Creación de la contraseña local inicial
Cuando se crea una cuenta local con Jamf Connect, los usuarios deben crear la contraseña para la cuenta después de haberse autenticado correctamente con el proveedor de identidades (IdP) de nube. Con Jamf Connect, puedes permitir que los usuarios definan la contraseña local inicial mediante uno de los siguientes métodos:
Requerir que los usuarios introduzcan su contraseña de cuenta de red desde el IdP de nube, la cual se reutilizará para crear una contraseña de cuenta local. Esto garantiza que las contraseñas de cuenta tanto local como de red se sincronicen inmediatamente después de la creación de la cuenta local. Jamf Connect usa un proceso de autenticación con concesión de contraseña —conocido como concesión de contraseña de propietario de recurso (ROPG) o concesión de credenciales de contraseña de propietario de recurso (ROPC)— para comprobar que la contraseña introducida por el usuario coincide con la contraseña de la cuenta de red.
Nota:Para usar este método, tu IdP debe admitir concesiones de autenticación ROPG. Google Cloud Identity no puede usar este proceso durante la creación de cuentas.
Permitir que los usuarios introduzcan cualquier contraseña para su cuenta local. Esta opción se puede usar si no tienes la intención de seguir sincronizando contraseñas después de la creación de la cuenta.
Para determinar qué método mostrará Jamf Connect a los usuarios, puedes configurar el ajuste Crear una contraseña local diferente (OIDCNewPassword
) para permitir o no que los usuarios creen cualquier contraseña local. Por omisión, este ajuste está activado.