- Domäne —
com.jamf.connect - Lexikon —
TemporaryUserPermissions - Beschreibung —
Wird zum Konfigurieren der Funktion zur Berechtigungserweiterung in Self Service verwendet.
Einstellung | Beschreibung |
|---|---|
Vorübergehende Höherstufung des Benutzers
| (Erforderlich) Ermöglicht es Benutzern, erweiterte Berechtigungen in Self Service anzufordern. |
Timer für Höherstufung des Benutzers
| Zeigt während der Berechtigungserweiterung einen Timer in der Menüleiste des Benutzers neben dem Self Service Menüleistensymbol an. |
User Promotion Duration (Dauer der Höherstufung des Benutzers)
| Bestimmen Sie die Dauer der Berechtigungserweiterung, in Minuten. Die Einstellung ist standardmäßig auf 5 Minuten festgelegt. Weitere Informationen finden Sie unter Prüfen der Berechtigungserweiterung mit Protokollen. Hinweis: Eine Dauer von 0 deaktiviert dieses Feature für eine bestimmte Gruppe von Benutzern. Die Einstellung User Promotion Role (Benutzerhöherstufungsrolle) ( |
Verify User Promotion (Höherstufung des Benutzers verifizieren)
| Verlangen Sie, dass Benutzer sich bei ihrem Identitätsdienst authentifizieren müssen, bevor eine Höherstufung stattfinden kann. Hinweis: Die Einstellung Höherstufung des Benutzers verifizieren ( |
| Höherstufung des Benutzers verifizieren
| Gibt vor, dass sich die Benutzer über einen Browser bei ihrem Identitätsdienst authentifizieren müssen. Diese Einstellung unterstützt WebAuthn-Authentifikatoren, einschließlich Passkeys und FIDO2-Schlüssel, und hat Priorität gegenüber der Einstellung Höherstufung des Benutzers verifizieren. Die Einstellung wird derzeit von den folgenden Identitätsdiensten unterstützt:
Hinweis:Hinweis: Das Erfordernis der WebAuthn-Authentifizierung für die Erhöhung von Berechtigungen kann Änderungen an den Authentifizierungsrichtlinien Ihres Identitätsdiensts erfordern. Nach der Aktivierung der Einstellung muss die Jamf Connect OIDC-Anwendung, die sich in der Konfiguration Ihres Identitätsanbieters befindet, den folgenden Redirect-URI verwenden, um Fehler zu vermeiden: jamfconnect://loggedin |
Limit für Höherstufung des Benutzers
| Legt fest, wie oft ein Benutzer pro Kalendermonat erweiterte Berechtigungen beantragen kann. |
Grund für Höherstufung des Benutzers
| Verlangen Sie, dass Benutzer einen Grund für den Antrag auf vorübergehende Höherstufung angeben. Alle Gründe für eine Höherstufung werden lokal in den Self Service Protokollen protokolliert. Hinweis: Das Texteingabefeld für Benutzer ist auf 200 Zeichen begrenzt. |
Optionen für Höherstufung des Benutzers
| Gibt Gründe für einen Antrag auf temporäre Höherstufung an, aus denen ein Benutzer wählen kann. |
Rolle für Höherstufung des Benutzers
| Schränkt ein, wer die Funktion nutzen und zusätzliche Einstellungen nach Benutzer- oder Rollennamen für Konfigurationen mit den folgenden Identitätsdiensten ändern kann:
Hinweis: Um die Einstellungen zur Berechtigungserweiterung rollenbasiert zu konfigurieren, wählen Sie Höherstufung des Benutzers verifizieren aus. Die im Feld Rolle für Höherstufung des Benutzers ( Jamf Connect Konfigurationen, bei denen Okta Identity Engine als Identitätsdienst eingestellt ist, erfordern die Einstellung Bereiche ( Eine Dauer von 0 macht dieses Feature für eine bestimmte Gruppe von Benutzern nicht verfügbar. |
Biometrie für Höherstufung des Benutzers
| Machen Sie Touch ID als eine Form der Authentifizierung für Benutzer vor einer temporären Sitzung mit Berechtigungserweiterung obligatorisch. Hinweis: Die Einstellung Höherstufung des Benutzers verifizieren ( |
| URL-Schema und Befehlszeilenerweiterung
| Schränkt die Nutzung der Funktion für Berechtigungserweiterung durch Benutzer über die Befehlszeilenoberfläche oder URL-Schemen ein. |
Administratorattribut
| Gibt an, welches Attribut in der Einstellung Rolle für Höherstufung des Benutzers ( Hinweis: Wenn Sie Microsoft Entra ID verwenden, stellen Sie diesen Wert auf roles ein. Wenn Sie Google Identity verwenden, können die Benutzerrollen nicht anhand eines ID-Tokens definiert werden. Wenn die Einstellung Administratorattribut ( |