Erweiterungen von Rollen und Berechtigungen
Die Rollen- und Berechtigungsfunktionen in Jamf Account wurden aktualisiert: Ab sofort stehen sowohl Systemrollen mit vordefinierten Berechtigungen als auch benutzerdefinierte Rollen mit individuell wählbaren Berechtigungen zur Verfügung. Dieses Update betrifft ausschließlich Rollen und Berechtigungen in Jamf Account. Die bisherigen Rollennamen wurden geändert. Bestehende Zugriffsrechte basierend auf Rollen und Berechtigungen bleiben davon größtenteils unberührt. Die Berechtigungen für Managed Service Provider (MSPs) haben gegenüber den neuen Berechtigungen Vorrang.
Weitere Informationen zu Systemrollen finden Sie unter Einen Jamf ID Benutzer hinzufügen.
Weitere Informationen zu benutzerdefinierten Rollen finden Sie unter Erstellen einer benutzerdefinierten Benutzerrolle.
Verbesserungen der Teammitgliederverwaltung
Teammitglieder in Jamf Account sind unterteilt in Jamf ID Benutzer, IdP-Benutzer und Kontakte. Benutzer haben Zugriff auf Jamf Account und andere Jamf Tools und können Rollen und Berechtigungen zugewiesen bekommen. Kontakte haben keinen Zugriff auf Jamf Account, können jedoch Rollen für organisatorische Abläufe zugewiesen bekommen.
SSO-Verbesserungen
Sie können den Endpunkt
userinfofür allgemeine OIDC-Verbindungen anpassen.Sie können einen Gruppenfilter für eine IdP-Verbindung festlegen. Der Token enthält nur die Gruppen, die mit dem definierten Filter übereinstimmen.
Verbesserungen für Jamf ID
Sie können Jamf ID Anmeldungen bei Jamf Apps auf verifizierten Domänen deaktivieren. Betroffene Benutzer werden benachrichtigt. Um Jamf ID Anmeldungen zu deaktivieren, navigieren Sie zu .