Anmeldeeinstellungen für Self Service

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domänecom.jamf.connect
  • LexikonSignIn
  • Beschreibung

    Zur Konfiguration der Benutzererfahrung beim Anmelden über die Menüleisten-App und der Optionen für Multi-Faktor-Authentifizierung (MFA) für Okta.

Einstellung

Beschreibung

Automatisches Anmelden aktivieren

AutoAuthenticate

Legt fest, ob Jamf Connect automatisch versucht, den Benutzer anzumelden, wenn im Schlüsselbund des Benutzers Anmeldedaten gespeichert sind.

<key>AutoAuthenticate</key>
<false/>

Automatischer Push mit letzter MFA-Methode

AutoMFA

(Nur Okta) Legt fest, ob die Methode zur Multi-Faktor-Authentifizierung (MFA), die bei der letzten Anmeldung eines Benutzers via Jamf Connect verwendet wurde, beim nächsten Jamf Connect Anmeldeversuch automatisch gepusht wird.

Note:

Jamf Connect erkennt nur MFA-Methoden, die in Self Service verwendet werden. MFA-Methoden, die beim Anmelden beim Okta Dashboard über einen Webbrowser oder eine andere Anwendung verwendet werden, werden nicht erkannt.

<key>AutoMFA</key>
<false/>

App bei Anmeldung automatisch öffnen

AutoOpenAppAtLogin

Jamf Connect als Anmeldeelement für Benutzer festlegen. Diese Einstellung ist standardmäßig deaktiviert (auf false festgelegt).

Note:
  • Benutzer müssen die App mindestens ein Mal manuell öffnen, damit macOS die App als Anmeldeelement festlegen kann.

  • Wenn diese Einstellung parallel zu anderen Methoden zum Öffnen von Jamf Connect (etwa Startagent) verwendet wird, werden auf Computern möglicherweise mehrere Kopien der App geöffnet.

<key>AutoOpenAppAtLogin</key>
<false/>

Anmeldung erforderlich

RequireSignIn

Legt fest, ob der Anmeldedialog geöffnet bleibt, bis sich der Benutzer erfolgreich authentifiziert hat. Wenn der Wert auf true festgelegt ist, erscheinen die Tasten zum Schließen und Minimieren nicht.

<key>RequireSignIn</key>
<false/>

Beschriftung des Felds Benutzername

UsernameLabel

Legt benutzerdefinierten Text für das Feld Benutzername im Anmeldedialog fest.

<key>UsernameLabel</key>
<string>Username:</string>

Beschriftung des Felds Passwort

PasswordLabel

Legt benutzerdefinierten Text für das Feld Passwort im Anmeldedialog fest.

<key>PasswordLabel</key>
<string>Password:</string>

Titel für den Anmeldedialog

WindowTitle

Legt einen benutzerdefinierten Titel für den Anmeldedialog fest.

<key>WindowTitle</key>
<string>Connect</string>

MFA-Optionsnamen

MFARename

(Nur Okta) Legt benutzerdefinierte Namen für die einzelnen MFA-Optionen fest, die in Ihrer Organisation mit der Okta Authentifizierung benutzt werden. Weitere Informationen über die Arten von MFA-Optionen, die Sie mit Jamf Connect und Okta konfigurieren können, finden Sie unter Multi-Faktor-Authentifizierung.

<key>MFARename</key>

<dict>
   <key>push</key>
   <string>Okta Verify app: Push Notification</string>
   <key>question</key>
   <string>Okta Verify app: Security Question</string>
   <key>token:hardware</key>
   <string>USB Security Key</string>
   <key>okta:token:software:totp</key>
   <string>Okta Verification Code</string>
   <key>google:token:software:totp</key>

   <string>Google Verification Code</string>
   <key>web</key>
   <string>Duo Mobile app</string>
</dict>

Ausgeblendete MFA-Optionen

MFAExcluded

(Nur Okta) Legt eine Liste mit MFA-Optionen fest, die den Benutzern nicht angezeigt werden sollen.

<key>MFAExcluded</key>
<array>

   <string>push</string>
   <string>question</string>

   <string>token:hardware</string>
   <string>okta:token:software:totp</string>
   <string>google:token:software:totp</string>

   <string>web</string>

</array>

Meldung für Einmalpasswort

OneTimePasswordMessage

(Nur Okta) Legt den Text fest, der angezeigt wird, wenn ein Benutzer bei der Multi-Faktor-Authentifizierung (MFA) ein Einmalpasswort (OTP) eingeben muss.

<key>OneTimePasswordMessage</key>
<string>Enter the verification code</string> 

Offline-MFA-Erinnerung

OfflineMFAReminder

Legt die Häufigkeit (in Stunden) fest, mit der Benutzer, die die Multi-Faktor-Authentifizierung (MFA) aktiviert, aber keine Offline-MFA eingerichtet haben, daran erinnert werden sollen, ihr Gerät für die Offline-MFA zu registrieren.
<key>OfflineMFAReminder</key>
<integer>24</integer>