初始密碼設定

Jamf Connect 說明文件

Solution
Application
Jamf Connect
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
  • 網域com.jamf.connect.login
  • 說明

    用於建立帳戶時確定 Jamf Connect 如何建立本機密碼,以及是否應在每次登入時確認使用者的本機和網路密碼,以確保兩者同步。

設定

說明

建立單獨的本機密碼

OIDCNewPassword

 

如啟用 (設為 true),則此設定會提示使用者為其新的本機帳戶建立新密碼。

如停用 (設為 false),則此密鑰會提示使用者重新輸入其網路密碼,該密碼也會成為本機帳戶密碼。這可確保使用者的網路和本機密碼在使用者建立期間同步。

注意:

此設定預設為停用 (設為 false)。如果密鑰未定義或未初始化,則設定仍會設為 false。

<key>OIDCNewPassword</key>
<true/>

用戶端 ID(密碼驗證)

OIDCROPGID

指定 IdP 中已註冊應用程式的使用者端 ID,可透過資源擁有者密碼授與 (ROPG) 工作流程,用來驗證使用者的密碼。此值通常符合OIDCClientID設定。

<key>OIDCROPGID</key>
<string>9fcc52c7-ee36-4889-8517-lkjslkjoe23</string>

建立 Jamf Connect 鑰匙圈

CreateJamfConnectPassword

在建立帳戶時自動為 Jamf Connect 建立鑰匙圈項目。如此可讓Self Service+在App首次開啟時,在登入視窗中填入使用者認證。

注意:

要使用此設定,必須停用建立單獨的本機密碼OIDCNewPassword)設定(設為false)。

<key>CreateJamfConnectPassword</key>
<true/>

密碼驗證成功碼

ROPGSuccessCodes

指定確認ROPG密碼時包含IdP錯誤代碼的字串陣列,Jamf Connect應該會將其解讀為成功。

關於可能需要在您的環境中配置的錯誤代碼,請參閱Microsoft的Microsoft Entra驗證和授權錯誤碼說明文件。

如您在您的環境中使用 OneLogin 和多因素認證,則將此設定設為 MFA

<key>ROPGSuccessCodes</key>
<array>
<string>AADSTS50012</string>
<string>AADSTS50131</string>
</array>