ディレクトリサービスグループクライテリア - Jamf Pro リリースノート 11.29.0

Jamf Pro リリースノート 11.29.0

Solution
Application
Content Type
テクニカル資料
リリースノート
Utilities & Services
version
11.29.0
ft:locale
ja-JP
vrm_version
11.29.0

スマートグループおよび詳細検索向けに、新しいディレクトリサービスグループのクライテリアが使用可能になりました。これにより、拡張属性を使用しなくても、接続済みのディレクトリサービスグループに含まれるユーザをスマートグループおよび詳細検索の検索結果に表示できます。

これらのクライテリアを使用したスマートグループや詳細検索では、ローカルキャッシュを使用して、LDAP サーバまたはクラウドアイデンティティプロバイダ (IdP) から取得したユーザ情報を保存します。以前は、ディレクトリサービスに含まれるユーザを評価するために拡張属性が使用されると、Jamf Pro はクライテリアを評価するたびにディレクトリサービスから情報を取得していました。これにより、スコープ設定の結果がディレクトリサービスのダウンタイムやレイテンシの影響を受けやすくなっていました。

Jamf Pro は 20 分ごとにディレクトリサービスとの同期を開始し、新しいユーザをローカルキャッシュに追加して、期限切れのユーザを削除します。キャッシュにすでに含まれているユーザは、Jamf Pro および IdP のキャッシュルールに従って更新されます (通常は 24 時間ごと)。グループに多数のユーザが含まれている場合、同期の完了に追加の時間がかかることがあります。

ディレクトリサービス統合は、表に記載されているクライテリアをサポートします。

カテゴリ

クライテリア

コンピュータ

最後にログインしたユーザ - コンピュータディレクトリサービスグループ

最後にログインしたユーザ - Self Service ディレクトリサービスグループ

最後にログインしたユーザ - MDM ディレクトリサービスグループ

ユーザ名ディレクトリサービスグループ

ユーザディレクトリサービスグループを割り当て済み

モバイルデバイス

最後にログインしたユーザ - Self Service ディレクトリサービスグループ

最後にログインしたユーザ - MDM ディレクトリサービスグループ

ユーザ名ディレクトリサービスグループ

ユーザディレクトリサービスグループを割り当て済み

ユーザ

ユーザ名ディレクトリサービスグループ

これらのクライテリアを使用する前に、Jamf Pro に少なくとも 1 つの LDAP ディレクトリまたはクラウド IdP を構成しておく必要があります。詳しくは、Jamf Pro DocumentationLDAP ディレクトリサービス統合および クラウド ID プロバイダを参照してください。

これらのクライテリアのいずれかをスマートグループまたは詳細検索に追加する際は、閲覧 (...) ボタンを選択してディレクトリサービスユーザグループの検索ダイアログを開き、ディレクトリグループの名前を検索します。詳しくは、Jamf Pro Documentationディレクトリサービスグループクライテリアを参照してください。