Die folgende Tabelle zeigt die Unterschiede zwischen Jamf Management Framework LAPS und MDM LAPS:
Jamf Management Framework LAPS | MDM LAPS | |
|---|---|---|
| Registrierungsmethode |
| Automatische Geräteregistrierung Hinweis: Der in den Einstellungen der benutzerinitiierten Registrierung erstellte Verwaltungsaccount wird sowohl für die benutzerinitiierte Registrierung als auch die Automatische Geräteregistrierung verwendet. |
| Erstellungsmethode für lokale Administratoraccounts | In den Einstellungen für die benutzerinitiierte Registrierung festgelegt | Einstellungen für PreStage-Registrierungen |
| Standardmäßig aktiviert | ✔ | |
| Passwortrotation für lokale Verwaltungsaccounts | ✔ | ✔ |
| 29 Zeichen langes Passwort | ✔ | ✔ |
| Beibehaltung der kryptografischen Benutzerrechte bei der Passwortrotation (sofern zutreffend) | ✔ | |
| Beibehaltung des Schlüsselbund-Passworts bei der Rotation (sofern zutreffend) | ✔ | |
| Rotationsmechanismus | Jamf Management Framework | MDM |
| Zeitpunkt der Ausführung einer ausstehenden Rotation | Beim nächsten Jamf Management Framework-Check-In auf dem Client-Computer | Beim nächsten MDM-Check-In bei Jamf Pro |
| Aktivierung der automatischen Passwortrotation | ✔ Automatische Passwortrotation kann nicht deaktiviert werden | Muss über den Endpunkt /v2/local-admin-password/settings global aktiviert werden |
| Möglichkeit der Verwendung von vor der Einführung der LAPS-Funktion erstellten Accounts | ✔ Account wird von der Tabelle Computer beim Upgrade von Jamf Pro 10.46.0–10.48.0 zu Jamf Pro 10.49.0 oder neuer migriert | ✔ Während der Bestandsaktualisierung erfasst |