Die folgende Anleitung enthält einen Beispiel-Workflow für die Erstellung eines Jamf Management Framework LAPS-Accounts und eines MDM LAPS-Accounts sowie die Verwendung von LAPS in der Jamf Pro Benutzeroberfläche. Abhängig von Ihren Registrierungsworkflows können Sie nur einen LAPS-Account oder keinen anlegen.
- Führen Sie in Jamf Pro die folgenden Schritte durch:
- Navigieren Sie zu und wählen Sie Verwalteten lokalen Administratoraccount erstellen aus.
Hiermit wird der Jamf Management Framework LAPS-Account erstellt.
- Navigieren Sie zu und wählen Sie Verwalteten lokalen Administratoraccount vor dem Systemassistenten erstellen aus.
Hiermit wird der MDM LAPS-Account erstellt.
- Registrieren Sie einen Computer über die Automatische Geräteregistrierung.
- Um die LAPS-Accounts anzuzeigen, navigieren Sie zum Bestandsdatensatz des Computers und klicken auf die Kategorie Lokale Benutzeraccounts.
In diesem Szenario hat der Computer zwei LAPS-Accounts. In der Spalte „Quelle“ finden Sie den Typ des LAPS-Accounts.
- Klicken Sie auf Anzeigen, um die LAPS-Passwörter anzuzeigen.
Das Anzeigen der LAPS-Passwörter löst automatisch eine Rotation der Passwörter entsprechend Ihrer LAPS-Einstellungen in aus.
- Klicken Sie auf den Tab Verlauf und dann auf die Kategorie Verwalteter lokaler Administratoraccount – Verlauf, um alle eingetretenen LAPS-Ereignisse anzuzeigen, unter anderem die Anzeige und Rotation von Passwörtern.