Kerberos Einstellungen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domänecom.jamf.connect
  • LexikonKerberos
  • Beschreibung

    Zum Integrieren von Self Service in einen Kerberos Bereich zur Passwortsynchronisierung

Einstellung

Beschreibung

Kerberos Bereich

Realm

Legt den Kerberos Bereich für das Abrufen von Kerberos Tickets fest. Ihr Kerberos Bereich muss komplett in Großbuchstaben angegeben werden.

<key>Realm</key>
<string>YOURCOMPANY.NET</string>

Kerberos Tickets erneuern

AutoRenewTickets

Legt fest, ob die Kerberos Tickets erneuert werden sollen.

<key>AutoRenewTickets</key>
<false/>

Tickets bei Netzwerkänderung zwischenspeichern

CacheTicketsOnNetworkChange

Legt fest, ob die Kerberos Tickets eines Benutzers bei Änderungen des Netzwerkstatus auf Computern zwischengespeichert oder vernichtet werden. Wenn diese Einstellung aktiviert (auf true gesetzt) ist, werden Kerberos Tickets bei Netzwerkänderungen auf Computern zwischengespeichert. Standardmäßig ist diese Einstellung deaktiviert (auf false gesetzt), und Kerberos Tickets werden bei einer Netzwerkänderung vernichtet.

<key>CacheTicketsOnNetworkChange</key>
<false/>

Benutzerdefinierter Kurzname

ShortName

Ein benutzerdefinierter Kurzname, der für den Erhalt von Kerberos Tickets verwendet wird. Für dieses Feld werden Jamf Pro Computervariablen unterstützt und können zur Ausfüllung mit in Jamf Pro gespeicherten Attributwerten verwendet werden.

<key>ShortName</key>
<string>Joel</string>

Attribut mit Kurzname

ShortNameAttribute

ID-Tokenattribut, das als Kurzname verwendet werden soll Wenn nicht angegeben, wird der Wert ShortName verwendet. Wenn keine Werte für ShortNameAttribute oder ShortName gefunden werden und die Einstellung AskForShortName aktiviert (auf true gesetzt) ist, wird der Benutzer aufgefordert, seinen Kurznamen einzugeben.

Note:
  • Attribut mit Kurzname kann nicht zur Angabe des Kurznamens verwendet werden, wenn MFA aktiviert ist.
  • Wenn Sie Okta als Identitätsdienst verwenden, müssen Sie auch die Einstellungsschlüssel Client-ID (ROPGID) und Mandanten-ID (TenantID) konfigurieren, damit Self Service den mit ShortNameAttribute angegebenen Kurznamen verwendet.
<key>ShortNameAttribute</key>
<string>attribute</string>

Kurznamen abfragen

AskForShortName

Legt fest, ob der Benutzer bei der ersten Anmeldung zur Eingabe seines Kerberos Kurznamens aufgefordert wird.

<key>AskForShortName</key>
<false/>

Meldung zum Abfragen des Kurznamens

AskForShortNameMessage

Legt die Nachricht fest, die dem Benutzer angezeigt wird, wenn er zur Eingabe des Kerberos Kurznamens aufgefordert wird.

<key>AskForShortNameMessage</key>
<string>Enter your Active Directory username.</string>

Kerberos Zeitüberschreitung

Timeout

Legt eine Verzögerung in Sekunden zwischen dem Erhalt einer Netzwerkverbindung und dem Versuch, ein Kerberos Ticket zu erhalten, fest. Gültige Werte sind ganze Zahlen zwischen 1 und 60. Wenn nicht festgelegt, ist der Standardwert 5. PasswordChangeWorkflow muss auf Kerberos eingestellt sein, damit diese Option verwendet werden kann.
<key>Timeout</key>
<integer>30</integer>