Ajustes de Kerberos

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  • Dominiocom.jamf.connect
  • DiccionarioKerberos
  • Descripción

    Se usa para integrar Self Service+ con un reino de Kerberos para sincronización de contraseñas.

Ajuste

Descripción

Reino de Kerberos

Realm

Especifica el reino de Kerberos usado para obtener tickets de Kerberos. Su reino de Kerberos debe escribirse todo en mayúsculas.

<key>Realm</key>
<string>YOURCOMPANY.NET</string>

Renovar tickets de Kerberos

AutoRenewTickets

Determina si los tickets de Kerberos deben renovarse.

<key>AutoRenewTickets</key>
<false/>

Almacenamiento en caché de tickets cuando hay cambios en la red

CacheTicketsOnNetworkChange

Determina si los tickets de Kerberos de un usuario se almacenan en caché o se destruyen cuando se produce un cambio en el estado de la red en los ordenadores. Si está activado (definido como true), los ordenadores almacenarán en caché los tickets de Kerberos cuando se produzca un cambio en la red. Por omisión, este ajuste está desactivado (definido como false) y los tickets de Kerberos se destruyen cuando hay un cambio en la red.

<key>CacheTicketsOnNetworkChange</key>
<false/>

Nombre corto personalizado

ShortName

Nombre corto para obtener tickets de Kerberos. Las variables de ordenador de Jamf Pro se admiten para este campo y se pueden usar para rellenarlo con valores de atributo almacenados en Jamf Pro.

<key>ShortName</key>
<string>Joel</string>

Atributo de nombre corto

ShortNameAttribute

El atributo de token de identificación que usar como nombre corto. Si no se especifica, se usará el valor ShortName. Si no se encuentran valores para ShortNameAttribute o ShortName y el ajuste AskForShortName está activado (definido como true), se pedirá al usuario final que introduzca su nombre corto.

Nota:
  • Atributo de nombre corto no se puede utilizar para especificar el nombre corto si se ha activado la autenticación MFA.
  • Si Okta es su IdP, también debe tener las claves de preferencias Client ID (ID de cliente) (ROPGID) e ID de inquilino (TenantID) configuradas para que Self Service+ use el nombre corto especificado por ShortNameAttribute.
<key>ShortNameAttribute</key>
<string>attribute</string>

Preguntar nombre corto

AskForShortName

Determina si se pide al usuario que introduzca su nombre corto de Kerberos la primera vez que inicia sesión.

<key>AskForShortName</key>
<false/>

Mensaje para preguntar nombre corto

AskForShortNameMessage

Especifica el mensaje mostrado a los usuarios al solicitar su nombre corto de Kerberos.

<key>AskForShortNameMessage</key>
<string>Enter your Active Directory username.</string>

Kerberos Timeout (Tiempo de espera de Kerberos)

Timeout

Define una espera en segundos entre la obtención de una conexión de red y el intento de obtener un ticket de Kerberos. Los valores válidos son números enteros entre 1 y 60. Si no se define, el valor por omisión es 5. Se debe definir PasswordChangeWorkflow en Kerberos para que se pueda usar esta opción.
<key>Timeout</key>
<integer>30</integer>