- Domäne —
com.jamf.connect - Lexikon —
PasswordPolicies - Beschreibung —
Zum Konfigurieren von Netzwerkpasswortprüfungen, Hinweisen auf ablaufende Passwörter und Passwortrichtlinien
Einstellung | Beschreibung |
|---|---|
Startdatum für Countdown vor Passwortablauf
| Gibt eine Ganzzahl an, die für die Anzahl der verbleibenden Tage steht, bevor der Countdown für den Passwortablauf in der Menüleiste neben dem App-Symbol angezeigt wird. Diese Einstellung ist standardmäßig auf 14 Tage festgelegt und wird deaktiviert, wenn sie auf 0 festgelegt wird. Note:Um diese Einstellung zu verwenden, muss Self Service in einen Kerberos Bereich integriert werden. Weitere Informationen finden Sie unter Kerberos Integration. |
Manuelle Überschreibung für Passwortablauf
| (Nur Okta Classic Engine) Gibt eine Ganzzahl an, die für die Anzahl von Tagen steht, für die das Okta Passwort eines Benutzers in Ihrer Organisation gültig ist. Wenn ein Benutzer sein Okta Passwort beispielsweise alle 90 Tage ändern soll, legen Sie den Wert auf 90 fest. Dadurch können Sie die Anzahl der verbleibenden Tage bis zum Ablauf des Passworts eines Benutzers in der Menüleiste für Self Service für nicht über Active Directory verwaltete Okta Accounts festlegen. Um den Wert neben dem Symbol der Menüleisten-App zusätzlich zur Anzeige in der Menüleiste anzuzeigen, konfigurieren Sie unbedingt auch die Einstellung Startdatum für Countdown vor Passwortablauf. Note:Wenn Ihre Okta Accounts über Active Directory verwaltet werden, können Sie diese Einstellung nicht nutzen. Fahren Sie mit der Integration von Jamf Connect mit einem Kerberos Bereich fort und verwenden Sie die Einstellung Startdatum für Countdown vor Passwortablauf, um das Passwortablaufdatum in Self Service anzuzeigen. |
Startdatum für Hinweis auf Passwortablauf
| Gibt eine Ganzzahl an, die für die verbleibenden Tage steht, bevor der Benutzer anfängt, Mitteilungen über einen bevorstehenden Passwortablauf zu erhalten. Diese Einstellung ist standardmäßig auf 7 Tage festgelegt und wird deaktiviert, wenn sie auf 0 festgelegt wird. Note:Um diese Einstellung zu verwenden, muss Self Service in einen Kerberos Bereich integriert werden. Weitere Informationen finden Sie unter Kerberos Integration. |
Netzwerk-Check-In-Intervall
| Gibt das Check-In-Intervall an, mit dem Self Service bestätigt, ob das Netzwerkpasswort des Benutzers mit dessen lokalem Passwort übereinstimmt. Diese Einstellung ist standardmäßig auf 60 Minuten festgelegt und wird deaktiviert, wenn sie auf 0 festgelegt wird. Self Service kann das Passwort für das Netzwerk nur überprüfen, wenn das Netzwerk zugänglich ist. Wenn die Passwörter eines Benutzers bei einem Netzwerk-Check-In nicht synchronisiert sind, empfängt der Benutzer alle 60 Minuten eine macOS Mitteilung, in der er aufgefordert wird, seine Passwörter zu synchronisieren. |
Netzwerküberprüfungen bei Netzwerkänderungen durchführen
| Bestimmt, ob Jamf Connect eine Netzwerküberprüfung durchführt, wenn sich der Netzwerkstatus eines Computers ändert. Diese Einstellung ist standardmäßig aktiviert (auf true festgelegt). Wenn sie deaktiviert (auf false festgelegt) ist, führt Self Service keine Netzwerkprüfung durch, wenn sich der Netzwerkstatus eines Computers ändert. |
Meldung bei Passwortsynchronisierung
| Gibt eine Mitteilung an, die Benutzern angezeigt wird, wenn Self Service erkennt, dass das lokale Passwort und das Netzwerkpasswort eines Benutzers nicht synchron sind. |
Negativliste für Passwortsynchronisierung PasswordSyncBlockList | Gibt eine Liste lokaler macOS Accounts an, für die Sie keine Passwortsynchronisierung möchten (in der Regel Administratoraccounts). Sie können einen oder mehrere lokale Accounts als Array von Zeichenfolgen mit ihren lokalen macOS Accountnamen (d. h. Kurznamen) angeben. |
Workflow für Passwortänderung | Gibt an, ob Benutzer ihr Passwort mit dem Kerberos Workflow direkt in Self Service ändern können, falls verfügbar, oder über den Identitätsdienst in der Webansicht.
In Umgebungen, die Kerberos mit Self Service verwenden, ist Kerberos die Standardeinstellung. |
Passwortrichtlinien
| Legt die Richtlinie für die Passwortkomplexität für Benutzer fest, die ihre Passwörter ändern. Self Service setzt die hier eingestellten Richtlinien nur dann durch, wenn keine andere Passwortrichtlinie aus Active Directory oder einem Cloud-Identitätsdienst erkannt wird. Note: Verwenden Sie die Einstellung minMatches, um festzulegen, wie vielen Passwortkriterien das Passwort eines Benutzers entsprechen muss. Wenn als Wert für minMatches beispielsweise 3 festgelegt wird, müssen die von Benutzern verwendeten Passwörter mindestens drei der Passwortkriterien entsprechen (also z. B. einen Großbuchstaben, ein Sonderzeichen/Symbol und eine Ganzzahl/Ziffer enthalten). |
| Anforderung einer verpflichtenden Richtlinie
| Legt eine verpflichtende Passwortrichtlinie für Benutzer fest, die ihre Passwörter ändern. Diese wird auch dann erzwungen, wenn andere Passwortrichtlinien erfüllt sind. Für diese Anforderung kann ein einzelner Schlüssel verwendet werden, der derzeit in Ihrer Einstellung Passwortrichtlinien konfiguriert ist. |
Meldung für Passwortrichtlinie
| Eine Meldung, die die konfigurierte Passwortrichtlinie erläutert. Diese Meldung wird nur angezeigt, wenn ein Benutzer versucht, ein Passwort festzulegen, das nicht den Anforderungen Ihrer Passwortrichtlinie entspricht. |