- Erstellen Sie mit Jamf Pro oder Jamf Connect Configuration ein Anmeldefenster-Konfigurationsprofil für Jamf Connect, das die Einstellung Demobilize Accounts (Accounts demobilisieren) (
DemobilizeUsers) enthält.<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>DemobilizeUsers</key> <true/> </dict> </plist>Note:Sie können in diesem Konfigurationsprofil auch weitere Jamf Connect Einstellungen angeben, um diese nach Abschluss der Demobilisierung und dem Aufheben von Bindungen zu verwenden. Das Konfigurationsprofil ignoriert diese Einstellungen, bis das Jamf Connect Anmeldefenster aktiviert ist.
- Verwenden Sie Jamf Pro, um eine Richtlinie zu erstellen, die Folgendes ausführt:
-
Installiert die Jamf Connect PKG.
-
Führt den folgenden authchanger-Befehl aus, nachdem Jamf Connect über die Payload „Dateien und Prozesse“ installiert wird:
/usr/local/bin/authchanger -reset -preAuth JamfConnectLogin:DeMobilize,privileged
-
- Stellen Sie das Konfigurationsprofil und die Richtlinie, die Sie in den Schritten 1 und 2 erstellt haben, auf den Zielcomputern bereit.
- Fordern Sie die Benutzer dazu auf, sich auf ihren Computern anzumelden. Der Demobilisierungsvorgang wird im Hintergrund des standardmäßigen macOS Anmeldeprozesses ausgeführt.
Je nachdem, wie viele Computer Sie in Ihrer Organisation demobilisieren, kann dieser Vorgang einen oder mehrere Tage in Anspruch nehmen.