2.40.0 (2024/10/07) - Jamf Connect リリースノート

Jamf Connect リリースノート

Solution
Application
Jamf Connect
Content Type
リリースノート
Utilities & Services
ft:locale
ja-JP

権限昇格のための FIDO2認証

FIDO2を介してユーザ特権昇格を検証 (VerifyUserPromotionFIDO2) 設定により、ユーザは権限昇格セッションの前に Safari でユーザ認証を行うことができます。ブラウザ内での認証には、パスキーや FIDO2キーを含む WebAuthn 認証機能のサポートが追加されます。この設定は現在、以下のアイデンティティプロバイダでサポートされています。
  • Microsoft Entra ID

  • Okta Identity Engine

  • Okta OpenID Connect (OIDC)

  • PingFederate

ご使用の環境でこの設定を実装する際は以下の点に注意してください。
  • WebAuthn 認証を使用して権限昇格するには、アイデンティティプロバイダの認証ポリシーを変更する必要がある場合があります。

  • 設定を有効にした後、アイデンティティプロバイダ構成にある Jamf Connect OIDC アプリケーションは、エラーを防ぐために以下のリダイレクト URI を使用する必要があります。jamfconnect://loggedin

詳しくは、権限昇格の設定を参照してください。

その他の変更と改善

Jamf Connect メニューバー App では、一時的な権限昇格期間が MM:SS 形式で表示されるようになりました。これにより、60分未満の権限昇格セッション中の使いやすさが向上します。

解決済みの問題

  • [PI118548] ユーザが Kerberos 経由でパスワードを変更すると、Jamf Connect メニューバー App のパスワード有効期限タイマーが意図したとおりにリセットされるようになりました。

  • [PI119435] 管理者がユーザのコンピュータにアクセスし、ユーザ特権昇格を検証 (VerifyUserPromotion) 設定で認証した後、Jamf Connect メニューバーに誤った認証情報が表示されなくなりました。

  • [PI119480] Jamf Connect ログインウインドウに、ローカルログインウインドウの代わりに OIDC ログインウインドウが表示されなくなりました。

  • [PI119859] パスワードの変更ワークフロー (PasswordChangeWorkflow) 設定が Kerberos に設定されている場合、Jamf Connect メニューバー App は複数の Kerberos チケットを収集しなくなりました。

  • [PI119892] Automatically push last Multifactor のツールヒントに誤ったスペルが含まれなくなりました。

  • [PI119966] Jamf Connect メニューバーは、接続が中断されるバックグラウンドパスワード同期中に PasswordCurrent 状態設定を誤って変更しなくなりました。

  • [PI120036] jamfconnect acc-promo --demote ターミナルコマンドを使用しても、ターミナルウィンドウがフォーカスを失うことがなくなりました。