La herramienta de línea de comandos authchanger se puede usar para manipular la base de datos de autenticación utilizada por la aplicación loginwindow de macOS. Incluye las siguientes funciones:
Determinar el orden de ejecución de los mecanismos.
Activar Jamf Connect para la autenticación con Okta u OpenID Connect con un proveedor de identidades (IdP) de nube
Restablecer el estado por omisión de la base de datos
Ejecutar un único mecanismo de Jamf Connect durante el proceso de loginwindow, como el mecanismo de desmovilizar.
Configurar Jamf Connect para ejecutar un script después del proceso de autenticación.
Se pueden ejecutar comandos authchanger desde la siguiente ruta de archivo:
/usr/local/bin/authchangerPuede usar la herramienta authchanger para configurar la base de datos de autenticación para la autenticación con Jamf Connect mediante cualquiera de estos métodos:
- Ejecute comandos authchanger mediante el script de postinstalación en el paquete de instalador de la ventana de inicio de sesión.
Esta herramienta debe ejecutarse como usuario raíz para realizar cambios en la base de datos.
Use el comando
-resetantes de hacer cambios para asegurarse de que la base de datos de autenticación está en su estado por omisión.
Ejecute comandos de authchanger manualmente en la línea de comandos.
Incluye los argumentos de authchanger de un perfil de configuración escritos en el dominio
com.jamf.connect.authchanger. Jamf Connect buscará argumentos de authchanger como una matriz de cadenas en la claveArgumentsy los leerá en el orden en el que se configuren las cadenas, de modo similar a como se ordenan en la línea de comandos.
El instalador de Jamf Connect no añade ningún argumento a authchanger por omisión.
Jamf Connect buscará argumentos de authchanger en el siguiente orden después de que se instale la ventana de inicio de sesión:
- Comandos ejecutados mediante la línea de comandos. Veamos los siguientes escenarios:
Si un comando se ejecuta con argumentos, se ignorarán las preferencias encontradas en un perfil de configuración.
Si un comando se ejecuta sin argumentos, Jamf Connect buscará preferencias en un perfil de configuración.
Preferencias encontradas en un perfil de configuración escritas en
com.jamf.connect.authchangerLas preferencias Proveedor de identidades (
OIDCProvider) o Servidor de autenticación (AuthServer) escritas en el dominiocom.jamf.connect.login. Estas pasan el argumento-JamfConnectpara activar automáticamente la autenticación con OpenID Connect u Okta.Si no se encuentra ningún argumento o preferencia, los mecanismos de loginwindow por omisión permanecerán sin cambios.