- Dominio —
com.jamf.connect - Diccionario —
PasswordPolicies - Descripción —
Se usa para configurar comprobaciones de contraseñas de red, notificaciones de caducidad y políticas de contraseñas.
Ajuste | Descripción |
|---|---|
Fecha de inicio de cuenta atrás para caducidad de contraseña
| Especifica un número entero que representa el número de días que faltan para que caduque la contraseña. Este número se muestra junto al icono de la app. Este ajuste se define como 14 días por omisión y está desactivado cuando se define como 0. Nota:Para usar este ajuste, Self Service+ debe estar integrado con un reino de Kerberos. Si quiere más información, consulte Integración de Kerberos. |
Reemplazo manual de caducidad de contraseña
| (Solo Okta Classic Engine) Especifica un número entero que represente los días durante los cuales la contraseña de Okta de un usuario es válida en su organización. Por ejemplo, si un usuario debe cambiar su contraseña de Okta cada 90 días, defina este valor como 90. Esto le permite mostrar la cantidad de días que faltan hasta que la contraseña de un usuario caduque en la barra de menús de Self Service+ para cuentas de Okta que no se gestionan desde Active Directory. Para mostrar este valor junto al icono de la app de barra de menús además de en la barra de menús, asegúrese de configurar también el ajuste Fecha de inicio de cuenta atrás para caducidad de contraseña. Nota:Si sus cuentas de Okta están controladas desde Active Directory, no se puede usar este ajuste. Siga integrando Jamf Connect con un reino de Kerberos y usa el ajuste Fecha de inicio de cuenta atrás para caducidad de contraseña para mostrar la fecha de caducidad de contraseña en Self Service+. |
Fecha de inicio de notificación de caducidad de contraseña
| Especifica un número entero que representa los días restantes para que el usuario empiece a recibir notificaciones sobre una próxima caducidad de contraseña. Este ajuste se define como 7 días por omisión y está desactivado cuando se define como 0. Nota:Para usar este ajuste, Self Service+ debe estar integrado con un reino de Kerberos. Si quiere más información, consulte Integración de Kerberos. |
Frecuencia de registro de red
| Especifica la frecuencia de registro que Self Service+ usa para confirmar que la contraseña de red del usuario coincide con su contraseña local. Este ajuste se define como 60 minutos por omisión y está desactivado cuando se define como 0. Self Service+ solo puede comprobar la contraseña de red si la red es accesible. Si las contraseñas de un usuario están desincronizadas al realizar el registro en la red, el usuario recibe una notificación de macOS cada 60 minutos que le pide que sincronice sus contraseñas. |
Hacer comprobaciones de red cuando cambie el estado de red
| Determina si Jamf Connect hace una comprobación de red cuando cambia el estado de red de un ordenador. Este ajuste está activado (definido como true) por omisión. Si está desactivado (definido como false), Self Service+ no realizará una comprobación de red cuando cambie el estado de red de un ordenador. |
Sincronizar mensaje de contraseñas
| Especifica un mensaje mostrado a los usuarios cuando Self Service+ detecta que sus contraseñas de red y locales están desincronizadas. |
Lista de bloqueo de sincronización de contraseña PasswordSyncBlockList | Especifica una lista de cuentas de macOS locales que quiere excluir de la sincronización de contraseña (suelen ser cuentas de administrador). Puede especificar una o más cuentas locales como una matriz de cadenas usando sus nombres de cuentas de macOS locales (es decir, nombres cortos). |
Password Change Workflow (Proceso de cambio de contraseña) | Especifica si los usuarios cambian su contraseña mediante el proceso de Kerberos directamente en Self Service+, si está disponible, o a través de su proveedor de identidades mediante una vista web.
En los entornos que usan Kerberos con Self Service+, Kerberos es el ajuste por omisión. |
Requisitos de políticas de contraseñas
| Define la política de complejidad de contraseña para los usuarios que cambian sus contraseñas. Self Service+ solo impondrá este ajuste si no se detecta una política de contraseñas diferente de Active Directory o de un IdP de nube. Nota: Use la preferencia minMatches para especificar el número de maneras en que la contraseña de un usuario debe cumplir los criterios de contraseñas. Por ejemplo, si el valor de minMatches es 3, las contraseñas de los usuarios deben incluir al menos tres de los criterios de contraseñas (como una letra mayúscula, un carácter especial/símbolo y un número/valor entero). |
| Requisitos de políticas obligatorias
| Especifica una política de contraseñas obligatoria para que los usuarios cambien sus contraseñas, incluso cuando se cumplan otras políticas de contraseñas. Este requisito puede usar una sola clave que esté configurada actualmente en el ajuste Requisitos de políticas de contraseñas. |
Mensaje de política de contraseñas
| Un mensaje que explica la política de contraseñas que tiene configurada. Este mensaje solo se muestra cuando un usuario intenta definir una contraseña que no cumple los requisitos estipulados en su política de contraseñas. |