Sie können Self Service dazu konfigurieren, die Passwörter anderer Accounts des Benutzers, die im Schlüsselbund gespeichert sind, mit einem Netzwerkaccount zu synchronisieren. Wenn diese Option konfiguriert ist, ändert Self Service beim Ändern des Passworts auch die Passwörter aller angegeben Schlüsselbundobjekte Beispielsweise könnte damit das 802.1X WLAN- oder Anwendungspasswort eines Benutzers mit dessen Netzwerkaccount synchronisiert werden.
Mithilfe von Variablen können Accountinformationen nach Bedarf ersetzt werden. Eine umfassende Liste der von Self Service unterstützten Variablen finden Sie unter Statuseinstellungen und Benutzerstatus für Self Service. Außerdem können Sie einen Accountnamen zu <<ANY>> ändern und die Validierung des Accountnamens überspringen. Damit werden alle Schlüsselbundobjekte, bei denen der Wert Ort übereinstimmt, für die Anmeldung synchronisiert.
Sie geben an, welche Schlüsselbundobjekte aktualisiert werden sollen. Dazu konfigurieren Sie ein Verzeichnis der Schlüsselbundobjektnamen und Accountnamen. Die Einstellung Passwort mit Schlüsselbundobjekten für Internetaccounts synchronisieren (InternetItems) wird für Schlüsselbundobjekte für Internetaccounts verwendet, die in der Schlüsselbundverwaltung durch ein -Symbol dargestellt werden. Alle Internet-Schlüsselbundobjekte müssen über das korrekte Internetprotokoll – entweder
http oder https – verfügen, um ordnungsgemäß zu funktionieren. Die Einstellung Schlüsselbundobjekte aktualisieren (PasswordItems) wird für Passwort-Schlüsselbundobjekte verwendet, die in der Schlüsselbundverwaltung durch ein -Symbol dargestellt werden.
Self Service kann ausschließlich Schlüsselbundobjekte aktualisieren, die im Schlüsselbund für die lokale Anmeldung des Benutzers vorhanden sind.
Der Wert <key> entspricht für beide Einstellungen dem Wert Ort eines Schlüsselbundobjekts in der Schlüsselbundverwaltung. Möglicherweise stimmt dieser Wert nicht immer mit dem Wert für Name überein. Das folgende Bildschirmfoto zeigt, wo Sie den Wert Ort eines Schlüsselbundobjektes finden:
Um einen Benutzernamen zu finden, verwenden Sie
security find-internet-password -a "username".Für das Internetprotokoll und den Server verwenden Sie
security find-internet-password -r htps -s hostname.or.IP.address -P 8443.Geben Sie das Protokoll Ihres Schlüsselbundobjekts nach
-rein. Aufgrund von Längenbeschränkungen im Text wirdhttpszuhtpsverkürzt.Geben Sie den Hostnamen oder die IP-Adresse des Servers, den Sie synchronisieren möchten, nach
-sein.Geben Sie die Portnummer aus dem Wert Ort nach
-Pein. Dies ist optional, wenn keine Portnummer vorhanden ist.
Um einen Benutzernamen zu finden, verwenden Sie
security find-generic-password -a "username".Für den App-Namen verwenden Sie
security find-generic-password -l com.my.App.
Alle Einstellungen für den Schlüsselbund finden Sie in der Einstellungsreferenz für die lokale Accountverwaltung unter macOS.