Okta

Documentation Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Jamf Connect prend en charge une intégration avec Okta Identity Engine ou Okta Classic Engine en tant que fournisseur d’identité (IdP) dans le cloud. Avec l’intégration, Jamf Connect et Okta peuvent communiquer et fournir plusieurs services essentiels :

  • Synchroniser les mots de passe local et réseau

  • Créer des comptes locaux et attribuer des rôles

Des fonctionnalités supplémentaires sont disponibles en fonction de la configuration souhaitée :

  • Règles d’authentification au niveau de l’app, spécifiques à Jamf Connect

  • Règles d’authentification au niveau du locataire appliquées à toutes les applications, y compris Jamf Connect

  • Restriction de la composition du groupe lors de la création de comptes secondaires dans macOS afin d’empêcher la création de comptes utilisateur locaux supplémentaires dans macOS

Jamf Connect proposera ces fonctionnalités dans toutes les configurations ci-dessous :

  • Création de comptes macOS locaux à la demande
  • Synchronisation entre le mot de passe macOS local et le mot de passe Okta
  • Attribution, basée sur le rôle ou sur le groupe, des privilèges du compte standard ou du compte d’administrateur macOS local
  • Autorisation, basée sur le rôle ou sur le groupe, de créer des comptes utilisateur supplémentaires sur macOS après la création d’un compte. Cette fonctionnalité empêche la création de comptes utilisateur supplémentaires dans le cas où les profils de configuration au niveau de la machine peuvent nécessiter des certificats push ou d’autres configurations destinées à un cas d’utilisation 1:1.
De nombreuses fonctionnalités dépendent du type de configuration de Jamf Connect et du locataire Okta utilisé dans votre organisation. Le tableau suivant fournit une matrice de compatibilité sur l’accès à certaines fonctionnalités :
Type de moteur OktaFournisseur d’identité dans Jamf ConnectFonctionnalités supplémentairesRègle d’authentification
Okta Classic EngineOkta Okta
  • Restriction de la composition du groupe lors de la création de comptes secondaires dans macOS

  • Affectation d’un utilisateur à une app spécifique non requise pour la synchronisation du mot de passe

Authentification définie au niveau du locataire
Okta OpenID Connect (OIDC) OktaOIDC
  • Interface de connexion sur le Web similaire aux autres expériences Okta

  • Affectation des utilisateurs pouvant fournir un accès local et une synchronisation du mot de passe pour des apps spécifiques dans Okta

  • Authentification définie au niveau de l’application

  • Pour mettre en œuvre l’authentification multifacteur, deux applications seront nécessaires.

Okta Identity Engine Okta Okta
  • Restriction de la composition du groupe lors de la création de comptes secondaires dans macOS

  • Affectation d’un utilisateur à une app spécifique non requise pour la synchronisation du mot de passe

  • Authentification définie par les règles de session globales

  • Applications pour l’accès, la création de comptes secondaires et les privilèges d’administrateur, devant être configurées pour l’authentification par mot de passe

Okta Identity Engine OktaIdentityEngine
  • Restriction de la composition du groupe lors de la création de comptes secondaires dans macOS

  • Affectation d’un utilisateur à l’application Jamf Connect requise dans Okta

  • Authentification définie par les règles de session globales et les règles d’app individuelle

  • Applications pour l’accès, la création de comptes secondaires et les privilèges d’administrateur, devant être configurées pour l’authentification par mot de passe

Okta OpenID Connect (OIDC) OktaOIDC
  • Interface de connexion sur le Web similaire aux autres expériences Okta

  • Privilèges du compte standard ou du compte d’administrateur local pouvant être attribués en fonction de la composition du groupe Okta

  • Affectation d’un utilisateur à l’application Jamf Connect requise dans Okta

  • Authentification définie par les règles de session globales et les règles d’app individuelle

  • Pour mettre en œuvre l’authentification multifacteur, deux applications seront nécessaires.

Note:Il n’est pas nécessaire de reconfigurer l’application Jamf Connect pour passer d’Okta Classic Engine à Okta Identity Engine. Si votre organisation utilise une configuration de Jamf Connect avec Okta comme fournisseur d’identité OIDC personnalisé, aucune modification ne sera nécessaire non plus. Le type de fournisseur d’identité Okta-OIDC évite de devoir inclure une URL de découverte spécifique et une clé OIDCScope.
Si vous ne savez pas quelle configuration choisir, Jamf recommande d’utiliser Okta Identity Engine comme locataire et fournisseur d’identité Jamf Connect.