Einstellungen für die Accountmigration

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domänecom.jamf.connect.login
  • Beschreibung

    Zum Konfigurieren von Account-Verknüpfungen zwischen bestehenden lokalen Accounts und Netzwerkaccounts.

Einstellung

Beschreibung

Vorhandene lokale Accounts mit Netzwerkaccount verknüpfen

Migrate

Erlaubt das Verknüpfen lokaler Accounts mit einem Netzwerkaccount.

Diese Einstellung wird normalerweise dann verwendet, wenn der bestehende lokale Account eines Benutzers denselben Benutzernamen und dasselbe Passwort erhalten soll wie der Netzwerkaccount des Benutzers.

Wenn diese Option aktiviert (auf true festgelegt) ist, muss der Benutzer sich bei seinem Identitätsdienst anmelden. Anschließend wird von Jamf Connect nach einem zugehörigen lokalen Account gesucht.

Note:
  • Um diese Einstellung zu verwenden, muss Netzwerkauthentifizierung erforderlich (DenyLocal) auf true festgelegt werden. Weitere Informationen finden Sie unter Einschränkungen für Netzwerkauthentifizierung und lokale Authentifizierung.
  • Bei jeder erfolgreichen Netzwerkauthentifizierung wird der Benutzerdatensatz mit dem Attribut „NetworkSignIn“ aktualisiert. Wenn der Benutzer nur die lokale Authentifizierung nutzt, wird dieses Attribut nicht aktualisiert.
<key>Migrate</key>
<false/>

Von Verknüpfung mit Netzwerkaccount ausgeschlossene lokale Accounts

MigrateUsersHide

Legt eine Liste der Benutzernamen von lokalen Accounts an, die vom Migrationsvorgang ausgeschlossen werden. Diese Accounts stehen dem Benutzer im Verbindungsschritt des Anmeldevorgangs nicht zur Verfügung.

<key>MigrateUsersHide</key>
<array>
<string>admin</string>
<string>ladmin</string>
</array>

Option „Neuen Benutzer erstellen“ bei der Migration ausblenden

CreateNewUserHide

Ermöglicht das Ausblenden der Option Neuen Benutzer erstellen für Benutzer während der Accountmigration. Wenn diese Einstellung aktiviert (auf true gesetzt) ist, können Benutzer die Accountmigration nicht durch das Erstellen eines neuen Accounts unterbrechen. Diese Einstellung ist standardmäßig nicht aktiviert (auf null festgelegt).

<key>CreateNewUserHide</key>
<true/>

Accounts demobilisieren

DemobilizeUsers

Bestimmt, ob vorhandene mobile Active Directory Accounts demobilisiert werden. Die Demobilisierung wirkt sich folgendermaßen aus:

  • Mobile Accounts werden lokale Accounts

  • Active Directory wird als Netzwerkverbindungsstelle entfernt

  • Accounts verlieren den Status für MDM-Fähigkeit

Jamf empfiehlt, vor der Demobilisierung keine Konfigurationsprofile auf Benutzerebene mehr zu verwenden. Weitere Informationen zu MDM-Registrierungsmethoden finden Sie unter MDM-aktivierte lokale Benutzeraccounts in der Jamf Pro Dokumentation.

Nach einem solchen Demobilisierung können Sie die Bindung der Computer an Active Directory aufheben. Anweisungen zum Demobilisieren finden Sie unter Demobilisieren und Aufheben der Verknüpfung mobiler Accounts mit Jamf Connect und Jamf Pro.

Important:

Wenn Sie die Anbindung an Active Directory vor der Ausführung des „DeMobilize“-Mechanismus aufheben, kann diese fehlschlagen, wenn das Aktive Directory Passwort eines Benutzers nicht mit dem für den Identitätsdienst übereinstimmt und Jamf Connect so konfiguriert ist, dass die Passwörter bei der Accounterstellung synchronisiert werden. Stellen Sie sicher, dass Sie den „DeMobilize“-Mechanismus ausführen, bevor Sie die Anbindung eines Accounts an Active Directory aufheben, und dass die Active Directory Domäne während der Accounterstellung mit Jamf Connect erreichbar ist.

<key>DemobilizeUsers</key>
<false/>