- Domäne —
com.jamf.connect.login - Beschreibung —
Mit diesen Schlüsseln wird Jamf Connect das Durchführen der Authentifizierung zwischen Ihrem Identitätsdienst und lokalen Accounts bei Anmeldung am Anmeldefenster erlaubt. Die erforderlichen Einstellungen unterscheiden sich je nach Identitätsdienst.
Einstellung | Beschreibung |
|---|---|
Identitätsdienst
| Legt den von Ihnen verwendeten cloudbasierten Identitätsdienst fest. Die folgenden Werte werden unterstützt:
|
Authentifizierungsserver
| (Nur Okta) Gibt die Okta Domänen-URL Ihrer Organisation für die Verwendung mit der Authentifizierungs-API an. |
Client-ID
| Legt die für die Authentifizierung des Benutzers bei Ihrem Identitätsdienst verwendete Client-ID der Jamf Connect App fest. |
Weiterleitungs-URI
| Legt die Weiterleitungs-URI fest, die von der Jamf Connect App bei Ihrem Identitätsdienst verwendet wird. Standardmäßig wird „https://127.0.0.1/jamfconnect“ empfohlen, es kann jedoch eine beliebige URI festgelegt werden. Der in Ihrem Identitätsdienst festgelegte Wert muss lediglich mit dem in Ihrem Konfigurationsprofil für Jamf Connect Login übereinstimmen. |
Client-Geheimnis
| Legt das von Jamf Connect Login und Ihrem Identitätsdienst verwendete Client-Geheimnis fest. |
Mandanten-ID
| Gibt die Mandanten-ID Ihrer Organisation an, die für die Authentifizierung verwendet wird. |
Ermittlungs-URL
| Legt das OpenID Metadaten-Dokument Ihres Identitätsdienstes fest, in dem Ihre Konfigurationsdaten für OpenID gespeichert sind. Dieser Wert wird in folgendem Format angegeben: „https://domaene.url.de/.bekannte/openid-konfiguration“ Note: Dieser Schlüssel wird benötigt, wenn Ihr Identitätsdienst ( |
Passthrough-Authentifizierung verwenden OIDCUsePassthroughAuth | Sendet das Netzwerkpasswort eines Benutzers, das im Anmeldefenster der Webansicht eingegeben wurde, für die lokale Authentifizierung sicher an Jamf Connect. Dies ermöglicht es Jamf Connect, die Netzwerk- und lokale Authentifizierung abzuschließen, ohne Benutzer aufzufordern, ihr Passwort erneut einzugeben. Bei der Erstellung eines lokalen Accounts wird so sichergestellt, dass das Netzwerkpasswort automatisch als lokales Passwort verwendet wird. Diese Einstellung ist standardmäßig deaktiviert (auf Wenn Sie Entra ID verwenden, muss die Einstellung Weitere Informationen finden Sie unter Passthrough-Authentifizierung mit Jamf Connect. |
URL für Passwortänderung ChangePasswordURL | (nur OIDC-Authentifizierung) Gibt eine URL zur Seite Ihres Identitätsanbieters zum Ändern von Passwörtern an. Diese URL wird verwendet, um Benutzern beim Ändern ihres Passworts zu helfen, wenn das aktuelle oder temporäre Passwort eines Benutzers für neu bereitgestellte Computer nicht den Anforderungen einer von der IT verwalteten Passwortrichtlinie entspricht. |
Lizenzdatei
| Legt den Inhalt einer im Base64-Datenformat codierten Jamf Connect Lizenz-Datei fest. Lizenzdateien sind verfügbar via Jamf Account. |
Offine-MFA
| Wenn diese Einstellung aktiviert (auf true gesetzt) ist, können sich Benutzer mit einem zeitbasierten Einmalpasswort über ihr Mobilgerät mit einer unterstützten Authenticator-App wie Google Authenticator oder Okta Verify anmelden. Weitere Informationen finden Sie unter Konfigurieren der Offline-Multi-Faktor-Authentifizierung. |
Entfernen von Offline-Multi-Faktor-Authentifizierung RemoveOfflineMFA | Wenn diese Option aktiviert ist, müssen Benutzer ihre Identität authentifizieren, bevor sie die Offline-Multi-Faktor-Authentifizierung entfernen können. Durch Hinzufügen von OTPAuth oder IdPAuth zu der Einstellung wird Ihrer PLIST-Datei ein Einstellungsschlüssel hinzugefügt, der angibt, wie der Benutzer sich authentifizieren muss. |