2.40.0 (07.10.2024) - Jamf Connect Versionshinweise

Jamf Connect Versionshinweise

Solution
Application
Jamf Connect
Content Type
Versionshinweise
Utilities & Services
ft:locale
de-DE

FIDO2-Authentifizierung für Berechtigungserweiterung

Die Einstellung Höherstufung des Benutzers über FIDO2 verifizieren (VerifyUserPromotionFIDO2) ermöglicht es Ihnen, die Benutzer vor einer Sitzung zur Erhöhung der Berechtigungen über Safari zu authentifizieren. Die Authentifizierung im Browser unterstützt zudem WebAuthn-Authentifikatoren, einschließlich Passkeys und FIDO2-Schlüssel. Diese Einstellung wird derzeit von den folgenden Identitätsanbietern unterstützt:
  • Microsoft Entra ID

  • Okta Identity Engine

  • Okta OpenID Connect (OIDC)

  • PingFederate

Beachten Sie bei der Implementierung dieser Einstellung in Ihrer Umgebung Folgendes:
  • Die Anforderung der WebAuthN-Authentifizierung für die Erhöhung von Berechtigungen kann Änderungen an den Authentifizierungsrichtlinien Ihres Identitätsdiensts erfordern.

  • Nach der Aktivierung der Einstellung muss die Jamf Connect OIDC-App, die sich in der Identitätsdienstkonfiguration befindet, die folgende Weiterleitungs-URI verwenden, um Fehler zu vermeiden: jamfconnect://loggedin

Weitere Informationen finden Sie unter Einstellungen zur Berechtigungserweiterung.

Sonstige Änderungen und Verbesserungen

Die Jamf Connect Menüleisten-App zeigt jetzt die Dauer der temporären Berechtigungserweiterung im Format MM:SS an. Dies verbessert die Benutzerfreundlichkeit bei Sitzungen mit Berechtigungserweiterung, die weniger als 60 Minuten dauern.

Gelöste Probleme

  • [PI118548] Der Zeitgeber für den Ablauf des Passworts in der Jamf Connect Menüleisten-App wird nun wie beabsichtigt zurückgesetzt, wenn Benutzer ihr Passwort über Kerberos ändern.

  • [PI119435] Benutzern werden in der Jamf Connect Menüleiste keine falschen Anmeldedaten mehr angezeigt, wenn sich ein Administrator beim Zugriff auf den Computer des Benutzers über die Einstellung Benutzerhöherstufung verifizieren (VerifyUserPromotion) authentifiziert hat.

  • [PI119480] Das Anmeldefenster von Jamf Connect zeigt nicht mehr das OIDC-Anmeldefenster anstelle des lokalen Anmeldefensters an.

  • [PI119859] Die Jamf Connect Menüleisten-App versucht nicht mehr, mehrere Kerberos Tickets zu erfassen, wenn die Einstellung Workflow für Passwortänderung (PasswordChangeWorkflow) auf Kerberos festgelegt ist.

  • [PI119892] Die Rechtschreibfehler in der Automatically push last Multifactor QuickInfo wurden korrigiert.

  • [PI119966] Die Jamf Connect Menüleiste ändert nicht mehr fehlerhaft die Statuseinstellung PasswordCurrent während der Hintergrundsynchronisierung von Passwörtern, wenn die Verbindung unterbrochen wurde.

  • [PI120036] Bei Verwendung des Terminalbefehls jamfconnect acc-promo --demote wird das Terminalfenster nicht mehr unscharf.