Preguntas frecuentes sobre las opciones de inicio de sesión único para Jamf Pro

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

La integración del inicio de sesión único (SSO) con Jamf Account permite a los administradores usar una configuración centralizada de SSO para todos los productos de Jamf admitidos. Con esta integración también se puede usar la autenticación multifactor para añadir otra capa de seguridad.

La integración de SSO con Jamf Account emplea un protocolo llamado OIDC (OpenID Connect). El SSO basado en OIDC en Jamf Account está disponible para administradores a partir de Jamf Pro 11.13.0.

Este artículo responde a preguntas relacionadas con el uso del SSO basado en OIDC en Jamf Account para administradores. Puede consultar una descripción de las opciones de SSO disponibles para administradores y usuarios finales en Inicio de sesión único (SSO) en la Documentación de Jamf Pro.

¿Qué ventajas técnicas aporta usar el SSO basado en OIDC en Jamf Account?
Con el SSO basado en OIDC en Jamf Account, Jamf puede crear aplicaciones más pequeñas e insertarlas en Jamf Pro con una interfaz de usuario optimizada, lo que reduce el número de veces que tiene que iniciar sesión en diferentes aplicaciones de Jamf. Como en el SSO mediante Jamf Account se utiliza un método de autenticación compartido, las nuevas aplicaciones podrán interactuar con Jamf Pro sin necesidad de una configuración adicional. Esto no es posible con las limitaciones actuales del SSO basado en SAML mediante Jamf Pro. Además, nuevas prestaciones que utilizan el SSO mediante Jamf Account pueden recibir actualizaciones fuera del ciclo de lanzamientos de Jamf Pro.
Ya tengo el SSO configurado en Jamf Pro. ¿Por qué me conviene usar una integración de SSO mediante Jamf Account?
El SSO basado en OIDC en Jamf Account es necesario para que los administradores puedan acceder a determinadas prestaciones de Jamf Pro y a otras aplicaciones de Jamf. Con esta integración, podrá acceder a varios productos de Jamf con un único conjunto de credenciales de inicio de sesión.
Ya tengo el SSO configurado en Jamf Pro, pero quiero usar la integración del SSO con Jamf Account. ¿Qué debo hacer?
Si no lo ha hecho aún, tendrá que configurar el SSO basado en OIDC en Jamf Account o crear un ID de Jamf. Una vez configurada la integración del SSO en Jamf Account, vaya a los ajustes de inicio de sesión de Jamf Pro y active la autenticación OIDC. Si quiere seguir usando el SSO basado en SAML para usuarios finales, puede seleccionar esa opción en Jamf Pro.
¿Por qué necesito tener una configuración de SSO diferente para administradores mediante Jamf Account y para usuarios finales mediante Jamf Pro?

Jamf Account solo admite integraciones de SSO con OIDC. Se necesita la integración con Jamf Account para usar determinadas capacidades y servicios de la plataforma de Jamf, por lo que Jamf recomienda que los administradores con entornos alojados en la nube configuren una aplicación OIDC mediante Jamf Account para garantizar el acceso a estas prestaciones. Sin la integración con Jamf Account, Jamf Pro solo admite la integración mediante SAML 2.0.

Si su entorno de Jamf Pro es local, o si usa Jamf Premium Cloud Plus, podrá seguir usando el SSO basado en SAML mediante Jamf Pro.

Se pueden activar configuraciones de OIDC y SAML al mismo tiempo. Por ejemplo, si quiere usar el SSO basado en OIDC mediante Jamf Account para administradores y seguir usando el SSO basado en SAML para usuarios finales, puede seleccionar esa opción en Jamf Pro. Puede consultar información sobre la funcionalidad de SSO para usuarios finales en SSO con SAML en la Documentación de Jamf Pro.

Ya tengo configurados Usuarios y Grupos en Jamf Pro que utilizo con mi IdP actual. ¿Tengo que rehacer esta configuración para usar el SSO basado en OIDC en Jamf Account?
Si el nuevo IdP devuelve la misma dirección de correo electrónico o los mismos nombres de grupo que el anterior, no es necesario hacer nada. Si las direcciones de correo electrónico o los nombres de grupo no coinciden, tendrá que añadir los nombres de grupo o direcciones de correo electrónico necesarios.
Ya tengo el SSO basado en OIDC activado en Jamf Account para otros productos de Jamf. ¿Qué debo hacer si quiero usar la integración del SSO con Jamf Account para Jamf Pro?
En Jamf Account, vaya a Organización > SSO y seleccione una conexión de proveedor de identidades en la lista. Tras seleccionar una conexión de IdP, desplácese hasta Aplicaciones y seleccione las instancias de Jamf Pro para las que quiera ofrecer la integración. Asegúrese de que las direcciones de correo electrónico de sus usuarios coincidan con lo que se ha configurado en Jamf Pro.
Aunque mi organización no tiene un IdP, quiero usar la integración del SSO con Jamf Account. ¿Qué puedo hacer?
Puede usar su ID de Jamf. Para activar su ID de Jamf como opción de inicio de sesión:
  1. Cree un ID de Jamf si aún no tiene uno:

    1. Vaya a account.jamf.com.

    2. Haga clic en Create one now (Cree uno ahora) y siga las instrucciones en pantalla para configurar su ID de Jamf.

  2. Añada un usuario en Jamf Pro con un nombre de usuario y una dirección de correo electrónico que coincida con el ID de Jamf.

  3. Active la autenticación OIDC para el SSO en Jamf Pro.

¿Qué puedo hacer si quiero usar el SSO basado en OIDC en Jamf Account aunque no pueda usar el IdP de mi organización para acceder a Jamf Pro? Y también, ¿qué puedo hacer si no quiero configurar el SSO con un IdP en mi instancia de prueba?
Puede usar su ID de Jamf.
¿Cómo afecta el SSO mediante Jamf Account a los ID de Jamf que ya existen en Jamf Account?
El ID de Jamf funciona de la misma manera. No obstante, se puede usar ID de Jamf para iniciar sesión en Jamf Pro a partir de la versión 11.13.0.
¿Puedo tener solo una conexión SSO en Jamf Account? ¿Qué pasa si tengo varias instancias de Jamf Pro?
Puede configurar varias instancias de SSO en Jamf Account. Puede usar una conexión SSO para acceder a varias instancias de Jamf Pro, o bien puede usar diferentes conexiones SSO para acceder a diferentes instancias de Jamf Pro. Actualmente, no puede usar varias conexiones SSO para acceder a la misma instancia de Jamf Pro.
¿Cómo puedo usar la integración de SSO con Jamf Account si ya tengo Jamf Connect configurado en mi IdP?
Debe configurar apps OIDC diferentes para servidores y servicios en su IdP. Incluso si ya tiene una app OIDC configurada para usuarios finales mediante Jamf Connect, seguirá teniendo que configurar una app OIDC aparte para la integración de SSO de administrador en Jamf Account.