- Dominio —
com.jamf.connect - Diccionario —
TemporaryUserPermissions - Descripción —
Se usa para configurar la prestación Elevación de privilegios en Self Service+.
Ajuste | Descripción |
|---|---|
Promoción temporal de usuario
| (Obligatorio) Activa la opción para que los usuarios soliciten un aumento de los privilegios en Self Service+. |
Temporizador de promoción de usuario
| Muestra un temporizador en la barra de menús del usuario situada junto al icono de barra de menús de Self Service+ durante una elevación de privilegios. |
User Promotion Duration (Duración de la promoción de usuario)
| Determina la duración de la elevación de privilegios en minutos. El ajuste está definido en 5 minutos por omisión. Si quiere más información, consulte Auditoría de la elevación de privilegios con registros. Nota: Una duración de 0 desactiva esta prestación para un grupo definido de usuarios. El ajuste User Promotion Role (Función de promoción de usuario) ( |
Verify User Promotion (Verificar promoción de usuario)
| Requiere que los usuarios se autentiquen con su proveedor de identidades antes de que se pueda producir una promoción. Nota: El ajuste Verify User Promotion (Verificar promoción de usuario) ( |
| Verify User Promotion via FIDO2 (Verificar promoción de usuario mediante FIDO2)
| Requiere que los usuarios se autentiquen con su proveedor de identidades mediante un navegador. Este ajuste admite autenticadores WebAuthn, incluidas llaves de acceso y claves FIDO2, y tiene prioridad sobre el ajuste Verify User Promotion (Verificar promoción de usuario). El ajuste se admite actualmente con estos proveedores de identidades:
Nota:Exigir una autenticación WebAuthn para el aumento de privilegios puede requerir cambios en las políticas de autenticación de su proveedor de identidades. Tras activar el ajuste, la aplicación Jamf Connect OIDC ubicada en su configuración del proveedor de identidades debe usar la siguiente URI de redirección para evitar errores: jamfconnect://loggedin |
Límite de promoción de usuario
| Especifica un límite para la cantidad de veces que puede un usuario solicitar una elevación de privilegios cada mes natural. |
User Promotion Reason (Motivo de la promoción de usuario)
| Requiere que los usuarios proporcionen un motivo para la solicitud de aumento temporal. Todos los motivos de aumento se registran localmente en los registros de Self Service+. Nota: El campo de entrada de texto para los usuarios tiene un límite de 200 caracteres. |
User Promotion Choices (Opciones de promoción de usuario)
| Especifica los motivos de una solicitud de aumento temporal que puede elegir un usuario. |
User Promotion Role (Función de promoción de usuario)
| Limita quién puede usar la prestación y modificar ajustes adicionales por nombre de usuario o función para todas las configuraciones con los siguientes proveedores de identidades:
Nota: Para configurar los ajustes de elevación de privilegios por función, debe seleccionar Verify User Promotion (Verificar promoción de usuario). Los valores introducidos en el campo User Promotion Role (Función de promoción de usuario) ( Las configuraciones de Jamf Connect con Okta Identity Engine definido como proveedor de identidades requieren el ajuste Ámbitos ( Con una duración de 0, la prestación no estará disponible para un grupo definido de usuarios. |
User Promotion Biometrics (Datos biométricos para promoción de usuario)
| Exige que los usuarios utilicen Touch ID como modo de autenticación antes de una sesión de elevación de privilegios temporal. Nota: El ajuste Verify User Promotion (Verificar promoción de usuario) ( |
| URL Scheme and Command Line Elevation (Esquema URL y elevación de línea de comandos)
| Limita el uso de la prestación de elevación de privilegios mediante la interfaz de línea de comandos o los esquemas URL. |
Atributo de administrador
| Especifica qué atributo se debe usar en el ajuste User Promotion Role (Función de promoción de usuario) ( Nota: Si usa Microsoft Entra ID, defina este valor como roles (funciones). Si usa Google Identity, no se pueden definir funciones de usuario usando un token de identificación. Al configurar el ajuste Atributo de administrador ( |