Preferencias de apps de la barra de menús
Esta referencia contiene todas las preferencias disponibles para la app de barra de menús de Jamf Connect. Configura preferencias en Jamf Connect Configuration en un perfil de configuración de Jamf Pro creado en Perfiles de configuración > Aplicación y ajustes personalizados. Si quieres más información, consulta Configuración.
Ajustes de autenticación de barra de menús
- Dominio—
com.jamf.connect
- Diccionario—
IdPSettings
- Descripción—
Se usa para permitir que Jamf Connect complete la autenticación entre tu IdP y cuentas locales. Los ajustes necesarios dependen del IdP.
Clave | Descripción |
---|---|
| Proveedor de identidades (Obligatorio) El nombre de tu proveedor de identidades de nube. Se admiten los siguientes valores:
|
| Servidor de autenticación de Okta (Obligatorio: Solo Okta) El dominio de Okta de tu organización. El prefijo «https://» es opcional.
|
| ID de cliente (Obligatorio: Solo OpenID Connect) El ID de cliente de tu app de Jamf Connect en tu IdP. Este valor permite a Jamf Connect completar una concesión de contraseña de propietario de recurso (ROPG), que es el proceso que realiza la comprobación de contraseñas.
|
| URL de detección La terminal de detección de OpenID Connect de tu IdP. Este valor aparece en el siguiente formato: https://dominio.url.com/.well-known/openid-configuration Si usas ADFS, este valor es tu dominio de ADFS combinado con lo siguiente: /adfs/.well-known/openid-configuration/ Nota: Esta clave es obligatoria si tu Proveedor de identidades (
|
| ID de inquilino El «ID de inquilino» para tu organización utilizado para la autenticación. Nota: Si tu IdP es IBM Security Verify, este valor es obligatorio y coincide con el nombre de inquilino usado en tu URL de IBM (p. ej., https://nombredeempresa.ibmcloud.com).
|
| Cambiar URL de contraseña Una URL que abre una página web proporcionada por tu IdP donde los usuarios finales pueden cambiar su contraseña. Nota: Si Azure es tu IdP, la URL por omisión es https://myaccount.microsoft.com/. Si Okta es tu IdP, la URL por omisión es el dominio indicado para la clave de preferencias Servidor de autenticación de Okta (
|
| URL de restablecimiento de contraseña Una URL que abre una página web proporcionada por tu IdP donde los usuarios finales pueden restablecer su contraseña si se les olvida. Nota: Si Azure es tu IdP, la URL por omisión es https://passwordreset.microsoftonline.com/. Si Okta es tu IdP, la URL por omisión es el dominio indicado para la clave de preferencias Servidor de autenticación de Okta (
|
| Secreto de cliente El secreto de cliente de tu app de Jamf Connect en tu IdP.
|
Scopes | Ámbitos Especifica ámbitos OIDC personalizados, que devuelven notificaciones adicionales en un token de identificación de usuario durante la autorización. Los ámbitos estándar incluyen
|
| Códigos de comprobación de contraseña correcta Una matriz de cadenas que contienen códigos de error de tu IdP durante una comprobación de contraseña ROPG, que Jamf Connect debe interpretar como correcta. Si quieres conocer los posibles códigos de error que haya que configurar en tu entorno, consulta la documentación Códigos de error de autenticación y autorización de Azure AD de Microsoft. Si usas OneLogin, define esta clave como «MFA», si usas la autenticación multifactor en tu entorno.
|
Ajustes de inicio de sesión de barra de menús
- Dominio—
com.jamf.connect
- Diccionario—
SignIn
- Descripción—
Se usan para configurar la experiencia del usuario en el inicio de sesión y las opciones de autenticación multifactor (MFA) para Okta.
Clave | Descripción |
---|---|
| Activar inicio de sesión automático Determina si Jamf Connect intentará automáticamente iniciar sesión para el usuario si hay credenciales guardadas en el llavero del usuario.
|
| Distribuir automáticamente último método de MFA (Solo Okta) Determina si el método de autenticación multifactor (MFA) del último inicio de sesión de un usuario con Jamf Connect se distribuye automáticamente durante su siguiente intento de inicio de sesión en Jamf Connect. Nota: Jamf Connect solo detecta los métodos de MFA usados en la app de barra de menús. No se detectan los métodos de MFA usados durante los inicios de sesión en el Dashboard de Okta mediante un navegador web u otra aplicación.
|
AutoOpenAppAtLogin | Abrir Jamf Connect automáticamente al iniciar sesión Define Jamf Connect como ítem de inicio de sesión para los usuarios. Este ajuste se define con el valor Nota:
|
| Requerir iniciar sesión Determina si la ventana «Iniciar sesión» debe permanecer abierta en el ordenador hasta que el usuario se autentique correctamente.
|
| Logotipo de iniciar sesión La ruta de archivo a una imagen almacenada localmente para usarla como logotipo. Las imágenes más grandes se reducirán a escala de modo que tengan una anchura apropiada, respetando su relación dimensional. No incluyas una barra diagonal inversa «\» en tu ruta de archivo.
|
| Etiqueta del campo de nombre de usuario Texto personalizado para el campo Nombre de usuario en la ventana «Iniciar sesión».
|
| Etiqueta del campo de contraseña Texto personalizado para el campo Contraseña en la ventana «Iniciar sesión».
|
| Título de la ventana de iniciar sesión Título personalizado de la ventana de iniciar sesión.
|
| Nombres de opciones de MFA (Solo en Okta) Nombres personalizados para cada opción de MFA usada con la autenticación con Okta en tu organización. Si quieres más información sobre los tipos de opciones de MFA que puedes configurar con Jamf Connect y Okta, consulta: Autenticación multifactor.
|
| Opciones de MFA ocultas (Solo en Okta) Una lista de opciones de MFA que no quieres mostrar a los usuarios.
|
| Mensaje de contraseña de un solo uso (Solo en Okta) Texto mostrado cuando un usuario debe introducir una contraseña de un uso (OTP) como método de autenticación multifactor (MFA).
|
Ajustes de personalización de marca de barra de menús
- Dominio—
com.jamf.connect
- Diccionario—
Appearance
- Descripción—
Se usa para personalizar Jamf Connect para tu organización.
Clave | Descripción |
---|---|
| Icono de modo claro La ruta de archivo de un icono personalizado para el icono de barra de menús de Jamf Connect que indica que el modo claro está activado. Se recomienda usar una imagen de 16 por 16 píxeles.
|
| Icono de modo oscuro La ruta de archivo de un icono personalizado para el icono de barra de menús de Jamf Connect que indica que el modo oscuro está activado en macOS 10.15 o anterior. Se recomienda usar una imagen de 16 por 16 píxeles. Nota: Este ajuste no se admite en ordenadores con macOS 11 o posterior. Usa el Icono de modo claro (
|
AlternateBranding | Use Unbranded App Icon (Usar icono de app sin marca) Usa el icono de app alternativo para Jamf Connect, en lugar del logotipo y nombre de empresa de Jamf por omisión. Este ajuste se define con el valor false por omisión.
|
| Mostrar ventana de bienvenida Muestra la ventana Bienvenido cada vez que se abre Jamf Connect.
|
Ajustes de la app Unlock
- Dominio
com.jamf.connect
- Diccionario
Unlock
- Descripción
- Se usa para configurar el uso de la app Jamf Unlock en la app de barra de menús Jamf Connect.
Si quieres más información sobre Jamf Unlock, consulta Jamf Unlock Descripción.
Clave | Descripción |
---|---|
| Activar Unlock Activa el uso de la app Jamf Unlock y muestra los ítems de menú de Unlock en la barra de menús. Este ajuste se define con el valor
|
| Require PIN (Requerir PIN) Requiere que los usuarios de Jamf Unlock usen un PIN para completar las solicitudes de autenticación. Importante: Para asegurarte de que la autenticación con Jamf Unlock funciona correctamente, comprueba que los ajustes de requisito de PIN son los mismos en tu configuración de app gestionada de Jamf Unlock y en el perfil de configuración de Jamf Connect.
|
EnableUnlockForLogin | Activar autenticación de Unlock en la ventana de inicio de sesión Permite a los usuarios usar la autenticación de Jamf Unlock para iniciar sesión mediante la ventana de inicio de sesión de macOS nativa de Apple. Cuando se activa, los usuarios pueden cambiar entre usar una contraseña local o Jamf Unlock mediante el interruptor Activar Jamf Unlock de la parte superior de la ventana de inicio de sesión. Este ajuste se define con el valor Nota: El ajuste
|
Ajustes de ayuda de usuario
- Dominio—
com.jamf.connect
- Diccionario—
UserHelp
- Descripción—
Se usa para configurar opciones de ayuda en la app para los usuarios.
Clave | Descripción |
---|---|
| Escribir para obtener ayuda El tipo de opción de ayuda usado por Jamf Connect. Nota: Se admiten Bomgar, URL y App.
|
| Opciones de obtener ayuda Una URL o ruta a la que los usuarios pueden acceder haciendo clic en Obtener ayuda en el menú de Jamf Connect Nota: Se debe especificar la clave
|
| Ruta de Self Service La ruta de archivo de una aplicación de Self Service que Jamf Connect no encuentra automáticamente. Jamf Connect detectará automáticamente Jamf Self Service y Munki Managed Software Center.
|
Ajustes de políticas de contraseñas
- Dominio—
com.jamf.connect
- Diccionario—
PasswordPolicies
- Descripción—
Se usa para configurar comprobaciones de contraseñas de red, notificaciones de caducidad y políticas de contraseñas.
Clave | Descripción |
---|---|
| Fecha de inicio de cuenta atrás para caducidad de contraseña Se muestra en la barra de menús el número de días que faltan para que caduque la contraseña junto al icono de la app. Por omisión, se usan 14 días. Este ajuste está desactivado cuando se define como 0. Nota: Para usar este ajuste, Jamf Connect debe estar integrado con un reino de Kerberos. Si quieres más información, consulta Integración de Kerberos.
|
| Reemplazo manual de caducidad de contraseña (Solo en Okta) Un número entero que representa los días durante los cuales la contraseña de Okta de un usuario es válida en tu organización. Por ejemplo, si un usuario debe cambiar su contraseña de Okta cada 90 días, define este valor como 90. Esto permite a los administradores de Okta mostrar la cantidad de días que faltan hasta que la contraseña de un usuario caduque en la app de barra de menús para cuentas de Okta que no se controlan desde Active Directory. Para mostrar este valor junto al icono de la app de barra de menús además de en la barra de menús, asegúrate de configurar también el ajuste Fecha de inicio de cuenta atrás para caducidad de contraseña. Nota: Si tus cuentas de Okta están controladas desde Active Directory, no se puede usar este ajuste. Sigue integrando Jamf Connect con un reino de Kerberos y usa el ajuste Fecha de inicio de cuenta atrás para caducidad de contraseña para mostrar la fecha de caducidad de contraseña en la app de barra de menús de Jamf Connect. |
| Fecha de inicio de notificación de caducidad de contraseña Un número entero de días restantes para que el usuario empiece a recibir notificaciones sobre una próxima caducidad de contraseña. Por omisión, se usan 7 días. Este ajuste está desactivado cuando se define como 0.
|
| Frecuencia de registro de red La frecuencia de registro que Jamf Connect usa para confirmar que la contraseña de red coincide con la contraseña local. La frecuencia de registro por omisión es cada 60 minutos. Este ajuste está desactivado cuando se define como 0. Jamf Connect solo puede comprobar la contraseña de red si la red está accesible.
|
| Hacer comprobaciones de red cuando cambia el estado de red Determina si Jamf Connect hace una comprobación de red cuando cambia el estado de red de un ordenador. Este ajuste se define con el valor true por omisión. Si se define como false , Jamf Connect solo hace una comprobación de red durante el número de minutos definido por la clave NetworkCheck .
|
| Sincronizar mensaje de contraseñas Un mensaje mostrado a los usuarios cuando Jamf Connect detecta que sus contraseñas de red y locales están desincronizadas.
|
| Requisitos de políticas de contraseñas Define la política de complejidad de contraseña para cambiar la contraseña. Jamf Connect solo impondrá este ajuste si no se detecta una política de contraseñas diferente de Active Directory o de un IdP de nube.
Nota: Usa el valor de la clave minMatches para especificar el número de criterios que la contraseña de un usuario debe cumplir. Por ejemplo, si el valor de minMatches es tres, las contraseñas de los usuarios deben incluir al menos tres criterios de contraseña (como una letra mayúscula, un carácter especial/símbolo y un número). |
| Mensaje de política de contraseñas Un mensaje que explica la política de contraseñas que tienes configurada. Este mensaje solo se muestra cuando un usuario intenta definir una contraseña que no cumple los requisitos estipulados en tu política de contraseñas.
|
Ajustes de Kerberos
- Dominio—
com.jamf.connect
- Diccionario—
Kerberos
- Descripción—
Se usa para integrar Jamf Connect con un reino de Kerberos para sincronización de contraseñas.
Clave | Descripción |
---|---|
| Reino de Kerberos Especifica el reino de Kerberos usado para obtener tickets de Kerberos. Tu reino de Kerberos debe escribirse todo en mayúsculas.
|
| Renovar tickets de Kerberos Determina si los tickets de Kerberos deben renovarse.
|
| Almacenamiento en caché de tickets cuando hay cambios en la red Determina si los tickets de Kerberos de un usuario se almacenan en caché o se destruyen cuando se produce un cambio en el estado de la red en los ordenadores. Si lo configuras en
|
| Nombre corto personalizado Un nombre corto para obtener tickets de Kerberos.
|
| Atributo de nombre corto El atributo de token de identificación que usar como nombre corto. Si no se especifica, se usará el valor Nota:
|
| Preguntar nombre corto Determina si se pide al usuario que introduzca su nombre corto de Kerberos la primera vez que inicia sesión.
|
| Mensaje para preguntar nombre corto El mensaje mostrado a los usuarios al solicitar su nombre corto de Kerberos.
|
Ajustes de llavero
- Dominio—
com.jamf.connect
- Diccionario—
Keychain
- Descripción—
Se usa para permitir que Jamf Connect sincronice contraseñas con ítems de llavero.
Clave | Descripción |
---|---|
| Sincronizar contraseña con ítems de llavero de internet Cuentas de internet que debe sincronizar Jamf Connect con la contraseña local.
|
| Actualizar ítems del llavero Ítems de llavero que debe sincronizar Jamf Connect con la contraseña local.
|
Ajustes de navegador web de Okta
- Dominio—
com.jamf.connect
- Diccionario—
WebBrowser
- Descripción—
Se usa para gestionar si se abre el Dashboard de Okta del usuario al iniciar sesión y en qué navegador.
Clave | Descripción |
---|---|
| Abrir navegador Determina si se abre el Dashboard de Okta en un navegador web cuando un usuario inicia sesión con Jamf Connect.
|
| Selección del navegador Determina en qué navegador se abre el Dashboard de Okta cuando un usuario inicia sesión en Jamf Connect imponiendo una selección en el menú desplegable Browser (Navegador) en la ventana «Sign In» (Iniciar sesión). Se admiten Safari, Firefox y Google Chrome.
|
Ajustes de personalización de ítems de menú
- Dominio—
com.jamf.connect
- Diccionario—
CustomMenuItems
- Descripción—
Se usa para personalizar los nombres de ítems de menú en Jamf Connect.
Clave | Descripción |
---|---|
| Texto del menú de acerca de Título del ítem de menú de acerca de.
|
| Texto del menú de acciones Título del ítem de menú de acciones.
|
| Texto del menú de cambiar contraseña Título del ítem de menú de cambiar contraseña.
|
| Texto del menú de obtener ayuda Título del ítem de menú de obtener ayuda.
|
| Texto del menú de obtener software Título del ítem de menú de obtener software.
|
| Texto del menú de directorio de inicio Título del ítem de menú de directorio de inicio.
|
| Texto del menú de ticket de Kerberos Título del ítem de menú de tickets de Kerberos.
|
| Texto del menú de preferencias Título del ítem de menú de preferencias
|
| Texto del menú de restablecer contraseña Título del ítem de menú de restablecer contraseña
|
| Texto del menú de recursos compartidos Título del ítem de menú de recursos compartidos
|
| Texto del menú de conectar Título del ítem de menú de conectar
|
Ajustes de visualización de ítems de menú
- Dominio—
com.jamf.connect
- Clave—
HiddenMenuItems
- Descripción—
Una matriz de cadenas usada para ocultar ítems de menú de Jamf Connect a los usuarios.
Valor | Descripción |
---|---|
| Ocultar el ítem de menú de acerca de Oculta la ventana About (Acerca de).
|
| Ocultar el ítem de menú de acciones Oculta el ítem de menú de acciones personalizado
|
| Ocultar el ítem de menú de cambiar contraseñas Oculta el ítem de menú de cambiar contraseña.
|
| Ocultar el ítem de menú de obtener ayuda Oculta el menú de obtener ayuda.
|
| Ocultar el ítem de menú de obtener software Oculta el menú de obtener software. Nota: Si no hay una app de autoservicio instalada en los ordenadores, este ítem de menú se oculta por omisión.
|
| Ocultar el ítem de menú de directorio de inicio Oculta el ítem de menú del directorio de inicio. Nota: Si no se detecta un recurso compartido de inicio, este ítem de menú se oculta por omisión.
|
tickets | Ocultar el ítem de menú de ticket de Kerberos Oculta el ítem de menú de tickets. Nota: Si no se configura un reino de Kerberos, este ítem de menú se oculta por omisión.
|
lastuser | Ocultar el ítem de menú de último usuario Oculta el ítem de menú del último usuario.
|
| Ocultar el ítem de menú de caducidad de contraseña Oculta el ítem de menú de caducidad de contraseña.
|
| Ocultar el ítem de menú de preferencias Oculta el ítem de menú de preferencias.
|
| Ocultar el ítem de menú de restablecer contraseña Oculta el ítem de menú de restablecer contraseña.
|
| Ocultar el ítem de menú de recursos compartidos Oculta el ítem de menú de recursos compartidos.
|
| Ocultar ítem de menú de conectar Oculta el ítem de menú de conectar.
|
| Ocultar el ítem de menú de cerrar Oculta el ítem de menú de cerrar.
|
Ajustes de scripts de barra de menús
- Dominio—
com.jamf.connect
- Diccionario—
Scripting
- Descripción—
Se usa para ejecutar scripts personalizados que son activados por eventos de autenticación de Jamf Connect.
Clave | Descripción |
---|---|
| Script de cambio de contraseña La ruta de archivo de un script u otro binario que ejecutar después de un cambio de contraseña correcto.
|
| Script de inicio de sesión correcto La ruta de archivo de un script u otro binario que ejecutar después de una autenticación con Jamf Connect correcta.
|
| Script de inicio de sesión fallido La ruta de archivo de un script u otro binario que ejecutar después de un intento fallido de autenticación con Jamf Connect.
|
| Script de cambio de red La ruta de archivo de un script u otro binario que ejecutar después de detectar un cambio de red.
|
Ajustes de certificados
- Dominio—
com.jamf.connect
- Diccionario—
Certificates
- Descripción—
Se usa para configurar ajustes de CA web de Windows.
Clave | Descripción |
---|---|
| Autoridad certificadora X.509 Especifica la URL de la autoridad certificadora (CA) web de Windows que Jamf Connect debe usar para los certificados.
|
| Plantilla de certificados Plantilla de certificado de una CA web de Windows.
|
| Obtener certificados automáticamente Activa Jamf Connect para obtener un certificado desde una CA web de Windows automáticamente al iniciar sesión.
|
| Redes Wi-Fi asociadas Una lista de redes inalámbricas seguras que asociar con el certificado creado por Jamf Connect.
|
| Permitir exportaciones de clave privada Permite exportar la clave privada del certificado del usuario.
|
Ajustes de recursos compartidos
- Dominio—
com.jamf.connect.shares
- Descripción—
Se usa para configurar el ítem de menú de recurso compartido en Jamf Connect.
Importante:Los recursos compartidos de Sistema de Archivos Distribuido (DFS) de Microsoft actualmente no son compatibles con la prestación de recursos compartidos Jamf Connect.
Clave | Descripción |
---|---|
| Determina si se debe montar el perfil de inicio de un usuario. Esto se escribe como un diccionario de claves que incluye las claves
|
| Especifica para qué miembros del grupo de Active Directory se debe montar el perfil de inicio. |
| Una matriz de opciones de montaje. Nota: Consulta las posibilidades en la tabla Opciones. |
| Determina un punto de montaje y sus atributos asociados. Esto se escribe como una matriz de diccionarios.
|
| Si se define como verdadero, el recurso compartido se monta automáticamente. |
| Si se define como verdadero, el recurso compartido solo se monta cuando el ordenador está conectado al dominio de Active Directory. |
| Especifica para qué miembros del grupo de Active Directory se debe montar el perfil de inicio. |
| Especifica el punto de montaje local. |
| Especifica el nombre del recurso compartido mostrado como un ítem de menú en Jamf Connect. |
| Una matriz de opciones de montaje. Nota: Consulta las posibilidades en la tabla Opciones. |
| Especifica la URL del punto de montaje. Puedes usar una sustitución de variable para crear puntos de montaje personalizados. Jamf Connect puede sustituir cualquiera de las siguientes variables con el valor correspondiente de la cuenta de AD del usuario:
|
Ajustes de ítems de acción
- Dominio—com.jamf.connect.actions
- Descripción—
Se usa para crear y configurar ítems de menú personalizados para mostrarlos en la app de barra de menús. Si quieres más información, consulta Ítems de acción personalizados de la barra de menús.
Ajustes de acciones globales
Clave | Descripción | Tipo |
---|---|---|
| Determina si el menú de acción mostrará un icono de estado (verde, amarillo o rojo). Nota:
| Booleano |
| Cuando se define como verdadero, Jamf Connect usará el resultado del comando como el texto del ítem de menú. Nota:
| Booleano |
Ajustes de componentes de acción
Clave | Descripción | Tipo |
---|---|---|
| (Obligatorio) El nombre de la acción | Cadena |
| El texto usado para mostrar el ítem en la barra de menús Nota: Si no se especifica, se usará el | Diccionario |
| Determina si el ítem se muestra en el menú o no. Nota: Todos los comandos del comando | Matriz |
| Contiene la acción
| Matriz |
| Determina qué ocurre después de que se ejecute la acción. | Matriz |
| El ID exclusivo de la acción | Cadena |
| Determina si la acción debe ejecutarse solo cuando haya conexión con un dominio de Active Directory. | Booleano |
| Tiempo en minutos antes de ejecutar la acción. | Entero |
| El texto mostrado al pasar el puntero sobre un ítem de menú | Cadena |
| Crea una barra de separación visual en la barra de menús. |
|