Vor dem Aktivieren eines neuen Identitätsdienstes mit Jamf Pro müssen alle Informationen des vorherigen Identitätsdienstes entfernt werden. Identitätsdienst-Informationen können von Computern entfernt werden, indem Sie ein Skript lokal ausführen oder es zu Jamf Pro hochladen und über eine Richtlinie ausführen.
Requirements
Löschen Sie mit Ihrer MDM-Lösung alle .mobileconfig-Dateien für Jamf Connect von den Geräten Ihrer Organisation. Wenn Sie Jamf Pro verwenden, können Sie diese Dateien löschen, indem Sie die Geräte aus dem Bereich Ihres Konfigurationsprofils entfernen. Siehe Konfigurationsprofile für Computer in der Jamf Pro Dokumentation.
Klicken Sie in Jamf Pro auf Einstellungen in der Seitenleiste.
Klicken Sie im Abschnitt Computerverwaltung auf Skripte .
Klicken Sie auf Neu.
Konfigurieren Sie mithilfe der im Bereich „Allgemein“ verfügbaren Optionen die Grundeinstellungen des Skripts, wie z. B. den angezeigten Namen und die Kategorie.
Klicken Sie auf den Tab Skript und geben Sie das nachstehende Skript ein, das alle Identitätsdienst-Attribute von allen vorhandenen Benutzern entfernt, die von Jamf Connect erkannt werden.
#!/bin/bash
# Unmigrate all users from Jamf Connect
# For all users who have a password on this machine (eliminates service accounts
# but includes the _mbsetupuser and Jamf management accounts...)
for user in $(/usr/bin/dscl . list /Users Password | /usr/bin/awk '$2 != "*" {print $1}'); do
# If a user has the attribute "NetworkUser" in their user record, they are a Jamf Connect user.
MIGRATESTATUS=($(/usr/bin/dscl . -read /Users/$user | grep "NetworkUser: " | /usr/bin/awk {'print $2'}))
# If we didn't get a result, the variable is empty. Thus that user is not
# a Jamf Connect Login user.
if [[ -z $MIGRATESTATUS ]];
then
# user is not a jamf connect user
echo "$user is Not a Jamf Connect User"
else
dscl . delete /Users/$user dsAttrTypeStandard:NetworkUser
dscl . delete /Users/$user dsAttrTypeStandard:OIDCProvider
dscl . delete /Users/$user dsAttrTypeStandard:OktaUser
dscl . delete /Users/$user dsAttrTypeStandard:AzureUser
fi
done
Führen Sie das Skript mit einer neuen oder bestehenden Jamf Pro Richtlinie aus.
Erstellen oder bearbeiten Sie eine Richtlinie.
Klicken Sie auf Konfigurieren.
Klicken Sie für das auszuführende Skript auf Hinzufügen.
Klicken Sie auf Speichern.
Sobald die Richtlinie ausgeführt wird, wird das Jamf Connect Anmeldefenster vorübergehend deaktiviert und alle Attribute des vorherigen Identitätsdienstes werden von den Benutzern Ihrer Computer entfernt.