos inteligentes y búsquedas avanzadas.
En la tabla se describen los criterios de servicios de directorio.
Categoría | Criterios |
|---|---|
Ordenador | Último usuario que inició sesión - Grupo de ordenadores del servicio de directorio |
Último usuario que inició sesión - Grupo de Self Service del servicio de directorio | |
Último usuario que inició sesión - Grupo de ordenadores del servicio de directorio de MDM | |
Grupo de usuarios del servicio de directorio | |
Grupo de usuarios del servicio de directorio asignado | |
Dispositivo móvil | Último usuario que inició sesión - Grupo de Self Service del servicio de directorio |
Último usuario que inició sesión - Grupo de ordenadores del servicio de directorio de MDM | |
Grupo de usuarios del servicio de directorio | |
Grupo de usuarios del servicio de directorio asignado | |
Usuario | Grupo de usuarios del servicio de directorio |
Los grupos inteligentes y búsquedas avanzadas con estos criterios usan una caché local para almacenar la información de usuarios obtenida de un servidor LDAP o de un proveedor de identidades (IdP) de nube. Jamf Pro inicia una sincronización con los servicios de directorio cada 20 minutos, agregando nuevos usuarios a la caché local y eliminando a los usuarios caducados. Los usuarios que ya se encuentran en la caché se actualizan de acuerdo con las reglas de almacenamiento en caché de Jamf Pro y del IdP (por lo general, cada 24 horas). La sincronización puede tardar más tiempo en completarse si los grupos contienen un gran número de usuarios.
Jamf Pro usa la asociación UUID de grupo de la página de LDAP o IdP de nube para resolver la pertenencia a grupos para los grupos inteligentes que utilizan los nuevos criterios de directorio.
Por ejemplo, con una configuración Okta que utilice las opciones por omisión uniqueIdentifier, cn y objectGUID, la consulta de directorio no devolverá un campo uuid, lo que puede provocar un error de validación que impida guardar el grupo inteligente.
Configure las siguientes asociaciones LDAP:
- Asociaciones de usuarios: Configure
User UUIDcomouid. - Asociaciones de grupos: Configure
Group UUIDcomouniqueIdentifier.
Si usó anteriormente un valor diferente para User UUID, verifique el comportamiento del grupo inteligente tras realizar el cambio.