Antes de activar un nuevo proveedor de identidades con Jamf Pro, se debe eliminar toda la información del IdP anterior. Para eliminar la información del IdP de los ordenadores, puede ejecutar un script localmente o subirlo a Jamf Pro y ejecutarlo mediante una política.
Requisitos
Use su solución de MDM para eliminar todos los archivos .mobileconfig de Jamf Connect de los dispositivos de su organización. Si usa Jamf Pro, se pueden eliminar quitando los dispositivos del Ámbito de su perfil de configuración. Consulte Perfiles de configuración de ordenadores en la Documentación de Jamf Pro.
En Jamf Pro, haga clic en Ajustes en la barra lateral.
En la sección Gestión de ordenadores, haga clic en Scripts .
Haga clic en Nuevo.
Use el panel General para configurar los ajustes básicos del script, incluidos el nombre visible y la categoría.
Haga clic en la pestaña Script e introduzca el script siguiente, que eliminará todos los atributos del proveedor de identidades añadidos a todos los usuarios existentes que reconoce Jamf Connect.
#!/bin/bash
# Unmigrate all users from Jamf Connect
# For all users who have a password on this machine (eliminates service accounts
# but includes the _mbsetupuser and Jamf management accounts...)
for user in $(/usr/bin/dscl . list /Users Password | /usr/bin/awk '$2 != "*" {print $1}'); do
# If a user has the attribute "NetworkUser" in their user record, they are a Jamf Connect user.
MIGRATESTATUS=($(/usr/bin/dscl . -read /Users/$user | grep "NetworkUser: " | /usr/bin/awk {'print $2'}))
# If we didn't get a result, the variable is empty. Thus that user is not
# a Jamf Connect Login user.
if [[ -z $MIGRATESTATUS ]];
then
# user is not a jamf connect user
echo "$user is Not a Jamf Connect User"
else
dscl . delete /Users/$user dsAttrTypeStandard:NetworkUser
dscl . delete /Users/$user dsAttrTypeStandard:OIDCProvider
dscl . delete /Users/$user dsAttrTypeStandard:OktaUser
dscl . delete /Users/$user dsAttrTypeStandard:AzureUser
fi
done
Ejecute el script mediante una política de Jamf Pro nueva o existente.
Cree o edite una política.
Haga clic en Configurar.
Haga clic en Añadir para el script que quiere ejecutar.
Haga clic en Guardar.
Cuando se ejecute la política, se desactivará temporalmente la ventana de inicio de sesión de Jamf Connect, y todos los atributos del IdP anterior se eliminarán de los usuarios de sus ordenadores en ese momento.