- Domäne —
com.jamf.connect.login - Beschreibung —
Zum Konfigurieren von Account-Verknüpfungen zwischen bestehenden lokalen Accounts und Netzwerkaccounts.
Einstellung | Beschreibung |
|---|---|
Vorhandene lokale Accounts mit Netzwerkaccount verknüpfen
| Erlaubt das Verknüpfen lokaler Accounts mit einem Netzwerkaccount. Diese Einstellung wird normalerweise dann verwendet, wenn der bestehende lokale Account eines Benutzers denselben Benutzernamen und dasselbe Passwort erhalten soll wie der Netzwerkaccount des Benutzers. Wenn diese Option aktiviert (auf true festgelegt) ist, muss der Benutzer sich bei seinem Identitätsdienst anmelden. Anschließend wird von Jamf Connect nach einem zugehörigen lokalen Account gesucht. Note:
|
Von Verknüpfung mit Netzwerkaccount ausgeschlossene lokale Accounts
| Legt eine Liste der Benutzernamen von lokalen Accounts an, die vom Migrationsvorgang ausgeschlossen werden. Diese Accounts stehen dem Benutzer im Verbindungsschritt des Anmeldevorgangs nicht zur Verfügung. |
Option „Neuen Benutzer erstellen“ bei der Migration ausblenden CreateNewUserHide | Ermöglicht das Ausblenden der Option Neuen Benutzer erstellen für Benutzer während der Accountmigration. Wenn diese Einstellung aktiviert (auf true gesetzt) ist, können Benutzer die Accountmigration nicht durch das Erstellen eines neuen Accounts unterbrechen. Diese Einstellung ist standardmäßig nicht aktiviert (auf null festgelegt). |
Accounts demobilisieren
| Bestimmt, ob vorhandene mobile Active Directory Accounts demobilisiert werden. Die Demobilisierung wirkt sich folgendermaßen aus:
Jamf empfiehlt, vor der Demobilisierung keine Konfigurationsprofile auf Benutzerebene mehr zu verwenden. Weitere Informationen zu MDM-Registrierungsmethoden finden Sie unter MDM-aktivierte lokale Benutzeraccounts in der Jamf Pro Dokumentation. Nach einem solchen Demobilisierung können Sie die Bindung der Computer an Active Directory aufheben. Anweisungen zum Demobilisieren finden Sie unter Demobilisieren und Aufheben der Verknüpfung mobiler Accounts mit Jamf Connect und Jamf Pro. Important: Wenn Sie die Anbindung an Active Directory vor der Ausführung des „DeMobilize“-Mechanismus aufheben, kann diese fehlschlagen, wenn das Aktive Directory Passwort eines Benutzers nicht mit dem für den Identitätsdienst übereinstimmt und Jamf Connect so konfiguriert ist, dass die Passwörter bei der Accounterstellung synchronisiert werden. Stellen Sie sicher, dass Sie den „DeMobilize“-Mechanismus ausführen, bevor Sie die Anbindung eines Accounts an Active Directory aufheben, und dass die Active Directory Domäne während der Accounterstellung mit Jamf Connect erreichbar ist. |