変更と改善
新しい URL スキームおよびコマンドライン権限昇格 (
URLCommandLineElevation) キーは、許可されていない権限昇格を防止します。コマンドラインインターフェイスおよび URL スキームからの権限昇格は、キーが true に設定されている場合にのみ可能です。この設定は Jamf Connect メニューバー App で使用可能で、Jamf Connect Configuration で構成できます。ユーザ特権昇格の役割 (
UserPromotionRole) 設定では、期間を考慮せずに最初の役割を使用するのではなく、期間の値が最も大きい役割を使用するようになりました。ユーザ特権昇格の役割 (
UserPromotionRole) 設定を使用して役割ベースの権限昇格が構成され、管理者の属性 (OIDCAdminAttribute) 設定が構成されていない場合、ユーザは権限昇格機能への意図しないアクセスができなくなりました。
解決済みの問題
- [PI116170] Jamf Connect ログインウインドウは、FileVault 暗号化を使用していないコンピュータで正しいパスワードの入力に複数回失敗すると、アカウントがロックされたことをユーザに通知するようになりました。
[PI117370] Kerberos を使用した Jamf Connect のメニューバー App の構成で、ユーザがパスワードの変更に成功した後にパスワードの有効期限タイマーがリセットされないい問題が解決されました。
[PI117523] Okta がアイデンティティプロバイダである場合、Jamf Connect がユーザを認証した後、権限昇格機能で Okta ランディングページが開かなくなりました。
[PI117524] Jamf Connect は、ローカル時間の改ざんにより権限昇格拒否が発生した場合、ユーザーに通知するようになりました。
- [PI117627] Okta Identity Engine をアイデンティティプロバイダとして Jamf Connect ログインウインドウ経由でユーザを作成しても、ユーザはドメインのない
NetworkUser属性を持つことがなくなりました。 [PI117674] ログを収集ボタンからの ZIP ファイルには、
com.jamf.connect.actionsおよびcom.jamf.connect.sharesドメインが含まれるようになりました。- [PI117675]
com.jamf.connect.actionsドメイン経由でアクション環境設定を使用して構成プロファイルを適用した後に、Jamf Connect メニューバー App が予期せずクラッシュすることがなくなりました。 [PI117697] 特定の構成で、Jamf Connect 機能と Elgato Stream Deck のボタンの間で問題が発生しなくなりました。