権限昇格のための FIDO2認証
VerifyUserPromotionFIDO2) 設定により、ユーザは権限昇格セッションの前に Safari でユーザ認証を行うことができます。ブラウザ内での認証には、パスキーや FIDO2キーを含む WebAuthn 認証機能のサポートが追加されます。この設定は現在、以下のアイデンティティプロバイダでサポートされています。Microsoft Entra ID
Okta Identity Engine
Okta OpenID Connect (OIDC)
PingFederate
WebAuthn 認証を使用して権限昇格するには、アイデンティティプロバイダの認証ポリシーを変更する必要がある場合があります。
設定を有効にした後、アイデンティティプロバイダ構成にある Jamf Connect OIDC アプリケーションは、エラーを防ぐために以下のリダイレクト URI を使用する必要があります。jamfconnect://loggedin
詳しくは、権限昇格の設定を参照してください。
その他の変更と改善
Jamf Connect メニューバー App では、一時的な権限昇格期間が MM:SS 形式で表示されるようになりました。これにより、60分未満の権限昇格セッション中の使いやすさが向上します。
解決済みの問題
[PI118548] ユーザが Kerberos 経由でパスワードを変更すると、Jamf Connect メニューバー App のパスワード有効期限タイマーが意図したとおりにリセットされるようになりました。
[PI119435] 管理者がユーザのコンピュータにアクセスし、ユーザ特権昇格を検証 (
VerifyUserPromotion) 設定で認証した後、Jamf Connect メニューバーに誤った認証情報が表示されなくなりました。[PI119480] Jamf Connect ログインウインドウに、ローカルログインウインドウの代わりに OIDC ログインウインドウが表示されなくなりました。
[PI119859] パスワードの変更ワークフロー (
PasswordChangeWorkflow) 設定が Kerberos に設定されている場合、Jamf Connect メニューバー App は複数の Kerberos チケットを収集しなくなりました。[PI119892]
Automatically push last Multifactorのツールヒントに誤ったスペルが含まれなくなりました。[PI119966] Jamf Connect メニューバーは、接続が中断されるバックグラウンドパスワード同期中に
PasswordCurrent状態設定を誤って変更しなくなりました。[PI120036]
jamfconnect acc-promo --demoteターミナルコマンドを使用しても、ターミナルウィンドウがフォーカスを失うことがなくなりました。