Das Jamf Connect Anmeldefenster unterstützt die Offline-Multi-Faktor-Authentifizierung (MFA). So können sich Benutzer mit einem zeitbasierten Einmalpasswort über eine Authentifizierungs-App anmelden, ohne dass eine Verbindung zu einem Identitätsdienst erforderlich ist. Mit diesem Feature können Benutzer auch ohne Internetverbindung sicher auf ihre Computer zugreifen.
Eine unterstützte Authentifizierungs-App, z. B. Google Authenticator oder Okta Verify
Ein Computer mit macOS 13.x oder neuer.
Navigieren Sie in Jamf Connect Konfiguration zur Seite Anmeldung. Aktivieren Sie unter Authentifizierung die Option Offline-MFA. Ihr Konfigurationsprofil kann nun gespeichert und zur Bereitstellung in die MDM-Lösung Ihrer Organisation exportiert werden. Weitere Informationen finden Sie unter Konfigurationsmethoden für Jamf Connect.
Benutzer können sich nun registrieren, indem sie in der Self Service Menüleiste die Option OTP-Einstellungen auswählen und den Anweisungen auf dem Bildschirm folgen.
OfflineMFAReminder) verwenden, um eine wiederkehrende Mitteilung zu planen, die Benutzer, die MFA aktiviert, aber keine Offline-MFA eingerichtet haben, daran erinnert, ihr Gerät für Offline-MFA zu registrieren.Die Einstellung Offline-MFA-Erinnerung (OfflineMFAReminder) ist für die Konfiguration über Self Service verfügbar.
Wenn die Offline-MFA-Registrierung abgeschlossen ist, wird in der Authentifizierungs-App des Benutzers ein neuer Multi-Faktor-Code von Jamf Connect angezeigt. Dieser Code ist nur für die Offline-Anmeldung vorgesehen. Außerdem wird der Registrierungsstatus des Benutzers in die com.jamf.connect.state Einstellungsdomäne geschrieben. Der Registrierungsstatus wird nicht übernommen, wenn die Registrierung abgebrochen wird oder fehlschlägt.
Bei erfolgreicher Registrierung wird über die Offline-Multi-Faktor-Authentifizierung auch ein temporärer Sicherungscode in der App bereitgestellt. Dieser Sicherungscode kann für die Authentifizierung ohne Ihr Authentifizierungsgerät verwendet werden. Wenn der Sicherungscode verwendet wird, wird Ihr vorhandenes Authentifizierungsgerät entfernt und es muss ein neues Gerät registriert werden.
Für Umgebungen mit Jamf Connect 2.45.1 oder älter geben Sie
/Applications/Jamf\ Connect.app/Contents/MacOS/jamfconnect_tool offline-mfa offline-mfa --helpim Terminal ein, um weitere Informationen zu erhalten.Für Umgebungen mit Jamf Connect 3.0 und Self Service 2.0 oder neuer geben Sie
/Applications/Self Service+.app/Contents/MacOS/Jamf Connect.app/Contents/MacOS/jamfconnect_toolim Terminal ein, um weitere Informationen zu erhalten.