Einstellungen für Anmeldeskripte

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domänecom.jamf.connect.login
  • Beschreibung

    Zum Ausführen von Skripten während des Anmeldevorgangs.

    Note:

    Sie müssen den „RunScript“-Mechanismus zunächst aktivieren, bevor Sie die zugehörigen Skripteinstellungen konfigurieren können.

Einstellung

Beschreibung

Skriptargumente

ScriptArgs

Legt die Argumente fest, die mit einem bestimmten Skript verwendet werden sollen, das mithilfe des Mechanismus „RunScript“ ausgeführt wird.

Note:

Der Schlüssel ScriptPath muss konfiguriert werden.

<key>ScriptArgs</key>
<array>
<string>-v</string>
<string>-user</string>
</array>

Skriptpfad

ScriptPath

Gibt den Pfad zu einem Skript oder zu einer anderen ausführbaren Datei an, die mit dem Mechanismus „RunScript“ ausgeführt werden soll. Sie können mit Jamf Connect Login immer nur ein Skript gleichzeitig verwenden.

<key>ScriptPath</key>
<string>/usr/local/bin/loginScript</string>
Note:

ScriptPath kann bei jeder Anmeldung ein Skript als Root-Benutzer ausführen, sofern definiert. Ein Skript im definierten Pfad kann zudem bei jeder Anmeldung beliebigen Code ausführen. Um böswillige Aktionen zu vermeiden, sollten Administratoren erwägen, ScriptPath bei Nichtverwendung als /dev/null/impossiblepath.sh zu definieren. Alternativ können Sie auch eine leere Datei in dem mit ScriptPath definierten Pfad platzieren (z. B. touch /PathToFile/filename.sh und chmod 000 /PathToFile/filename.sh).

Zeigt Jamf Pro Richtlinienprotokolle als Statusaktualisierungen im „Notify“-Bildschirm an.

NotifyLogStyle

Wenn der „Notify“-Bildschirm von Jamf Connect konfiguriert ist, werden Richtlinienprotokolle von Jamf Pro während der automatischen Geräteregistrierung (früher DEP) als Statusaktualisierungen für Benutzer angezeigt.

Um diese Einstellung zu aktivieren, setzen Sie diesen Wert auf jamf.

<key>NotifyLogStyle</key>
<string>jamf</string>

Verwenden eines benutzerdefinierten UID-Tools

UIDTool

Gibt den Pfad zu einem UID-Tool an, mit dem Sie bei der Kontoerstellung als UID eines lokalen Benutzerkontos einen benutzerdefinierten Wert festlegen können. Dieser kann dazu verwendet werden, die UID des lokalen Benutzers mit dem zugehörigen LDAP-UID-Attribut zu verknüpfen. Bei Ihrem UID-Tool muss es sich um ein ausführbares Skript handeln.

Ihr UID-Tool muss für die Verarbeitung von Kurznamen für Accounts konfiguriert sein und die UID des betreffenden Benutzeraccounts zurückgeben.

<key>UIDTool</key>
<string>/Users/Shared/UIDTool</string>