Solución del problema de autenticación con prerrelleno de JamfAAD

Síntomas

Los usuarios con nombres de usuario prerrellenados no pueden autenticarse en Azure al primer intento. El usuario debe hacer clic en Sign in with another account (Iniciar sesión con otra cuenta) y volver a introducir sus credenciales de inicio de sesión para conseguir autenticarse.

Explicación

La función de prerrelleno de JamfAAD introducida en Jamf Pro 10.14.0 puede provocar un problema (PI-007330) en el proceso de autenticación en entornos que usan tanto la integración con Microsoft Intune como los servicios de federación de Active Directory para la autenticación en Azure.

Solución

Para solucionar este problema, actualiza a Jamf Pro 10.17.0 o posterior y completa el procedimiento descrito abajo.

Nota:

Actualizar a Jamf Pro 10.17.0 o posterior no corrige automáticamente el problema provocado por PI-007330. Debes completar el procedimiento de abajo para resolver el problema de autenticación.

Implementa el siguiente archivo .plist en los ordenadores usando un perfil de configuración con la carga útil «Ajustes personalizados» configurada:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>disableUPNLoginHint</key>
<true/>
</dict>
</plist>

Al configurar la carga útil «Ajustes personalizados», introduce lo siguiente en el campo Dominio de preferencias.

com.jamf.management.jamfAAD

Si quieres instrucciones sobre cómo implementar perfiles de configuración con la carga útil «Ajustes personalizados» configurada, consulta el artículo https://docs.jamf.com/technical-articles/index.html?contextId=648.