jamfconnect acc-promo --elevate oder jamfconnect acc-promo --demote ausführt.Bei der Verwendung von Jamf Pro Richtlinien werden konfigurierte Einstellungen für die Berechtigungserweiterung nicht überschrieben oder übersprungen, einschließlich der Konfiguration Höherstufung des Benutzers verifizieren (VerifyUserPromotion). Administratoren können die Funktion zur Berechtigungserweiterung mit der Einstellung Benutzerberechtigungen (userprivileges) im Abschnitt HiddenMenuItems Ihres Self Service Konfigurationsprofils vor den Benutzern verbergen. Benutzer können die Funktion trotzdem weiterhin nutzen. Der Benutzer kann immer noch auf die Befehlszeile zugreifen, um seine Berechtigungen zu erweitern. Bei den Befehlen handelt es sich daher um ein Beispiel dafür, wie sie in einer Richtlinie oder als Teil eines über eine Richtlinie ausgeführten Skripts verwendet werden können.
Diese Richtlinien unterstützen nur die Höher- und Herabstufung von Accounts über Self Service. Diese Richtlinien gelten nicht für Benutzer, deren Account über andere Apps als Self Service höher- oder herabgestuft wurde.
Ein Self Service Konfigurationsprofil mit Berechtigungserweiterung und aktivierter Einstellung URL-Schema und Befehlszeile (
URLCommandLineElevation)Die Befehle zur Berechtigungserweiterung in Ihren Jamf Pro Skripten
- Klicken Sie in der Seitenleiste von Jamf Pro auf Computer .
- Klicken Sie in der Seitenleiste auf Richtlinien.
- Klicken Sie auf Neu .
- Konfigurieren Sie mithilfe der Payload „Allgemein“ die Grundeinstellungen der Richtlinie, z. B. den Auslöser und das Ausführungsintervall.
- Klicken Sie auf Dateien und Prozesse.
- Fügen Sie den folgenden Befehl in das Feld Befehl ausführen für Höherstufungen ein:
sudo -u $( /usr/sbin/scutil <<< "show State:/Users/ConsoleUser" | /usr/bin/awk -F': ' '/[[:space:]]+Name[[:space:]]:/ { if ( $2 != "loginwindow" ) { print $2 }}' ) /usr/local/bin/jamfconnect acc-promo --elevate. - Fügen Sie den folgenden Befehl in das Feld Befehl ausführen für Herabstufungen ein:
sudo -u $( /usr/sbin/scutil <<< "show State:/Users/ConsoleUser" | /usr/bin/awk -F': ' '/[[:space:]]+Name[[:space:]]:/ { if ( $2 != "loginwindow" ) { print $2 }}' ) /usr/local/bin/jamfconnect acc-promo --demote.
- Fügen Sie den folgenden Befehl in das Feld Befehl ausführen für Höherstufungen ein:
- Konfigurieren Sie mit den restlichen Payloads die auszuführenden Aufgaben.
- Klicken Sie auf den Tab Bereich und konfigurieren Sie den Bereich der Richtlinie:
- Klicken Sie auf Speichern.
Jamf Pro kann jetzt Self Service Benutzer mit der Funktion Berechtigungserweiterung per Fernzugriff höher stufen, indem eine beliebige unterstützte Richtlinie mit vordefinierten oder benutzerdefinierten Auslösern initiiert wird.