authchanger

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

La herramienta de línea de comandos authchanger se puede usar para manipular la base de datos de autenticación utilizada por la aplicación loginwindow de macOS. Incluye las siguientes funciones:

  • Determinar el orden de ejecución de los mecanismos.

  • Activar Jamf Connect para la autenticación con Okta u OpenID Connect con un proveedor de identidades (IdP) de nube

  • Restablecer el estado por omisión de la base de datos

  • Ejecutar un único mecanismo de Jamf Connect durante el proceso de loginwindow, como el mecanismo de desmovilizar.

  • Configurar Jamf Connect para ejecutar un script después del proceso de autenticación.

Se pueden ejecutar comandos authchanger desde la siguiente ruta de archivo:

/usr/local/bin/authchanger

Puede usar la herramienta authchanger para configurar la base de datos de autenticación para la autenticación con Jamf Connect mediante cualquiera de estos métodos:

  • Ejecute comandos authchanger mediante el script de postinstalación en el paquete de instalador de la ventana de inicio de sesión.
Nota:
  • Esta herramienta debe ejecutarse como usuario raíz para realizar cambios en la base de datos.

  • Use el comando -reset antes de hacer cambios para asegurarse de que la base de datos de autenticación está en su estado por omisión.

  • Ejecute comandos de authchanger manualmente en la línea de comandos.

  • Incluye los argumentos de authchanger de un perfil de configuración escritos en el dominio com.jamf.connect.authchanger. Jamf Connect buscará argumentos de authchanger como una matriz de cadenas en la clave Arguments y los leerá en el orden en el que se configuren las cadenas, de modo similar a como se ordenan en la línea de comandos.

El instalador de Jamf Connect no añade ningún argumento a authchanger por omisión.

Jamf Connect buscará argumentos de authchanger en el siguiente orden después de que se instale la ventana de inicio de sesión:

  1. Comandos ejecutados mediante la línea de comandos. Veamos los siguientes escenarios:
    • Si un comando se ejecuta con argumentos, se ignorarán las preferencias encontradas en un perfil de configuración.

    • Si un comando se ejecuta sin argumentos, Jamf Connect buscará preferencias en un perfil de configuración.

  2. Preferencias encontradas en un perfil de configuración escritas en com.jamf.connect.authchanger

  3. Las preferencias Proveedor de identidades (OIDCProvider) o Servidor de autenticación (AuthServer) escritas en el dominio com.jamf.connect.login. Estas pasan el argumento -JamfConnect para activar automáticamente la autenticación con OpenID Connect u Okta.

  4. Si no se encuentra ningún argumento o preferencia, los mecanismos de loginwindow por omisión permanecerán sin cambios.