Je kunt beheerdersrollen en -accounts gebruiken om medewerkers op een school de mogelijkheid te bieden Jamf School te gebruiken. Beheerdersaccounts worden gebruikt om gebruikersnamen en wachtwoorden aan te maken waarmee beheerders zich kunnen aanmelden bij Jamf School. Je kunt de toegangsrechten en bevoegdheden voor de beheerdersaccounts opgeven door de accounts aan een of meerdere beheerdersrollen toe te wijzen. Elke beheerdersaccount die aan een rol wordt toegewezen, krijgt alle toegangsrechten voor die rol toegewezen. Als je de toegangsrechten en bevoegdheden voor een rol bijwerkt, worden die wijzigingen doorgevoerd voor alle beheerdersaccounts die aan die rol zijn toegewezen.
Alleen beheerdersaccounts kunnen aan een beheerdersrol worden toegewezen.
Beheerdersaccounts kunnen ook accountinstellingen configureren, waaronder hun profielnaam en de methode voor twee-factor-authenticatie (2FA) die wordt gebruikt voor aanmelding bij Jamf School. Jamf School ondersteunt 2FA-apps, sms en back-upcodes als 2FA-methoden.
- App —Genereert een op tijd gebaseerde methode om de gebruiker te identificeren. Dit is meestal de veiligste optie. De app kan bijvoorbeeld een tijdelijk wachtwoord, een eenmalige code of een vingerafdrukscan gebruiken.
- Sms —Stuurt via een tekstbericht een eenmalige code die de gebruiker moet invoeren om zich bij de account aan te melden.
- Back-upcodes —Genereert een set codes die op een veilige locatie moeten worden opgeslagen en die moeten worden gebruikt wanneer 2FA niet via app of sms kan worden voltooid. Elke code vervalt zodra deze is gebruikt. Als een gebruiker een andere set codes genereert, komen alle vorige codes te vervallen, ook als ze niet zijn gebruikt. Back-upcodes zijn de minst veilige optie en moeten alleen worden gebruikt als er geen andere methoden beschikbaar zijn.
Accountinstellingen, waaronder 2FA, zijn niet beschikbaar wanneer met een Jamf ID wordt ingelogd. Gebruik Jamf Account om Accountinstellingen voor je Jamf ID te configureren.