Die lokale Administratorpasswort-Lösung (LAPS) ist die Bereitstellung einer verwalteten lokalen Administratorpasswort-Lösung von Jamf. Mit LAPS können Sie Jamf Pro verwenden, um das randomisierte Passwort eines verwalteten lokalen Administratoraccounts automatisch zu speichern, zu rotieren und anzuzeigen. Diese Funktion ist in der Jamf Pro API und in der Jamf Pro Benutzeroberfläche verfügbar.
Die Rotation des Passworts für den lokalen Administratoraccount mit LAPS bietet mehr Sicherheit als die Verwendung eines statischen Passworts. Aufgrund der gestiegenen Gefahr eines unbefugten Zugriffs auf sensible Daten oder Systeme sind eindeutige lokale Administratorpasswörter für jedes Gerät von entscheidender Bedeutung für die Verbesserung der Sicherheit. Wenn alle Computer einer Organisation dasselbe Passwort verwenden, könnte ein einziges kompromittiertes Passwort Zugriff auf alle Computer geben.
Das Passwort für den von Jamf verwalteten lokalen Administratoraccount. Der von Jamf verwaltete lokale Administratoraccount wird auf Computern durch Auswahl der folgenden Option in Jamf Pro erstellt: . Das Passwort dieses Accounts wird mit dem Jamf Management Framework verwaltet. Weitere Informationen finden Sie unter Verwaltete lokale Administratoraccounts in der Jamf Pro Dokumentation.
Diese Art von LAPS wird als „Jamf Management Framework LAPS“ bezeichnet.
Das Passwort für einen verwalteten lokalen Administratoraccount aus einer PreStage-Registrierung. Sie können einen zusätzlichen Administratoraccount erstellen, indem Sie die folgende Option in Jamf Pro auswählen: (). Das Passwort dieses Accounts wird mit einem MDM-Befehl verwaltet. Weitere Informationen finden Sie in „Bereitstellung lokaler Accounts für die Automatische Geräteregistrierung“ unter Automatische Geräteregistrierung für Computer in der Jamf Pro Dokumentation.
Diese Art von LAPS wird als „MDM LAPS“ bezeichnet.
Verwenden Sie nicht denselben Benutzernamen für den in den Einstellungen für die benutzerinitiierte Registrierung erstellten verwalteten lokalen Administratoraccount und einen verwalteten lokalen Administratoraccount, der in einer PreStage-Registrierung erstellt wurde. Wenn für beide Accounts derselbe Benutzername verwendet wird, kann dies unerwartete Fehler bei der Automatische Geräteregistrierung verursachen. Außerdem kann das LAPS-Passwort nicht mehr abgerufen werden.
Weitere Informationen zur Jamf Pro API finden Sie unter Jamf Pro API Übersicht im Jamf Entwicklerportal.