2.36.0 (06.06.2024) - Jamf Connect Versionshinweise

Jamf Connect Versionshinweise

Solution
Application
Jamf Connect
Content Type
Versionshinweise
Utilities & Services
ft:locale
de-DE

Vollautomatische App-Aktivierung mit Jamf Connect und Jamf Trust

Jamf Connect ist jetzt in der Lage, ein eindeutiges Token zu generieren, mit dem Jamf Trust für macOS aktiviert werden kann, was eine vollautomatische Erfahrung schafft, bei der sich Benutzer nicht mehr manuell bei ihrer Jamf Trust App anmelden müssen. Dies ermöglicht die Aktivierung der Zero Trust-Netzwerkzugriff-Funktionen von Jamf Connect, ohne dass die Benutzer manuell mit Jamf Trust interagieren müssen. Weitere Informationen finden Sie unter Vollautomatische App-Aktivierung mit Jamf Connect und Jamf Trust.

Sonstige Änderungen und Verbesserungen

  • Die Einstellung Biometrie für Benutzerhöherstufung (UserPromotionBiometrics) ermöglicht es Administratoren, Touch ID als eine Form der Authentifizierung vor einer temporären Sitzung mit Berechtigungserweiterung zu verlangen. Diese Einstellung wird in der Jamf Connect Configuration in einer zukünftigen Version verfügbar sein.

  • Die Einstellung Benutzerhöherstufungsrolle (UserPromotionRole) unterstützt jetzt die folgenden zusätzlichen Identitätsdienste:

    • Okta-OIDC
    • OneLogin
    • PingFederate
    • IBMCI
    • Custom

  • Die Einstellung Offline MFA-Erinnerung (OfflineMFAReminder) ermöglicht es Administratoren, eine wiederkehrende Mitteilung zu planen, die Benutzer daran erinnert, ein Gerät für die Offline-Multifaktor-Authentifizierung zu registrieren. Die Mitteilung wird für alle Benutzer angezeigt, bei denen die Multifaktor-Authentifizierung aktiviert ist und die die Offline-Multifaktor-Authentifizierung nicht eingerichtet haben. Diese Einstellung wird in der Jamf Connect Configuration in einer zukünftigen Version verfügbar sein.

  • Benutzer können jetzt Konfigurations- und PLIST-Dateien ohne Informationen zum Identitätsdienst speichern und Einstellungen aus dem Abschnitt Temporary User Privileges in der Jamf Connect Configuration verwenden.

  • Bei der Konfiguration der Benutzerhöherstufungsrolle (UserPromotionRole) werden in den Protokollen für die Berechtigungserweiterung jetzt die folgenden Informationen erfasst:

    • Den UPN der Benutzer bei versuchter und erfolgreicher Erweiterung

    • Die Rolle der Benutzer bei versuchter und erfolgreicher Erweiterung

    • Die Rolle oder Gruppe mit der höchsten Erweiterungsdauer in rollenbasierten Szenarien

Gelöste Probleme

  • [PI117249] Wenn die Einstellung Dauer der Höherstufung des Benutzers (UserPromotionDuration) auf „0“ festgelegt ist und Grund für Höherstufung des Benutzers (UserPromotionReason) aktiviert ist, erhalten Benutzer künftig nicht mehr die folgende Nachricht: „Geben Sie den Grund ein und wir können Ihre Stufe für 0 Minuten erhöhen.“

  • [PI117525] Computer, deren Ladezustand so weit abnimmt, dass sie nicht mehr das korrekte Datum oder die korrekte Uhrzeit anzeigen, lösen keine Markierungen für Zeitmanipulationen mehr aus, es sei denn, es wurde ein monatliches Limit für Höherstufungen festgelegt. Ein weiteres Fix zur Korrektur von Zeitmanipulations-Markierungen bei Festlegung eines monatlichen Limits für Höherstufungen erscheint in einer künftigen Version.

  • [PI117746] Die Einstellung Dauer der Höherstufung des Benutzers (UserPromotionDuration) setzt jetzt den Timer für die Dauer nach dem Ende einer Sitzung mit Berechtigungserweiterung zurück, anstatt die verbleibende Zeit zum Zeitpunkt der Herabstufung beizubehalten.

  • [PI117845] Es sind jetzt Korrekturen für geringfügige Fehler verfügbar, um häufige Abstürze unter Jamf Connect 2.34.0 zu vermeiden.

  • [PI118050] Die Einstellung Benutzerhöherstufungsrolle (UserPromotionRole) wird jetzt automatisch gelöscht, wenn alle Rollen aus der Einstellung entfernt wurden. Dadurch wird verhindert, dass Benutzer keine Sitzung mit Berechtigungserweiterung beginnen können.

  • [PI118051] In Jamf Connect Configuration muss der optionale Zeitwert bei der Konfiguration der Einstellung Benutzerhöherstufungsrolle (UserPromotionRole) nicht mehr angegeben werden.

  • [PI118052] Bei der Konfiguration von Schlüsseln aus dem Verzeichnis TemporaryUserPromotion gibt der Code-Editor in Jamf Connect Configuration keine Fehlermeldung mehr aus, wenn die Schlüssel nicht unterstützt werden.

  • [PI118053] Die Accountmigration von Okta Classic Engine schlägt nicht mehr fehl, wenn das lokale Accountpasswort mit dem Benutzerpasswort ihres IdP übereinstimmt.

  • [CON-5212] Die Funktion Testen > Jamf Connect Lizenz in Jamf Connect Configuration liefert keine falsch-positiven Ergebnisse mehr.

  • [CON-5244] Benutzer erhalten jetzt nicht mehr unerwartet die Aufforderung, einen Grund für ihren Antrag auf Berechtigungserhöhung einzugeben, wenn die Einstellung Grund für Höherstufung des Benutzers (UserPromotionReason) nicht aktiviert ist.