Einstellungen für das anfängliche Passwort

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domänecom.jamf.connect.login
  • Beschreibung

    Diese Einstellungen werden benutzt, um zu bestimmen, wie Jamf Connect während der Accounterstellung ein lokales Passwort erstellt, und ob bei jedem Anmelden das lokale Passwort und das Netzwerkpasswort eines Benutzers geprüft und synchron gehalten werden sollen.

Einstellung

Beschreibung

Separates lokales Passwort erstellen

OIDCNewPassword

 

Wenn diese Einstellung aktiviert (auf true festgelegt) ist, wird der Benutzer aufgefordert, für seinen neuen lokalen Account ein neues Passwort zu erstellen.

Ist dieser Schlüssel deaktiviert (auf false festgelegt), wird der Benutzer aufgefordert, sein Netzwerkpasswort erneut einzugeben. Dieses wird dann als Passwort für den lokalen Account übernommen. Dadurch wird sichergestellt, dass das Netzwerk- und das lokale Passwort bei der Benutzererstellung synchronisiert werden.

Hinweis:

Diese Einstellung ist standardmäßig deaktiviert (auf „false“ festgelegt). Auch wenn der Schlüssel nicht definiert oder nicht initialisiert ist, wird die Einstellung auf „false“ festgelegt.

<key>OIDCNewPassword</key>
<true/>

Client-ID (Passwortverifizierung)

OIDCROPGID

Legt die Client-ID der bei Ihrem Identitätsdienst registrierten App fest, die für die Authentifizierung des Benutzerpassworts über einen Authentifizierungsfluss zur Gewährung des Ressourcenbesitzer-Passworts (ROPG) verwendet wird. Dieser Wert entspricht für gewöhnlich der OIDCClientID Einstellung.

<key>OIDCROPGID</key>
<string>9fcc52c7-ee36-4889-8517-lkjslkjoe23</string>

Jamf Connect Schlüsselbund erstellen

CreateJamfConnectPassword

Erstellt bei der Accounterstellung automatisch ein Schlüsselbundobjekt für Jamf Connect. Dies ermöglicht es Self Service, beim ersten Öffnen der App das Anmeldefenster mit Benutzeranmeldedaten auszufüllen.

Hinweis:

Um diese Einstellung zu verwenden, muss die Einstellung Separates lokales Passwort erstellen (OIDCNewPassword) auf false festgelegt sein.

<key>CreateJamfConnectPassword</key>
<true/>

Erfolgscodes für Passwortverifizierung

ROPGSuccessCodes

Legt ein Array von Zeichenfolgen mit Fehlercodes aus Ihrem Identitätsdienst fest, die von Jamf Connect während der Verifizierung eines Passworts mittels Ressourcenbesitzer-Passwortgewährung (ROPG) als „erfolgreich“ interpretiert werden müssen.

Infos zu möglichen Fehlercodes, die Sie möglicherweise in Ihrer Umgebung konfigurieren müssen, finden Sie in der Dokumentation Microsoft Entra-Authentifizierungs- und -Autorisierungsfehlercodes von Microsoft.

Wenn Sie OneLogin und Multi-Faktor-Authentifizierung in Ihrer Umgebung nutzen, legen Sie diese Einstellung auf MFA fest.

<key>ROPGSuccessCodes</key>
<array>
<string>AADSTS50012</string>
<string>AADSTS50131</string>
</array>