Jamf Pro
Verificaciones automáticasSincronización de activos
Gestión de dispositivos Apple. Evidencia el cifrado FileVault, las protecciones de macOS y la vigencia del inventario.
- Categoría: Gestión de dispositivos (
Device Managementen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: dispositivos
- Documentación oficial: Jamf Pro
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Cifrado de disco (FileVault) | Alta | A.8.24 Uso de la criptografía |
| Equipos reportando inventario | Media | A.8.1 Dispositivos de punto final de usuario |
| Protecciones de seguridad de macOS activas | Alta | A.8.7 Protección contra malware |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Usuario de Jamf Pro (solo lectura) | Texto | Sí |
| Contraseña | Secreto | Sí |
| Host de Jamf Pro (ej: preceptix.jamfcloud.com, sin https://) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: cuenta de Jamf Pro con privilegios de solo lectura sobre inventario de computadores.
Privilegios mínimos (Jamf Pro → Settings → Jamf Pro User Accounts):
- Read Computers
- Read Computer Inventory Collection
- Read Smart Computer Groups (opcional, para agrupaciones)
Vigencia del token: Jamf entrega tokens de corta duración (30 minutos típicamente); el runtime los cachea y renueva automáticamente.
Qué ocurre si faltan privilegios: la API responde 403 y los checks reportan error con la causa, nunca un pass silencioso.
La integración solo lee: nunca envía comandos ni borra equipos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Jamf Pro. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la cuenta de solo lectura
Jamf Pro → Settings → System → Jamf Pro User Accounts and Groups → ‘New’ → Standard Account.
- Access Level: Full Access
- Privilege Set: Custom, marcando solo ‘Read’ en Computers y Computer Inventory Collection.
-
Anota el host
Es el dominio de tu consola, p. ej. ‘preceptix.jamfcloud.com’ (sin https:// ni barra final).
-
Completa esta pantalla
- Host de Jamf Pro: del paso 2.
- Usuario y contraseña: los del paso 1.
- Dominio: donde aterrizarán los equipos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar: intercambia el token y consulta la versión de Jamf, sin modificar nada.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
