Ajustes de migración de cuenta

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  • Dominiocom.jamf.connect.login
  • Descripción

    Se usa para configurar conexiones de cuentas entre cuentas locales existentes y cuentas de red.

Ajuste

Descripción

Conectar cuentas locales existentes a una cuenta de red

Migrate

Permite que las cuentas locales existentes se conecten a una cuenta de red.

Este ajuste suele utilizarse cuando quiere que la cuenta local existente de un usuario tenga la misma combinación de nombre de usuario y contraseña que su cuenta de red.

Cuando está activado (definido como true), los usuarios deben iniciar sesión con su IdP. A continuación, Jamf Connect busca una cuenta local coincidente.

Nota:
  • Para usar este ajuste, debe definirse Requerir autenticación de red (DenyLocal) como true. Si quiere más información, consulte Restricciones de autenticación de red y local.
  • Con cada autenticación de red correcta, el registro del usuario se actualiza con el atributo «NetworkSignIn». Si un usuario solo usa autenticación local, este atributo no se actualiza.
<key>Migrate</key>
<false/>

Cuentas locales con prohibición de conexión con cuenta de red

MigrateUsersHide

Especifica una lista de nombres de usuario de cuentas locales excluidas del proceso de migración. Estas cuentas no estarán disponibles para los usuarios durante el paso «Conectar» del proceso de inicio de sesión.

<key>MigrateUsersHide</key>
<array>
<string>admin</string>
<string>ladmin</string>
</array>

Ocultar la opción «Create New User» (Crear nuevo usuario) durante la migración

CreateNewUserHide

Permite ocultar la opción Create New User (Crear nuevo usuario) a los usuarios durante la migración de la cuenta. Con este ajuste activado (ajustado en true), los usuarios no pueden interrumpir la migración de la cuenta creando una cuenta nueva. Este ajuste no está activado (ajustado en null) de forma predeterminada.

<key>CreateNewUserHide</key>
<true/>

Desmovilizar cuentas

DemobilizeUsers

Determina si se han desmovilizado cuentas móviles de Active Directory existentes. La desmovilización tiene el siguiente resultado:

  • Las cuentas móviles se convierten en cuentas locales.

  • Active Directory se elimina como autoridad de conexión de red.

  • Las cuentas pierden su estado de compatibilidad con MDM.

Jamf recomienda hacer la transición para dejar de usar perfiles de configuración a nivel de usuario antes de la desmovilización. Si quiere más información sobre los métodos de inscripción en MDM, consulte Cuentas de usuarios locales activadas para MDM en la Documentación de Jamf Pro.

Una vez completada la desmovilización, puede desvincular ordenadores de Active Directory. Si quiere instrucciones de desmovilización, consulte Demobilizing and Unbinding Mobile Accounts with Jamf Connect and Jamf Pro (Desmovilización y desvinculación de cuentas móviles con Jamf Connect y Jamf Pro).

Importante:

Si anula el enlace con Active Directory antes de la desmovilización, esta puede fallar si la contraseña de Active Directory y del IdP de un usuario no coinciden y Jamf Connect está configurado para sincronizar contraseñas durante la creación de cuentas. Asegúrese de desmovilizar las cuentas antes de cancelar el enlace con Active Directory y de que el dominio de Active Directory esté accesible durante la creación de cuentas con Jamf Connect.

<key>DemobilizeUsers</key>
<false/>