Configuración de la creación de cuentas basada en funciones en Jamf Connect

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Puede asociar la configuración de funciones de usuario de Jamf Connect a las funciones de la aplicación en Entra ID para crear cuentas. Tenga en cuenta lo siguiente:

  • El ajuste OIDCAdminAttribute debe estar definido como roles.

  • El ajuste OIDCAdmin especifica qué funciones de usuario (o grupos) configurados en Entra ID se convierten en administradores locales durante la creación de cuentas. Esta opción debe coincidir con el campo Value (Valor) de la función de su aplicación.

En un perfil de configuración de la ventana de inicio de sesión de Jamf Connect, añade las dos opciones siguientes para especificar qué funciones de la aplicación de Entra ID se deben utilizar a la hora de crear cuentas de administrador local:
<key>OIDCAdminAttribute</key>
<string>roles</string>
<key>OIDCAdmin</key>
  <array>
    <string>administrator</string>
  </array>

Cuando un usuario asignado a una función de administrador inicia sesión en un ordenador Mac a través de la ventana de inicio de sesión de Jamf Connect, su cuenta local se crea como administrador local. Los usuarios que no tienen asignada una función de administrador se crean como usuarios estándar en los ordenadores.

Para desactivar la creación de cuentas basada en funciones con Jamf Connect, puede utilizar la opción Ignorar funciones (OIDCIgnoreAdmin).