Jamf Connect を使ったユーザ特権昇格の紹介
Jamf Connect のメニューバー App では、標準ユーザーをローカル管理者に一時的に昇格することができます。アクティベーションを行うと、特権昇格期間中にユーザのメニューバーにタイマーが表示されます。タイマーが終了すると、ユーザは標準ユーザに戻ります。この機能は、Jamf Connect Configuration App を使用するか、一時的なユーザ特権昇格 (TemporaryUserPromotion) 設定を手動で追加することにより、Jamf Connect の構成に追加できます。
権限昇格機能で現在使用可能なすべての設定については、Jamf Connect Configuration の一時的なユーザ権限セクションで確認できます。この機能の追加情報については、ローカルアカウントの権限昇格を参照してください。
その他の変更と改善
Jamf Connect Configuration では、新しいバージョンのインストール後に変更ログウインドウが表示されるようになりました。
Jamf Connect Configuration の接続タブで、管理者の属性 (
OIDCAdminAttribute) 設定が、権限昇格設定で使用できるようになりました。Azure v.2が Jamf Connect Configuration App のアイデンティティプロバイダオプションとして予期せず使用可能になることはなくなりました。
解決済みの問題
[PI112857] Okta Verify は、Jamf Connect アイデンティティプロバイダとして Okta Identity Engine を使用しているユーザに対して予期しないプッシュ通知を生成しなくなりました。
[PI115853] デフォルトでローカル認証を使用 (
OIDCDefaultLocal) 設定により、Jamf Connect はデフォルトでネットワーク認証ではなくローカル認証を使用できるようになります。- [PI115994] ネットワークチェックイン頻度 (
NetworkCheck) 設定が0に設定されている場合、App 起動時のバックグラウンドパスワードチェックが無効になります。 [PI116324] Kerberos チケットの発行は、ネットワークの変更や手動のチケットリクエストを必要とせず、意図したとおりにログイン時に行われます。
[PI116380] Jamf Connect の構成の PLIST ファイルを変更しても、リダイレクト URI (
OIDCRedirectURI) 設定が予期せず削除されることはなくなりました。