Kerberos の設定

Jamf Connect ドキュメント

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP
  • ドメインcom.jamf.connect
  • ディクショナリKerberos
  • 説明

    パスワード同期のために Self Service+ を Kerberos レルムと統合するために使用されます

設定

説明

Kerberos レルム

Realm

Kerberos チケットを取得するために使用される Kerberos レルムを指定します。Kerberos レルムはすべて大文字で書き込む必要があります。

<key>Realm</key>
<string>YOURCOMPANY.NET</string>

Kerberos チケットを更新する

AutoRenewTickets

Kerberos チケットを更新するかどうかを決定します。

<key>AutoRenewTickets</key>
<false/>

ネットワーク変更時にチケットをキャッシュ

CacheTicketsOnNetworkChange

ネットワークステータスがコンピュータで変更される際に、ユーザの Kerberos チケットがキャッシュされるか破棄されるかを決定します。有効 (true に設定) にされると、ネットワーク変更時に、コンピュータは Kerberos チケットをキャッシュします。デフォルトでは、この設定は無効 (false に設定) にされていて、ネットワーク変更時に、Kerberos チケットは破棄されます。

<key>CacheTicketsOnNetworkChange</key>
<false/>

カスタム省略名

ShortName

Kerberos チケットの取得に使用するカスタム省略名。このフィールドではJamf Pro コンピュータ変数がサポートされており、Jamf Pro に保存されている属性値の自動入力のために使用できます。

<key>ShortName</key>
<string>Joel</string>

省略名の属性

ShortNameAttribute

省略名として使用する ID トークン属性。指定されていない場合は、ShortName の値が使用されます。ShortNameAttribute または ShortName の値が見つからず、AskForShortName 設定が有効に (true に設定) されている場合、ユーザは省略名を入力するように促されます。

Note:
  • 省略名の属性 は、MFA が有効な場合に省略名を指定することはできません。
  • Okta がお使いの IdP である場合、ShortNameAttribute で指定した省略名を使用するには、クライアント ID (ROPGID) および テナント ID (TenantID) 環境設定キーが Self Service+ に対して構成済みである必要があります。
<key>ShortNameAttribute</key>
<string>attribute</string>

省略名を要求する

AskForShortName

最初のサインイン時にユーザに Kerberos 省略名の入力を求めるかどうかを決定します。

<key>AskForShortName</key>
<false/>

省略名を要求するメッセージ

AskForShortNameMessage

Kerberos 省略名を要求したときにユーザに表示されるメッセージを指定します。

<key>AskForShortNameMessage</key>
<string>Enter your Active Directory username.</string>

Kerberos タイムアウト

Timeout

ネットワーク接続を取得してから Kerberos チケットの取得を試行するまでの遅延を秒単位で設定します。有効な値は1~60の整数です。設定されていない場合、デフォルト値は5です。このオプションを使用するには、PasswordChangeWorkflow を Kerberos に設定する必要があります。
<key>Timeout</key>
<integer>30</integer>