Vous pouvez configurer Self Service+ pour synchroniser les mots de passe des autres comptes utilisateur stockés dans le trousseau avec un compte réseau. Lorsqu’il est configuré pour cela, Self Service+ modifie les mots de passe de tous les éléments du trousseau dans le cadre du processus de modification des mots de passe. Cela permet, par exemple, de synchroniser le mot de passe Wi-Fi 802.1X ou les mots de passe des apps d’un utilisateur avec son compte réseau.
Des variables peuvent être utilisées pour remplacer des informations de compte selon les besoins. Pour obtenir la liste des variables prises en charge par Self Service+, consultez la section Réglages d’état et statut utilisateur pour Self Service+. De plus, vous pouvez modifier le nom d’un compte en <<ANY>> et ignorer la validation du nom du compte. Cela synchronisera tous les éléments du trousseau de connexion pour lesquels la valeur Où correspond.
Vous pouvez spécifier les éléments du trousseau à mettre à jour en configurant un dictionnaire avec des noms d’éléments de trousseau et des noms de comptes. La préférence Synchroniser le mot de passe avec les éléments du trousseau internet (InternetItems) est utilisée pour les éléments du trousseau internet, représentés par une icône dans Accès au trousseau. Pour fonctionner correctement, tous les éléments du trousseau Internet doivent utiliser le protocole Internet
http ou https. La préférence Mettre à jour les éléments du trousseau (PasswordItems) est utilisée pour les éléments du trousseau du mot de passe, représentés par une icône dans Accès au trousseau.
Self Service+ ne peut mettre à jour que les éléments du trousseau qui existent dans le trousseau d’ouverture de session locale de l’utilisateur.
Pour ces deux options, la valeur <key> correspond à la valeur Où d’un élément de trousseau dans Accès au trousseau. Elle peut ne pas toujours correspondre à la valeur Nom. La capture d’écran suivante montre où trouver la valeur Où d’un élément de trousseau :
Pour la mise en correspondance du nom d’utilisateur, utilisez
security find-internet-password -a "username".Pour le protocole Internet et le serveur, utilisez
security find-internet-password -r htps -s hostname.or.IP.address -P 8443.Saisissez le protocole de votre élément de trousseau après
-r. En raison des restrictions imposées à la longueur du texte,httpsapparaît sous sa forme réduitehtps.Saisissez le nom d’hôte ou l’adresse IP du serveur que vous voulez synchroniser après
-s.Saisissez le numéro de port se trouvant dans la valeur Où de l’élément du trousseau après
-P. S’il n’existe pas de numéro de port, cette étape est facultative.
Pour la mise en correspondance du nom d’utilisateur, utilisez
security find-generic-password -a "username".Pour le nom de l’application, utilisez
security find-generic-password -l com.my.App.
Consultez la référence des réglages de gestion des comptes locaux macOS pour tous les réglages du trousseau.