在 Jamf Pro API 中啟用 LAPS

技術文獻:Jamf Pro的本機管理員密碼解決方案

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

以下操作說明詳述如何在 Jamf Pro API 中啟用 MDM LAPS、開啟自動密碼輪換,以及配置輪換頻率和過期日。

  1. Jamf Pro API 中,按一下本機管理員密碼檢視其端點,然後按一下 PUT /v2/local-admin-password/settings 端點。
  2. 按一下試用

    系統將顯示目前設定。以下是預設設定:

    {
    "autoDeployEnabled": false,
    "passwordRotationTime": 3600,
    "autoRotateEnabled"; false,
    "autoRotateExpirationTime" 7776000
    }
    • Jamf根據預設,管理架構 LAPS 是處於啟用狀態並且始終處於開啟狀態,即使autoDeployEnabled設為 false 亦然。( autoDeployEnabled 設定僅套用至 MDM LAPS。)

    • 根據預設停用 MDM LAPS( autoDeployEnabled 設為 false)。

    使用預設設定,密碼每三個月輪換一次( autoRotateExpirationTime設為 7776000 秒)。LAPS 將在檢視密碼一小時後自動輪換密碼( passwordRotationTime設為 3600 秒)。

  3. autoDeployEnabled設為 true 以啟用 MDM LAPS。
  4. autoRotateEnabled設為 true 以啟用自動密碼輪換。
    注意:

    此設定不適用於passwordRotationTime。根據預設,即使將 autoRotateEnabled 設為 false,密碼被檢視後仍會進行輪換。

  5. (任選) 輸入新值(以秒為單位)來調整 passwordRotationTimeautoRotateExpirationTime 的頻率。
  6. 按一下執行

Jamf 管理架構 LAPS 和 MDM LAPS 二者現已啟用,並準備好套用至註冊的電腦。