Adición de una asociación de proveedor de identidades

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Las asociaciones de proveedor de identidades (IdP) asignan funciones automáticamente a los usuarios en función de la pertenencia a grupos del IdP cuando se utiliza el SSO de Jamf Account para iniciar sesión en el portal de seguridad de macOS. Cuando un usuario inicia sesión, Jamf Account usa un token de ID del IdP para buscar grupos asociados a una función en seguridad de macOS.

Important:

El grupo Default «Por omisión» del portal de seguridad de macOS tiene asignada la función de administrador completa por omisión. Los usuarios nuevos se añaden automáticamente al grupo «Por omisión» durante su inicio de sesión inicial. Antes de configurar funciones, debe cambiar la función del grupo «Por omisión» a Read Only (Solo lectura) o a una función personalizada para asegurarse de que no todos los usuarios reciben los permisos completos de administrador al iniciar sesión.

Requirements
  • Configuración de Jamf Account como el proveedor SSO

  • Los nombres de grupos del IdP que se utilizan para las asociaciones deben contener la cadena jamf (sin distinción entre mayúsculas y minúsculas), a menos que se configure un filtro alternativo en Jamf Account.

  1. En Jamf Protect, haga clic en Administrative (Administrativo) > Cuenta.
  2. Haga clic en Identity Providers (Proveedores de identidades).
  3. Localice el proveedor de identidad SSO de Jamf Account para el que desea configurar las asociaciones.
  4. Haga clic en Add Mapping (Añadir asociación).
  5. Introduzca un nombre del grupo del proveedor de identidades de su organización en el campo Identity provider group name (Nombre del grupo de proveedor de identidades).
  6. Desde el menú Roles (Funciones), elija una o varias funciones que aplicar a los miembros del grupo del IdP.
  7. (Optional) Seleccione Use as Access Group (Usar como grupo de acceso) para que la pertenencia a este grupo sea un requisito para acceder a su portal de seguridad de macOS.
    Warning:

    Cuando crea un grupo de acceso, los usuarios que no sean miembros de un grupo de acceso ya no podrán acceder a su portal de seguridad de macOS. Asegúrese de que tanto los demás usuarios como usted mismo son miembros de un grupo de acceso en su proveedor de identidades antes de guardar esta asociación.

  8. Haga clic en Guardar.

Los usuarios que pertenezcan al grupo pueden iniciar sesión en el portal de seguridad de macOS mediante el SSO de Jamf Account y se les asignan las funciones asociadas a sus grupos de proveedor de identidades, tal y como se especifica en las asociaciones.