スマートグループおよび詳細検索向けに、新しいディレクトリサービスグループのクライテリアが使用可能になりました。これにより、拡張属性を使用しなくても、接続済みのディレクトリサービスグループに含まれるユーザをスマートグループおよび詳細検索の検索結果に表示できます。
これらのクライテリアを使用したスマートグループや詳細検索では、ローカルキャッシュを使用して、LDAP サーバまたはクラウドアイデンティティプロバイダ (IdP) から取得したユーザ情報を保存します。以前は、ディレクトリサービスに含まれるユーザを評価するために拡張属性が使用されると、Jamf Pro はクライテリアを評価するたびにディレクトリサービスから情報を取得していました。これにより、スコープ設定の結果がディレクトリサービスのダウンタイムやレイテンシの影響を受けやすくなっていました。
Jamf Pro は 20 分ごとにディレクトリサービスとの同期を開始し、新しいユーザをローカルキャッシュに追加して、期限切れのユーザを削除します。キャッシュにすでに含まれているユーザは、Jamf Pro および IdP のキャッシュルールに従って更新されます (通常は 24 時間ごと)。グループに多数のユーザが含まれている場合、同期の完了に追加の時間がかかることがあります。
ディレクトリサービス統合は、表に記載されているクライテリアをサポートします。
|
カテゴリ |
クライテリア |
|---|---|
|
コンピュータ |
最後にログインしたユーザ - コンピュータディレクトリサービスグループ |
|
最後にログインしたユーザ - Self Service ディレクトリサービスグループ | |
|
最後にログインしたユーザ - MDM ディレクトリサービスグループ | |
|
ユーザ名ディレクトリサービスグループ | |
|
ユーザディレクトリサービスグループを割り当て済み | |
|
モバイルデバイス |
最後にログインしたユーザ - Self Service ディレクトリサービスグループ |
|
最後にログインしたユーザ - MDM ディレクトリサービスグループ | |
|
ユーザ名ディレクトリサービスグループ | |
|
ユーザディレクトリサービスグループを割り当て済み | |
|
ユーザ |
ユーザ名ディレクトリサービスグループ |
これらのクライテリアを使用する前に、Jamf Pro に少なくとも 1 つの LDAP ディレクトリまたはクラウド IdP を構成しておく必要があります。詳しくは、Jamf Pro Documentation の LDAP ディレクトリサービス統合および クラウド ID プロバイダを参照してください。
これらのクライテリアのいずれかをスマートグループまたは詳細検索に追加する際は、閲覧 (...) ボタンを選択してディレクトリサービスユーザグループの検索ダイアログを開き、ディレクトリグループの名前を検索します。詳しくは、Jamf Pro Documentation の ディレクトリサービスグループクライテリアを参照してください。