啟用其他JamfAAD記錄

技術文獻:Microsoft Entra 和 Jamf Pro 的裝置合規

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
若要疑難排解使用者登入錯誤伺服器或使用不正確電子郵件地址的問題,請使用用於記錄來自Azure登入程序的其他可辨識個人身分的資訊之logPII偏好設定密鑰。可辨識個人和組織身分的資訊僅記錄在電腦的本機記錄檔系統中,不會傳送到Jamf Pro伺服器。JamfAAD將記錄檔寫入macOS統一記錄檔系統。記錄檔會報告以下資訊:
  • userID—用於登入的電子郵件地址

  • 授權主機—使用者被轉址到的登入伺服器

  • 代號號碼

您可以透過以下方式啟用JamfAAD記錄:
  • 使用配置了自訂設定承承載資料的設定描述檔來部署PLIST檔案。

  • 使用執行頻率為「每台電腦每使用者一次」的政策執行腳本。
    Note:

    若要從電腦擷取JamfAAD記錄檔,請開啟終端機並執行以下命令: log show --predicate 'subsystem CONTAINS "jamfAAD"'

PLIST範例
若要透過部署PLIST檔案來啟用JamfAAD記錄,請使用下列範例:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>logPII</key>
<string>true</string>
</dict>
</plist>

配置「Custom Settings(自訂設定)」承載資料時,在Preference Domain(偏好設定網域)欄位中輸入下列內容:com.jamf.management.jamfAAD

腳本範例
若要透過使用執行頻率為「每台電腦每使用者一次」的政策執行腳本來啟用JamfAAD記錄,請使用下列範例:
#!/bin/sh
defaults write com.jamf.management.jamfAAD logPII -bool true
如果要停用JamfAAD記錄,可以使用下列腳本:
#!/bin/sh
defaults delete com.jamf.management.jamfAAD logPII