以下操作說明詳述如何在 Jamf Pro API 中啟用 MDM LAPS、開啟自動密碼輪換,以及配置輪換頻率和過期日。
- 在 Jamf Pro API 中,按一下本機管理員密碼檢視其端點,然後按一下 PUT /v2/local-admin-password/settings 端點。
- 按一下試用。
系統將顯示目前設定。以下是預設設定:
{ "autoDeployEnabled": false, "passwordRotationTime": 3600, "autoRotateEnabled"; false, "autoRotateExpirationTime" 7776000 }Jamf根據預設,管理架構 LAPS 是處於啟用狀態並且始終處於開啟狀態,即使
autoDeployEnabled設為 false 亦然。(autoDeployEnabled設定僅套用至 MDM LAPS。)根據預設停用 MDM LAPS(
autoDeployEnabled設為 false)。
使用預設設定,密碼每三個月輪換一次(
autoRotateExpirationTime設為 7776000 秒)。LAPS 將在檢視密碼一小時後自動輪換密碼(passwordRotationTime設為 3600 秒)。 - 將
autoDeployEnabled設為 true 以啟用 MDM LAPS。 - 將
autoRotateEnabled設為 true 以啟用自動密碼輪換。注意:此設定不適用於
passwordRotationTime。根據預設,即使將autoRotateEnabled設為 false,密碼被檢視後仍會進行輪換。 - (任選) 輸入新值(以秒為單位)來調整
passwordRotationTime和autoRotateExpirationTime的頻率。 - 按一下執行。
Jamf 管理架構 LAPS 和 MDM LAPS 二者現已啟用,並準備好套用至註冊的電腦。