Entfernen von Identitätsdienstattributen von Computern

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Vor dem Aktivieren eines neuen Identitätsdienstes mit Jamf Pro müssen alle Informationen des vorherigen Identitätsdienstes entfernt werden. Identitätsdienst-Informationen können von Computern entfernt werden, indem Sie ein Skript lokal ausführen oder es zu Jamf Pro hochladen und über eine Richtlinie ausführen.

Requirements

Löschen Sie mit Ihrer MDM-Lösung alle .mobileconfig-Dateien für Jamf Connect von den Geräten Ihrer Organisation. Wenn Sie Jamf Pro verwenden, können Sie diese Dateien löschen, indem Sie die Geräte aus dem Bereich Ihres Konfigurationsprofils entfernen. Siehe Konfigurationsprofile für Computer in der Jamf Pro Dokumentation.

  1. Klicken Sie in Jamf Pro auf Einstellungen in der Seitenleiste.
  2. Klicken Sie im Abschnitt Computerverwaltung auf Skripte .
  3. Klicken Sie auf Neu.
  4. Konfigurieren Sie mithilfe der im Bereich „Allgemein“ verfügbaren Optionen die Grundeinstellungen des Skripts, wie z. B. den angezeigten Namen und die Kategorie.
  5. Klicken Sie auf den Tab Skript und geben Sie das nachstehende Skript ein, das alle Identitätsdienst-Attribute von allen vorhandenen Benutzern entfernt, die von Jamf Connect erkannt werden.
    #!/bin/bash
    
    # Unmigrate all users from Jamf Connect
    
    # For all users who have a password on this machine (eliminates service accounts
    # but includes the _mbsetupuser and Jamf management accounts...)
    for user in $(/usr/bin/dscl . list /Users Password | /usr/bin/awk '$2 != "*" {print $1}'); do
            # If a user has the attribute "NetworkUser" in their user record, they are a Jamf Connect user.
            MIGRATESTATUS=($(/usr/bin/dscl . -read /Users/$user | grep "NetworkUser: " | /usr/bin/awk {'print $2'}))
            # If we didn't get a result, the variable is empty.  Thus that user is not 
            # a Jamf Connect Login user.
            if [[ -z $MIGRATESTATUS ]]; 
            then
                    # user is not a jamf connect user
                    echo "$user is Not a Jamf Connect User"
            else
                    dscl . delete /Users/$user dsAttrTypeStandard:NetworkUser
                    dscl . delete /Users/$user dsAttrTypeStandard:OIDCProvider
                    dscl . delete /Users/$user dsAttrTypeStandard:OktaUser
                    dscl . delete /Users/$user dsAttrTypeStandard:AzureUser
            fi
    done
  6. Führen Sie das Skript mit einer neuen oder bestehenden Jamf Pro Richtlinie aus.
    1. Erstellen oder bearbeiten Sie eine Richtlinie.
    2. Klicken Sie auf Konfigurieren.
    3. Klicken Sie für das auszuführende Skript auf Hinzufügen.
    4. Klicken Sie auf Speichern.

Sobald die Richtlinie ausgeführt wird, wird das Jamf Connect Anmeldefenster vorübergehend deaktiviert und alle Attribute des vorherigen Identitätsdienstes werden von den Benutzern Ihrer Computer entfernt.