Passwortrichtlinien-Einstellungen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domänecom.jamf.connect
  • LexikonPasswordPolicies
  • Beschreibung

    Zum Konfigurieren von Netzwerkpasswortprüfungen, Hinweisen auf ablaufende Passwörter und Passwortrichtlinien

Einstellung

Beschreibung

Startdatum für Countdown vor Passwortablauf

ExpirationCountdownStartDay

Gibt eine Ganzzahl an, die für die Anzahl der verbleibenden Tage steht, bevor der Countdown für den Passwortablauf in der Menüleiste neben dem App-Symbol angezeigt wird. Diese Einstellung ist standardmäßig auf 14 Tage festgelegt und wird deaktiviert, wenn sie auf 0 festgelegt wird.

Note:Um diese Einstellung zu verwenden, muss Self Service in einen Kerberos Bereich integriert werden. Weitere Informationen finden Sie unter Kerberos Integration.
<key>ExpirationCountdownStartDay</key>
<integer>14</integer>

Manuelle Überschreibung für Passwortablauf

ExpirationManualOverrideDays

(Nur Okta Classic Engine) Gibt eine Ganzzahl an, die für die Anzahl von Tagen steht, für die das Okta Passwort eines Benutzers in Ihrer Organisation gültig ist. Wenn ein Benutzer sein Okta Passwort beispielsweise alle 90 Tage ändern soll, legen Sie den Wert auf 90 fest.

Dadurch können Sie die Anzahl der verbleibenden Tage bis zum Ablauf des Passworts eines Benutzers in der Menüleiste für Self Service für nicht über Active Directory verwaltete Okta Accounts festlegen.

Um den Wert neben dem Symbol der Menüleisten-App zusätzlich zur Anzeige in der Menüleiste anzuzeigen, konfigurieren Sie unbedingt auch die Einstellung Startdatum für Countdown vor Passwortablauf.

Note:Wenn Ihre Okta Accounts über Active Directory verwaltet werden, können Sie diese Einstellung nicht nutzen. Fahren Sie mit der Integration von Jamf Connect mit einem Kerberos Bereich fort und verwenden Sie die Einstellung Startdatum für Countdown vor Passwortablauf, um das Passwortablaufdatum in Self Service anzuzeigen.

Startdatum für Hinweis auf Passwortablauf

ExpirationNotificationStartDay

Gibt eine Ganzzahl an, die für die verbleibenden Tage steht, bevor der Benutzer anfängt, Mitteilungen über einen bevorstehenden Passwortablauf zu erhalten. Diese Einstellung ist standardmäßig auf 7 Tage festgelegt und wird deaktiviert, wenn sie auf 0 festgelegt wird.

Note:Um diese Einstellung zu verwenden, muss Self Service in einen Kerberos Bereich integriert werden. Weitere Informationen finden Sie unter Kerberos Integration.
<key>ExpirationNotificationStartDay</key>
<integer>7</integer>

Netzwerk-Check-In-Intervall

NetworkCheck

Gibt das Check-In-Intervall an, mit dem Self Service bestätigt, ob das Netzwerkpasswort des Benutzers mit dessen lokalem Passwort übereinstimmt. Diese Einstellung ist standardmäßig auf 60 Minuten festgelegt und wird deaktiviert, wenn sie auf 0 festgelegt wird. Self Service kann das Passwort für das Netzwerk nur überprüfen, wenn das Netzwerk zugänglich ist.

Wenn die Passwörter eines Benutzers bei einem Netzwerk-Check-In nicht synchronisiert sind, empfängt der Benutzer alle 60 Minuten eine macOS Mitteilung, in der er aufgefordert wird, seine Passwörter zu synchronisieren.

<key>NetworkCheck</key>
<integer>60</integer>

Netzwerküberprüfungen bei Netzwerkänderungen durchführen

CheckOnNetworkChange

Bestimmt, ob Jamf Connect eine Netzwerküberprüfung durchführt, wenn sich der Netzwerkstatus eines Computers ändert. Diese Einstellung ist standardmäßig aktiviert (auf true festgelegt). Wenn sie deaktiviert (auf false festgelegt) ist, führt Self Service keine Netzwerkprüfung durch, wenn sich der Netzwerkstatus eines Computers ändert.
<key>CheckOnNetworkChange</key>
<true/>

Meldung bei Passwortsynchronisierung

SyncPasswordsMessage

Gibt eine Mitteilung an, die Benutzern angezeigt wird, wenn Self Service erkennt, dass das lokale Passwort und das Netzwerkpasswort eines Benutzers nicht synchron sind.

<key>SyncPasswordsMessage</key>
<string>Your local and network passwords do not match. Enter your current local password to sync it with your network password</string>

Negativliste für Passwortsynchronisierung

PasswordSyncBlockList

Gibt eine Liste lokaler macOS Accounts an, für die Sie keine Passwortsynchronisierung möchten (in der Regel Administratoraccounts).

Sie können einen oder mehrere lokale Accounts als Array von Zeichenfolgen mit ihren lokalen macOS Accountnamen (d. h. Kurznamen) angeben.

<key>PasswordSyncBlockList</key>
<array>
<string>account_one</string>
<string>account_two</string>
<string>account_three</string>
<string>account_four</string>
</array> 

Workflow für Passwortänderung

PasswordChangeWorkflow
Gibt an, ob Benutzer ihr Passwort mit dem Kerberos Workflow direkt in Self Service ändern können, falls verfügbar, oder über den Identitätsdienst in der Webansicht.
  • WebBenutzer ändern ihre Passwörter in einer Webansicht, die den Bildschirm zur Passwortänderung des Identitätsdienstes anzeigt.
  • KerberosBenutzer ändern ihre Passwörter direkt in Self Service.
In Umgebungen, die Kerberos mit Self Service verwenden, ist Kerberos die Standardeinstellung.
<key>PasswordChangeWorkflow</key>
<string>Kerberos</string>

Passwortrichtlinien

PolicyRequirements

Legt die Richtlinie für die Passwortkomplexität für Benutzer fest, die ihre Passwörter ändern. Self Service setzt die hier eingestellten Richtlinien nur dann durch, wenn keine andere Passwortrichtlinie aus Active Directory oder einem Cloud-Identitätsdienst erkannt wird.

<key>PolicyRequirements</key>
<dict>

<key>minLength</key>
<integer>8</integer>
<key>minLowerCase</key>
<integer>1</integer>

<key>minMatches</key>

<integer>3</integer>

<key>minNumber</key>
<integer>1</integer>

<key>minSymbol</key>
<integer>1</integer>
<key>minUpperCase</key>
<integer>1</integer>
<key>excludeUsername</key>
<true/>

</dict>
Note: Verwenden Sie die Einstellung minMatches, um festzulegen, wie vielen Passwortkriterien das Passwort eines Benutzers entsprechen muss. Wenn als Wert für minMatches beispielsweise 3 festgelegt wird, müssen die von Benutzern verwendeten Passwörter mindestens drei der Passwortkriterien entsprechen (also z. B. einen Großbuchstaben, ein Sonderzeichen/Symbol und eine Ganzzahl/Ziffer enthalten).
Anforderung einer verpflichtenden Richtlinie

MandatoryPolicyRequirement

Legt eine verpflichtende Passwortrichtlinie für Benutzer fest, die ihre Passwörter ändern. Diese wird auch dann erzwungen, wenn andere Passwortrichtlinien erfüllt sind. Für diese Anforderung kann ein einzelner Schlüssel verwendet werden, der derzeit in Ihrer Einstellung Passwortrichtlinien konfiguriert ist.

<key>MandatoryPolicyRequirement</key>
<string>minLength</string>

Meldung für Passwortrichtlinie

PolicyMessage

Eine Meldung, die die konfigurierte Passwortrichtlinie erläutert. Diese Meldung wird nur angezeigt, wenn ein Benutzer versucht, ein Passwort festzulegen, das nicht den Anforderungen Ihrer Passwortrichtlinie entspricht.

<key>PolicyMessage</key>
<string>This password does not meet your organization's minimum password complexity requirements.</string>