Ir al contenido

Jamf Pro

Verificaciones automáticasSincronización de activos

Gestión de dispositivos Apple. Evidencia el cifrado FileVault, las protecciones de macOS y la vigencia del inventario.

  • Categoría: Gestión de dispositivos (Device Management en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: dispositivos
  • Documentación oficial: Jamf Pro

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Cifrado de disco (FileVault) Alta A.8.24 Uso de la criptografía
Equipos reportando inventario Media A.8.1 Dispositivos de punto final de usuario
Protecciones de seguridad de macOS activas Alta A.8.7 Protección contra malware

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Usuario de Jamf Pro (solo lectura) Texto
Contraseña Secreto
Host de Jamf Pro (ej: preceptix.jamfcloud.com, sin https://) Dato de conexión

Tipo de credencial: cuenta de Jamf Pro con privilegios de solo lectura sobre inventario de computadores.

Privilegios mínimos (Jamf Pro → Settings → Jamf Pro User Accounts):

  • Read Computers
  • Read Computer Inventory Collection
  • Read Smart Computer Groups (opcional, para agrupaciones)

Vigencia del token: Jamf entrega tokens de corta duración (30 minutos típicamente); el runtime los cachea y renueva automáticamente.

Qué ocurre si faltan privilegios: la API responde 403 y los checks reportan error con la causa, nunca un pass silencioso.

La integración solo lee: nunca envía comandos ni borra equipos.

Estos pasos se hacen en Jamf Pro. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea la cuenta de solo lectura

    Jamf Pro → Settings → System → Jamf Pro User Accounts and Groups → ‘New’ → Standard Account.

    • Access Level: Full Access
    • Privilege Set: Custom, marcando solo ‘Read’ en Computers y Computer Inventory Collection.
  2. Anota el host

    Es el dominio de tu consola, p. ej. ‘preceptix.jamfcloud.com’ (sin https:// ni barra final).

  3. Completa esta pantalla

    • Host de Jamf Pro: del paso 2.
    • Usuario y contraseña: los del paso 1.
    • Dominio: donde aterrizarán los equipos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar: intercambia el token y consulta la versión de Jamf, sin modificar nada.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.