Integración con servicios de directorio LDAP
La integración con servicios de directorio LDAP te permite hacer lo siguiente:
-
Consultar y cargar información de usuarios del servicio de directorio a efectos de inventario
-
Añadir cuentas o grupos de usuarios de Jamf Pro desde el servicio de directorio
-
Obligar a los usuarios a iniciar sesión en Self Service o en el portal de inscripción usando sus cuentas de directorio LDAP
-
Obligar a los usuarios a iniciar sesión durante la configuración de dispositivos móviles usando sus cuentas de directorio LDAP
-
Definir el ámbito de las tareas de gestión remota en función de los usuarios o grupos del servicio de directorio.
Nota: Jamf Pro puede experimentar problemas de rendimiento si se incluyen demasiados grupos LDAP en el ámbito de un objeto. Si necesitas usar varios criterios de LDAP en un ámbito, estudia la posibilidad de crear un grupo inteligente con esos criterios, y después usar ese grupo inteligente como ámbito.
Para integrar el sistema con un servicio de directorio LDAP, necesitas añadir el servidor LDAP a Jamf Pro. Hay dos formas de añadir servidores LDAP a Jamf Pro: mediante el asistente del servidor LDAP o de forma manual.
El asistente del servidor LDAP te guía a través del proceso de introducción de información del servidor LDAP y se asegura de que los atributos LDAP estén asociados correctamente. Te permite integrar el sistema con los siguientes servicios de directorio:
-
Open Directory de Apple
-
Active Directory de Microsoft
-
eDirectory de NetIQ
Añadir manualmente un servidor LDAP implica introducir información detallada sobre el servidor LDAP y configurar manualmente las asociaciones de atributos. Esto te permite integrar el sistema con servicios de directorio adicionales.
Una vez que hayas configurado un servicio de directorio LDAP en Jamf Pro, podrás configurar un proxy LDAP. El proxy LDAP crea un túnel seguro para permitir que pase el tráfico entre Jamf Pro y un servicio de directorio LDAP. Si quieres más información, consulta Proxy LDAP.
Nota: Si quieres información sobre cómo configurar el servicio LDAP seguro de Google en Jamf Pro, consulta la sección Integración con proveedores de identidades de nube de esta guía.
Adición de un servidor LDAP usando el asistente del servidor LDAP
-
Inicia sesión en Jamf Pro.
-
En la esquina superior derecha de la página, haz clic en Ajustes
.
-
Haz clic en Ajustes del sistema.
-
Haz clic en Servidores LDAP
.
-
Haz clic en Nuevo
.
-
Sigue las instrucciones en pantalla para añadir el servidor LDAP.
Adición manual de un servidor LDAP
Antes de añadir manualmente un servidor LDAP, es importante familiarizarse con las bases de búsqueda, las clases de objeto y los atributos. Si no conoces estos conceptos, usa el asistente del servidor LDAP para asociar los atributos correctamente.
-
Inicia sesión en Jamf Pro.
-
En la esquina superior derecha de la página, haz clic en Ajustes
.
-
Haz clic en Ajustes del sistema.
-
Haz clic en Servidores LDAP
.
-
Haz clic en Nuevo
.
-
Selecciona Configure Manually (Configurar manualmente) y haz clic en Siguiente.
-
Usa el panel Conexión para configurar cómo se conecta Jamf Pro al servidor LDAP.
-
Usa el panel Asociaciones para especificar datos de clase de objeto y de base de búsqueda, y para asociar atributos.
-
Haz clic en Save (Guardar)
.
Prueba de asociaciones de atributos LDAP
Puedes probar las siguientes asociaciones de atributos LDAP:
-
Asociaciones de usuarios
-
Asociaciones de grupos de usuarios
-
Asociaciones de pertenencias a grupos de usuarios
Si Jamf Pro devuelve la información adecuada, los atributos están asociados correctamente.
-
Inicia sesión en Jamf Pro.
-
En la esquina superior derecha de la página, haz clic en Ajustes
.
-
Haz clic en Ajustes del sistema.
-
Haz clic en Servidores LDAP
.
-
Haz clic en el servidor LDAP que quieres probar.
-
Haz clic en Probar
.
-
Haz clic en la pestaña adecuada e introduce información en los campos proporcionados.
-
Vuelve a hacer clic en Probar.
Información relacionada
Puedes consultar información relacionada en las siguientes secciones de esta guía:
-
Cuentas y grupos de usuarios de Jamf Pro
Aprende a añadir cuentas o grupos de usuarios de Jamf Pro desde un servicio de directorio LDAP. -
Integración con proveedores de identidades de nube
Descubre cómo integrar el sistema con un proveedor de identidades de nube, como el servicio LDAP seguro de Google. -
Ajustes de inicio de sesión de usuario para Jamf Self Service para macOS
Aprende a obligar a los usuarios a iniciar sesión en Jamf Self Service para macOS usando sus cuentas de directorio LDAP. -
Jamf Self Service para iOS
Aprende a obligar a los usuarios a iniciar sesión en Jamf Self Service para iOS usando sus cuentas de directorio LDAP. -
Clip web Self Service
Aprende a obligar a los usuarios a iniciar sesión en el clip web Self Service usando sus cuentas de directorio LDAP. -
Inscripción iniciada por el usuario para ordenadores
Aprende a obligar a los usuarios a iniciar sesión en el portal de inscripción usando sus cuentas de directorio LDAP antes de inscribir sus ordenadores. -
Inscripción iniciada por el usuario para dispositivos móviles
Aprende a obligar a los usuarios a iniciar sesión en el portal de inscripción usando sus cuentas de directorio LDAP antes de inscribir sus dispositivos móviles. -
Inscripciones con PreStage de dispositivos móviles
Aprende a obligar a los usuarios a iniciar sesión durante la configuración de dispositivos móviles usando sus cuentas de directorio LDAP antes de inscribir sus dispositivos móviles usando una inscripción con PreStage. -
Ámbito
Aprende a configurar el ámbito en función de los usuarios o grupos de un servicio de directorio LDAP.
Puedes consultar información relacionada en los siguientes artículos de la base de conocimientos:
Configuring Jamf Pro to Use LDAP Over SSL When Authenticating with Active Directory (Configuración de Jamf Pro para usar LDAP sobre SSL al autenticarse con Active Directory)
Aprende a configurar Jamf Pro para realizar la autenticación con Active Directory usando LDAP sobre SSL (LDAPS).
LDAP Attribute Mappings Reference (Referencia de asociaciones de atributos LDAP)
Esta referencia explica los ajustes de configuración manual de un servidor LDAP de Active Directory.