Erstellen eines Jamf Pro Benutzeraccounts

Jamf Pro Dokumentation 11.30.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.30.0
ft:locale
de-DE
vrm_version
11.30.0
Hinweis:

Das Feld „Benutzername“ wird im Bestandsdatensatz nicht automatisch befüllt, wenn ein Computer oder Mobilgerät von einem Jamf Pro Benutzer registriert wird, der über einen Account unter Einstellungen > System > Benutzeraccounts und Gruppen verfügt. Wenn Sie Workflows testen, bei denen Benutzerinformationen befüllt werden, empfiehlt es sich, Testbenutzeraccounts Ihres Identitätsdienstes oder eines Verzeichnisdienstes wie Active Directory zu verwenden.

Anforderungen

Um Accounts oder Gruppen aus einem Verzeichnisdienst hinzufügen zu können, müssen Sie zunächst einen LDAP-Server oder einen cloudbasierten Identitätsdienst in Jamf Pro einrichten.

Weitere Informationen finden Sie unter Integration des LDAP-Verzeichnisdienstes.

  1. Klicken Sie in Jamf Pro auf Einstellungen in der Seitenleiste.
  2. Klicken Sie im Abschnitt System auf Benutzeraccounts und Gruppen .
  3. Klicken Sie auf Neu.
  4. Wählen Sie eine der folgenden Optionen:
    • Um einen Standard-Benutzeraccount für Jamf Pro zu erstellen, wählen Sie Standardaccount erstellen aus und klicken Sie auf Weiter.

    • Um einen Benutzeraccount für Jamf Pro aus einem Verzeichnisdienst hinzuzufügen, wählen Sie LDAP-Account hinzufügen aus und klicken Sie auf Weiter. Befolgen Sie dann zum Suchen und Hinzufügen des Accounts die Anweisungen auf dem Bildschirm.

    • Um einen Benutzerverbundaccount zu erstellen, wählen Sie Verbundaccount erstellen aus und klicken Sie auf Weiter.

      Hinweis:

      Verbundaccounts sind ein passwortfreier Accounttyp für die Verwendung mit OIDC-basiertem Single Sign-On über Jamf Account. Damit ein Verbundaccount funktioniert, muss er dieselbe E-Mail-Adresse nutzen, die in Ihren Jamf Account Einstellungen konfiguriert ist. Weitere Informationen finden Sie unter Jamf ID in der Jamf Account Dokumentation.

  5. Geben Sie im Bereich Account nach Bedarf die Informationen zum Account ein.
  6. Wählen Sie im Pop-up-Menü Zugriffsstufe eine Zugriffsstufe aus:
    • Um vollständigen Zugriff auf die gesamte Jamf Pro Anwendung zu erteilen, wählen Sie "Vollzugriff".

    • Wenn lediglich der Zugriff auf einen Standort erteilt werden soll, wählen Sie "Standortzugriff".

      Hinweis:

      Die Option "Standortzugriff" wird nur dann angezeigt, wenn in Jamf Pro mehrere Standorte vorhanden sind.

    • Um den Account einer Standardgruppe hinzuzufügen, wählen Sie "Gruppenzugriff".

      Hinweis:

      Die Option "Gruppenzugriff" wird nur dann angezeigt, wenn in Jamf Pro mehrere Standardgruppen vorhanden sind.

  7. Wählen Sie eine der folgenden Optionen:
    • Wenn Sie dem Account Voll- oder Standortzugriff erteilen, wählen Sie im Pop-up-Menü Berechtigungssatz den gewünschten Berechtigungssatz aus. Bei Auswahl der Option "Benutzerdefiniert" klicken Sie auf den Tab Berechtigungen und aktivieren Sie das Markierungsfeld jeder Berechtigung, die dem Account erteilt werden soll.

    • Wenn der Account einer Gruppe hinzugefügt wurde, klicken Sie auf Gruppenmitgliedschaft und wählen Sie die Gruppe bzw. Gruppen aus, denen der Account hinzugefügt werden soll.

  8. Klicken Sie auf Speichern .