FIDO2-Authentifizierung für Berechtigungserweiterung
VerifyUserPromotionFIDO2) ermöglicht es Ihnen, die Benutzer vor einer Sitzung zur Erhöhung der Berechtigungen über Safari zu authentifizieren. Die Authentifizierung im Browser unterstützt zudem WebAuthn-Authentifikatoren, einschließlich Passkeys und FIDO2-Schlüssel. Diese Einstellung wird derzeit von den folgenden Identitätsanbietern unterstützt:Microsoft Entra ID
Okta Identity Engine
Okta OpenID Connect (OIDC)
PingFederate
Die Anforderung der WebAuthN-Authentifizierung für die Erhöhung von Berechtigungen kann Änderungen an den Authentifizierungsrichtlinien Ihres Identitätsdiensts erfordern.
Nach der Aktivierung der Einstellung muss die Jamf Connect OIDC-App, die sich in der Identitätsdienstkonfiguration befindet, die folgende Weiterleitungs-URI verwenden, um Fehler zu vermeiden: jamfconnect://loggedin
Weitere Informationen finden Sie unter Einstellungen zur Berechtigungserweiterung.
Sonstige Änderungen und Verbesserungen
Die Jamf Connect Menüleisten-App zeigt jetzt die Dauer der temporären Berechtigungserweiterung im Format MM:SS an. Dies verbessert die Benutzerfreundlichkeit bei Sitzungen mit Berechtigungserweiterung, die weniger als 60 Minuten dauern.
Gelöste Probleme
[PI118548] Der Zeitgeber für den Ablauf des Passworts in der Jamf Connect Menüleisten-App wird nun wie beabsichtigt zurückgesetzt, wenn Benutzer ihr Passwort über Kerberos ändern.
[PI119435] Benutzern werden in der Jamf Connect Menüleiste keine falschen Anmeldedaten mehr angezeigt, wenn sich ein Administrator beim Zugriff auf den Computer des Benutzers über die Einstellung Benutzerhöherstufung verifizieren (
VerifyUserPromotion) authentifiziert hat.[PI119480] Das Anmeldefenster von Jamf Connect zeigt nicht mehr das OIDC-Anmeldefenster anstelle des lokalen Anmeldefensters an.
[PI119859] Die Jamf Connect Menüleisten-App versucht nicht mehr, mehrere Kerberos Tickets zu erfassen, wenn die Einstellung Workflow für Passwortänderung (
PasswordChangeWorkflow) auf Kerberos festgelegt ist.[PI119892] Die Rechtschreibfehler in der
Automatically push last MultifactorQuickInfo wurden korrigiert.[PI119966] Die Jamf Connect Menüleiste ändert nicht mehr fehlerhaft die Statuseinstellung
PasswordCurrentwährend der Hintergrundsynchronisierung von Passwörtern, wenn die Verbindung unterbrochen wurde.[PI120036] Bei Verwendung des Terminalbefehls
jamfconnect acc-promo --demotewird das Terminalfenster nicht mehr unscharf.