Migrieren lokaler Accounts

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit dem Workflow für Migrationen von Jamf Connect können Sie vorhandene lokale Accounts mit Netzwerkaccounts verknüpfen.

Die Einstellung Vorhandene lokale Accounts mit Netzwerkaccount verknüpfen (Migrate) wird normalerweise dann verwendet, wenn der bestehende lokale Account eines Benutzers denselben Benutzernamen und dasselbe Passwort erhalten soll wie der Netzwerkaccount des Benutzers. Weitere Informationen zu dieser Einstellung finden Sie unter Einstellungen für die Accountmigration.

Wenn diese Option aktiviert ist, muss der Benutzer sich mit den Anmeldedaten seines Cloud-Identitätsdiensts anmelden. Anschließend sucht Jamf Connect nach einem zugehörigen lokalen Account. Die folgenden Szenarien können beim Verknüpfen mit einem vorhandenen lokalen Account auftreten:

  • Wenn der Netzwerkbenutzername und das zugehörige Passwort mit einem lokalen Benutzernamen und zugehörigen Passwort übereinstimmen, werden die Accounts automatisch verknüpft. Es sind keine zusätzlichen Schritte erforderlich.

  • Wenn der Netzwerkbenutzername eines Benutzers mit einem lokalen Benutzernamen übereinstimmt, die Passwörter sich jedoch unterscheiden, gibt der Benutzer sein aktuelles lokales Passwort ein. Jamf Connect passt dieses lokale Passwort dann an das aktuelle Netzwerkpasswort an.

    • Ihr Identitätsdienst muss ROPG oder „Passwortgewährung“ unterstützen, um diese Methode nutzen zu können.

    • Google Cloud Identity unterstützt diese Gewährung nicht, sodass der Benutzer die Nachricht „Ungültiges Passwort“ erhält. Der Benutzer gibt einfach sein Passwort für den lokalen Account ein und der Account wird migriert. Google Cloud Identity nutzt sicheres LDAP für die Passwortsynchronisierung anstelle von ROPG. Nach der Anmeldung über Jamf Connect wird der Benutzer daher aufgefordert, sich bei Google Cloud Identity anzumelden und sein lokales Passwort zu ändern, damit es mit seinem Google Cloud Identity Passwort übereinstimmt.

  • Wenn keine Übereinstimmung zwischen dem Netzwerkbenutzernamen eines Benutzers und einem lokalen Account gefunden wird, kann der Benutzer aus einer Liste bestehender lokaler Accounts den richtigen auswählen oder einen neuen erstellen. Wählt der Benutzer einen lokalen Account aus, muss er das Passwort des ausgewählten bestehenden lokalen Accounts eingeben. Anschließend synchronisiert Jamf Connect das Passwort mit dem Netzwerkpasswort und fügt den Netzwerkbenutzernamen dem lokalen Account als Alias hinzu. Wenn der Benutzer einen neuen Account erstellen möchte, muss er auf Account erstellen klicken.

Um zu verhindern, dass bestimmte lokale Accounts mit einem Netzwerkaccount verknüpft werden, geben Sie die betreffenden lokalen Accounts mit der Einstellung Von Verknüpfung mit Netzwerkaccount ausgeschlossene lokale Accounts (MigrateUsersHide) an.

Außerdem bietet die Einstellung Option „Neuen Benutzer erstellen“ bei der Migration ausblenden (CreateNewUserHide) die Möglichkeit, die Option Neuen Benutzer erstellen bei der Accountmigration für Benutzer auszublenden. Wenn diese Einstellung aktiviert ist, können Benutzer die Accountmigration nicht durch das Erstellen eines neuen Accounts unterbrechen. Diese Einstellung ist standardmäßig nicht aktiviert (auf null festgelegt).

Note:
  • Um diese Einstellung zu verwenden, muss Netzwerkauthentifizierung erforderlich (DenyLocal) aktiviert sein.

  • Bei jeder erfolgreichen Netzwerkauthentifizierung eines Benutzers wird der Benutzerdatensatz mit dem Attribut „NetworkSignIn“ aktualisiert. Wenn der Benutzer nur die lokale Authentifizierung nutzt, wird dieses Attribut nicht aktualisiert.