Einstellungen zur Verwaltung der lokalen Authentifizierung und der Netzwerkauthentifizierung

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domänecom.jamf.connect.login
  • Beschreibung

    Zum Festlegungen von Einschränkungen in Bezug auf die lokale Authentifizierung und die Netzwerkauthentifizierung

Einstellung

Beschreibung

Netzwerkauthentifizierung erforderlich

DenyLocal

Legt fest, ob ein Benutzer die Netzwerkauthentifizierung auslassen und lokale Accountdaten verwenden kann.

Ist die Einstellung aktiviert (auf true festgelegt), ist Lokale Anmeldung nicht verfügbar und der Benutzer muss sich beim Netzwerk authentifizieren.

Ist die Einstellung deaktiviert (auf false festgelegt), ist Lokale Anmeldung verfügbar und der Benutzer kann sich wahlweise lokal authentifizieren.

Sie können diese Einstellung auch verwenden, um sicherzustellen, dass die Netzwerkauthentifizierung auf Computern mit FileVault Aktivierung beim Start nicht übersprungen wird. Weitere Informationen finden Sie unter Deaktivieren der automatischen Anmeldung mit FileVault.

<key>DenyLocal</key>
<false/>

Benutzer mit Berechtigung zur lokalen Authentifizierung

DenyLocalExcluded

Legt fest, welche Benutzer sich auch dann lokal authentifizieren können, wenn die Einstellung DenyLocal aktiviert (auf true festgelegt) ist.

<key>DenyLocalExcluded</key> <array> <string>user-one</string> <string>user-two</string> <string>user-three</string> <string>user-four</string> </array>

Ausweichen auf lokale Authentifizierung möglich

LocalFallback

Dieser Schlüssel wird zusammen mit dem Schlüssel DenyLocal verwendet, um zunächst die Authentifizierung beim Identitätsdienst zu erzwingen, jedoch im Fehlerfall, wenn keine Netzwerkverbindung verfügbar ist, auf eine lokale Authentifizierung auszuweichen.

<key>LocalFallback</key> <false/>

Benutzer standardmäßig lokal authentifizieren

OIDCDefaultLocal

Ist die Einstellung aktiviert (auf true festgelegt), wird von Jamf Connect standardmäßig eine lokale Authentifizierung statt einer Netzwerkauthentifizierung durchgeführt. So ist sichergestellt, dass Benutzer sich auch ohne Netzwerkverbindung immer anmelden können.

<key>OIDCDefaultLocal</key> <false/>