Für dynamische Gruppen und erweiterte Suchen stehen neue Kriterien für Verzeichnisdienst-Gruppen zur Verfügung. Dadurch können Benutzer, die in verbundenen Verzeichnisdienst-Gruppen enthalten sind, in den Ergebnissen dynamischer Gruppen und erweiterter Suchen erscheinen, ohne dass Erweiterungsattribute verwendet werden müssen.
Dynamische Gruppen und erweiterte Suchen mit diesen Kriterien verwenden einen lokalen Cache, um Benutzerinformationen zu speichern, die von einem LDAP-Server oder cloudbasierten Identitätsdienst (IdP) bezogen werden. Zuvor wurden bei der Auswertung von Erweiterungsattributen für Benutzer in Verzeichnisdiensten die Informationen bei jeder Auswertung der Kriterien aus den Verzeichnisdiensten abgerufen. Dadurch waren die Ergebnisse der Bereichsdefinition anfällig für Ausfälle oder Latenzen der Verzeichnisdienste.
Jamf Pro initiiert alle 20 Minuten eine Synchronisierung mit Verzeichnisdiensten, fügt neue Benutzer zum lokalen Cache hinzu und entfernt abgelaufene Benutzer. Benutzer, die bereits im Cache enthalten sind, werden gemäß den Caching-Regeln in Jamf Pro und dem Identitätsdienst aktualisiert (in der Regel alle 24 Stunden). Die Synchronisierung kann zusätzliche Zeit in Anspruch nehmen, wenn Gruppen eine große Anzahl von Benutzern enthalten.
Die Verzeichnisdienst-Integration unterstützt die in der Tabelle beschriebenen Kriterien.
|
Kategorie |
Kriterien |
|---|---|
|
Computer |
Zuletzt angemeldeter Benutzer – Computer-Verzeichnisdienstgruppe |
|
Zuletzt angemeldeter Benutzer – Self Service Verzeichnisdienstgruppe | |
|
Zuletzt angemeldeter Benutzer – MDM-Verzeichnisdienstgruppe | |
|
Benutzername Verzeichnisdienstgruppe | |
|
Zugewiesene Benutzerverzeichnisdienstgruppe | |
|
Mobilgerät |
Zuletzt angemeldeter Benutzer – Self Service Verzeichnisdienstgruppe |
|
Zuletzt angemeldeter Benutzer – MDM-Verzeichnisdienstgruppe | |
|
Benutzername Verzeichnisdienstgruppe | |
|
Zugewiesene Benutzerverzeichnisdienstgruppe | |
|
Benutzer |
Benutzername Verzeichnisdienstgruppe |
Bevor Sie diese Kriterien verwenden, müssen Sie mindestens ein LDAP-Verzeichnis oder einen cloudbasierten Identitätsdienst in Jamf Pro konfiguriert haben. Weitere Informationen finden Sie unter Integration des LDAP-Verzeichnisdienstes und Cloudbasierte Identitätsdienste in der Jamf Pro Dokumentation.
Wenn Sie eines dieser Kriterien zu einer dynamischen Gruppe oder erweiterten Suche hinzufügen, wählen Sie die Taste Durchsuchen (…), um das Dialogfenster Verzeichnisdienst-Benutzergruppen durchsuchen zu öffnen und nach dem Namen einer Verzeichnisgruppe zu suchen. Weitere Informationen finden Sie unter Verzeichnisdienst-Gruppenkriterien in der Jamf Pro Dokumentation.