Vollautomatische App-Aktivierung mit Jamf Connect und Jamf Trust
Jamf Connect ist jetzt in der Lage, ein eindeutiges Token zu generieren, mit dem Jamf Trust für macOS aktiviert werden kann, was eine vollautomatische Erfahrung schafft, bei der sich Benutzer nicht mehr manuell bei ihrer Jamf Trust App anmelden müssen. Dies ermöglicht die Aktivierung der Zero Trust-Netzwerkzugriff-Funktionen von Jamf Connect, ohne dass die Benutzer manuell mit Jamf Trust interagieren müssen. Weitere Informationen finden Sie unter Vollautomatische App-Aktivierung mit Jamf Connect und Jamf Trust.
Sonstige Änderungen und Verbesserungen
Die Einstellung Biometrie für Benutzerhöherstufung (
UserPromotionBiometrics) ermöglicht es Administratoren, Touch ID als eine Form der Authentifizierung vor einer temporären Sitzung mit Berechtigungserweiterung zu verlangen. Diese Einstellung wird in der Jamf Connect Configuration in einer zukünftigen Version verfügbar sein.Die Einstellung Benutzerhöherstufungsrolle (
UserPromotionRole) unterstützt jetzt die folgenden zusätzlichen Identitätsdienste:Okta-OIDCOneLoginPingFederateIBMCICustom
Die Einstellung Offline MFA-Erinnerung (
OfflineMFAReminder) ermöglicht es Administratoren, eine wiederkehrende Mitteilung zu planen, die Benutzer daran erinnert, ein Gerät für die Offline-Multifaktor-Authentifizierung zu registrieren. Die Mitteilung wird für alle Benutzer angezeigt, bei denen die Multifaktor-Authentifizierung aktiviert ist und die die Offline-Multifaktor-Authentifizierung nicht eingerichtet haben. Diese Einstellung wird in der Jamf Connect Configuration in einer zukünftigen Version verfügbar sein.Benutzer können jetzt Konfigurations- und PLIST-Dateien ohne Informationen zum Identitätsdienst speichern und Einstellungen aus dem Abschnitt
Temporary User Privilegesin der Jamf Connect Configuration verwenden.Bei der Konfiguration der Benutzerhöherstufungsrolle (
UserPromotionRole) werden in den Protokollen für die Berechtigungserweiterung jetzt die folgenden Informationen erfasst:Den UPN der Benutzer bei versuchter und erfolgreicher Erweiterung
Die Rolle der Benutzer bei versuchter und erfolgreicher Erweiterung
Die Rolle oder Gruppe mit der höchsten Erweiterungsdauer in rollenbasierten Szenarien
Gelöste Probleme
[PI117249] Wenn die Einstellung Dauer der Höherstufung des Benutzers (
UserPromotionDuration) auf „0“ festgelegt ist und Grund für Höherstufung des Benutzers (UserPromotionReason) aktiviert ist, erhalten Benutzer künftig nicht mehr die folgende Nachricht: „Geben Sie den Grund ein und wir können Ihre Stufe für 0 Minuten erhöhen.“[PI117525] Computer, deren Ladezustand so weit abnimmt, dass sie nicht mehr das korrekte Datum oder die korrekte Uhrzeit anzeigen, lösen keine Markierungen für Zeitmanipulationen mehr aus, es sei denn, es wurde ein monatliches Limit für Höherstufungen festgelegt. Ein weiteres Fix zur Korrektur von Zeitmanipulations-Markierungen bei Festlegung eines monatlichen Limits für Höherstufungen erscheint in einer künftigen Version.
[PI117746] Die Einstellung Dauer der Höherstufung des Benutzers (
UserPromotionDuration) setzt jetzt den Timer für die Dauer nach dem Ende einer Sitzung mit Berechtigungserweiterung zurück, anstatt die verbleibende Zeit zum Zeitpunkt der Herabstufung beizubehalten.[PI117845] Es sind jetzt Korrekturen für geringfügige Fehler verfügbar, um häufige Abstürze unter Jamf Connect 2.34.0 zu vermeiden.
[PI118050] Die Einstellung Benutzerhöherstufungsrolle (
UserPromotionRole) wird jetzt automatisch gelöscht, wenn alle Rollen aus der Einstellung entfernt wurden. Dadurch wird verhindert, dass Benutzer keine Sitzung mit Berechtigungserweiterung beginnen können.[PI118051] In Jamf Connect Configuration muss der optionale Zeitwert bei der Konfiguration der Einstellung Benutzerhöherstufungsrolle (
UserPromotionRole) nicht mehr angegeben werden.[PI118052] Bei der Konfiguration von Schlüsseln aus dem Verzeichnis
TemporaryUserPromotiongibt der Code-Editor in Jamf Connect Configuration keine Fehlermeldung mehr aus, wenn die Schlüssel nicht unterstützt werden.[PI118053] Die Accountmigration von Okta Classic Engine schlägt nicht mehr fehl, wenn das lokale Accountpasswort mit dem Benutzerpasswort ihres IdP übereinstimmt.
[CON-5212] Die Funktion in Jamf Connect Configuration liefert keine falsch-positiven Ergebnisse mehr.
[CON-5244] Benutzer erhalten jetzt nicht mehr unerwartet die Aufforderung, einen Grund für ihren Antrag auf Berechtigungserhöhung einzugeben, wenn die Einstellung Grund für Höherstufung des Benutzers (
UserPromotionReason) nicht aktiviert ist.