Mit dem Befehlszeilentool authchanger können Änderungen an der Authentifizierungsdatenbank durchgeführt werden, die von der loginwindow Anwendung von macOS verwendet wird. Das Programm verfügt über folgende Features:
Festlegen der Reihenfolge für die Ausführung der Mechanismen
Aktivieren von Jamf Connect für die Authentifizierung mit Okta oder OpenID Connect bei einem cloudbasierten Identitätsdienst
Zurücksetzen der Datenbank auf den Standardzustand
Ausführen eines einzelnen Jamf Connect Mechanismus während des loginwindow Ablaufs, wie zum Beispiel des „Demobilize“-Mechanismus
Konfigurieren der Ausführung eines Skripts durch Jamf Connect nach dem Authentifizierungsprozess
authchanger-Befehle können von den folgenden Dateipfaden ausgeführt werden:
/usr/local/bin/authchangerSie können authchanger zum Einrichten der Authentifizierungsdatenbank zur Authentifizierung mit Jamf Connect auf eine der folgenden Arten benutzen:
- Ausführen von authchanger Befehlen über ein Postinstall-Skript im Anmeldefenster-Installationspaket.
Dieses Tool benötigt Root-Rechte, um Datenbankänderungen durchführen zu können.
Vergewissern Sie sich vor dem Durchführen von Änderungen mit dem Befehl
-resetdavon, dass für die Authentifizierungsdatenbank die Standardeinstellungen verwendet werden.
Manuelles Ausführen von authchanger Befehlen auf der Kommandozeile.
Aufnehmen von authchanger Argumenten in ein Konfigurationsprofil, das in die Domäne
com.jamf.connect.authchangergeschrieben ist. Jamf Connect sucht nach authchanger Argumenten in Form eines Array von Zeichenfolgen im SchlüsselArgumentsund liest sie in derjenigen Reihenfolge, in der die Zeichenfolgen konfiguriert sind, auf gleiche Weise, wie sie auch auf der Kommandozeile angeordnet werden.
Das Jamf Connect Installationsprogramm fügt standardmäßig keine Argumente zu authchanger hinzu.
Nach der Installation des Anmeldefensters sucht Jamf Connect in der folgenden Reihenfolge nach authchanger Argumenten:
- Befehle, die von der Kommandozeile aus ausgeführt werden. Dabei sind die folgenden Szenarien zu beachten:
Wenn ein Befehl mit Argumenten ausgeführt wird, werden Einstellungen aus Konfigurationsprofilen ignoriert.
Wenn ein Befehl ohne Argumente ausgeführt wird, sucht Jamf Connect nach Einstellungen in einem Konfigurationsprofil.
Einstellungen in einem in
com.jamf.connect.authchangergeschriebenen KonfigurationsprofilDie in die Domäne
com.jamf.connect.logingeschriebenen Einstellungen Identitätsdienst (OIDCProvider) oder Authentifizierungsserver (AuthServer). Diese übergeben das Argument-JamfConnect, um automatisch die Authentifizierung mit OpenID Connect oder Okta zu aktivieren.Wenn keine Argumente oder Einstellungen gefunden werden, bleiben die Standardmechanismen von loginwindow unverändert.