Las asociaciones de proveedor de identidades (IdP) asignan funciones automáticamente a los usuarios en función de la pertenencia a grupos del IdP cuando se utiliza el SSO de Jamf Account para iniciar sesión en el portal de seguridad de macOS. Cuando un usuario inicia sesión, Jamf Account usa un token de ID del IdP para buscar grupos asociados a una función en seguridad de macOS.
El grupo Default «Por omisión» del portal de seguridad de macOS tiene asignada la función de administrador completa por omisión. Los usuarios nuevos se añaden automáticamente al grupo «Por omisión» durante su inicio de sesión inicial. Antes de configurar funciones, debe cambiar la función del grupo «Por omisión» a Read Only (Solo lectura) o a una función personalizada para asegurarse de que no todos los usuarios reciben los permisos completos de administrador al iniciar sesión.
Configuración de Jamf Account como el proveedor SSO
Los nombres de grupos del IdP que se utilizan para las asociaciones deben contener la cadena
jamf(sin distinción entre mayúsculas y minúsculas), a menos que se configure un filtro alternativo en Jamf Account.
Los usuarios que pertenezcan al grupo pueden iniciar sesión en el portal de seguridad de macOS mediante el SSO de Jamf Account y se les asignan las funciones asociadas a sus grupos de proveedor de identidades, tal y como se especifica en las asociaciones.