Verwenden von LAPS in der Jamf Pro Benutzeroberfläche - Anleitung: Lokale Administratorpasswort-Lösung für Jamf Pro

Anleitung: Lokale Administratorpasswort-Lösung für Jamf Pro

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Die folgende Anleitung enthält einen Beispiel-Workflow für die Erstellung eines Jamf Management Framework LAPS-Accounts und eines MDM LAPS-Accounts sowie die Verwendung von LAPS in der Jamf Pro Benutzeroberfläche. Abhängig von Ihren Registrierungsworkflows können Sie nur einen LAPS-Account oder keinen anlegen.

  1. Führen Sie in Jamf Pro die folgenden Schritte durch:
    1. Navigieren Sie zu Einstellungen > Benutzerinitiierte Registrierung > Computer und wählen Sie Verwalteten lokalen Administratoraccount erstellen aus.

      Hiermit wird der Jamf Management Framework LAPS-Account erstellt.

    2. Navigieren Sie zu Computer > PreStage-Registrierungen > Accounteinstellungen und wählen Sie Verwalteten lokalen Administratoraccount vor dem Systemassistenten erstellen aus.

      Hiermit wird der MDM LAPS-Account erstellt.

  2. Registrieren Sie einen Computer über die Automatische Geräteregistrierung.
  3. Um die LAPS-Accounts anzuzeigen, navigieren Sie zum Bestandsdatensatz des Computers und klicken auf die Kategorie Lokale Benutzeraccounts.

    In diesem Szenario hat der Computer zwei LAPS-Accounts. In der Spalte „Quelle“ finden Sie den Typ des LAPS-Accounts.

  4. Klicken Sie auf Anzeigen, um die LAPS-Passwörter anzuzeigen.

    Das Anzeigen der LAPS-Passwörter löst automatisch eine Rotation der Passwörter entsprechend Ihrer LAPS-Einstellungen in Einstellungen > Computerverwaltung > Sicherheit aus.

  5. Klicken Sie auf den Tab Verlauf und dann auf die Kategorie Verwalteter lokaler Administratoraccount – Verlauf, um alle eingetretenen LAPS-Ereignisse anzuzeigen, unter anderem die Anzeige und Rotation von Passwörtern.