Sofern konfiguriert, wird das Benutzerpasswort von Jamf Connect oder Self Service mithilfe der API-Aufrufe SecKeychainAddGenericPassword() und SecKeychain im lokalen Schlüsselbund des Benutzers gespeichert. Das Passwort wird im Standard-Schlüsselbund des Benutzers abgelegt.
Wenn das Passwort im Schlüsselbund des Benutzers gespeichert wurde und Kerberos aktiviert ist, wird dieses Passwort von Jamf Connect beim Start verwendet. Wenn der Benutzer mit diesem Passwort nicht authentifiziert werden kann, wird das Passwort von Jamf Connect oder Self Service aus dem Schlüsselbund entfernt, um zu verhindern, dass der Benutzer vom Computer ausgesperrt wird. Anschließend wird der Benutzer aufgefordert, die Eingabe mit einem gültigen Passwort zu wiederholen.