Passthrough-Authentifizierung mit Jamf Connect

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Passthrough-Authentifizierung mit Jamf Connect ermöglicht es, das von Benutzern im Anmeldefenster der Webansicht eingegebene Passwort zur lokalen Authentifizierung an Jamf Connect zu senden. Dies verbessert die Anmeldung und das Erstellen von Accounts auf folgende Weise:

  • Die Netzwerk- und lokale Authentifizierung werden abgeschlossen, ohne dass Benutzer erneut ein Passwort eingeben müssen. Bei der Anmeldung wird der Bildschirm Bestätigen übersprungen. Bei Identitätsdiensten, die ROPG unterstützen, werden Passwörter weiterhin geprüft, ohne dass der Verifizierungsbildschirm angezeigt wird. Wenn die Passwortprüfung fehlschlägt, wird der Benutzer aufgefordert, sich normal anzumelden. Wenn ROPG fehlschlägt, wird eine Fehlermeldung mit zusätzlichen Informationen angezeigt.

    Note:

    Die Passthrough-Authentifizierung mit Google Cloud ID erzwingt oder aktiviert die Synchronisierung von Passwörtern im Anmeldefenster nicht. Wenn sich Benutzer mit unterschiedlichen Passwörtern für das Netzwerk und den lokalen Account bei ihrem bestehenden lokalen Account anmelden, werden die Benutzer weiterhin aufgefordert, beide Passwörter einzugeben, um sich anzumelden.

    Um Passwörter für Google Benutzer zu synchronisieren, muss die Menüleisten-App konfiguriert werden.Self Service

  • Beim Erstellen eines lokalen Accounts wird das Netzwerkpasswort automatisch als neues lokales Passwort verwendet. So wird sichergestellt, dass die Passwörter nach der Accounterstellung übereinstimmen.

Wenn die Passthrough-Authentifizierung für das Anmeldefenster aktiviert ist, werden die im Anmeldefenster der Webansicht eingegebenen Benutzerpasswörter vorübergehend im Speicher abgelegt und zum Anmelden oder Erstellen eines lokalen Accounts auf Computern verwendet. Wenn Jamf Connect mit dem Passwort des Benutzers fertig ist, wird der Wert sofort mit nil überschrieben und aus dem Speicher entfernt.