App-Einstellungen für die Menüleiste
Diese Referenz enthält alle verfügbaren Einstellungen für die Jamf Connect Menüleisten-App.
Authentifizierungseinstellungen für die Menüleiste
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
IdPSettings
- Beschreibung—
Mit diesen Schlüsseln wird Jamf Connect das Durchführen der Authentifizierung zwischen Ihrem Identitätsdienst und lokalen Accounts erlaubt. Die erforderlichen Einstellungen unterscheiden sich je nach Identitätsdienst.
Schlüssel |
Beschreibung |
---|---|
|
Identitätsdienst (Erforderlich) Bezeichnung Ihres Cloud-Identitätsdiensts Die folgenden Werte werden unterstützt:
|
|
Okta Authentifizierungsserver (Erforderlich: nur Okta) Okta Domäne Ihrer Organisation. Ein vorangestelltes „https://“ ist optional.
|
|
Client-ID (Erforderlich: nur OpenID Connect) Client-ID Ihrer Jamf Connect App bei Ihrem Identitätsdienst. Dieser Wert erlaubt es Jamf Connect, eine Ressourcenbesitzer-Passwortgewährung (ROPG) durchzuführen. Dies ist der Prozess, der die Passwortverifizierung vornimmt.
|
|
Ermittlungs-URL OpenID Connect Ermittlungs-Endpunkt Ihres Identitätsdiensts. Dieser Wert wird in folgendem Format angegeben: https://domaene.url.com/.bekannte/openid-konfiguration Wenn Sie ADFS verwenden, müssen Sie als Wert Ihre ADFS Domäne sowie Folgendes angeben: /adfs/.bekannte/openid-konfiguration\ Hinweis:
Dieser Schlüssel ist erforderlich, wenn Ihr Identitätsdienst (
|
|
Mandanten-ID Mandanten-ID für Ihre Organisation, die für die Authentifizierung benutzt wird. Hinweis:
Wenn IBM Security Verify Ihr Identitätsdienst ist, ist dieser Wert erforderlich und entspricht dem in Ihrer IBM URL verwendeten Mandantennamen. (z. B. https://unternehmensname.ibmcloud.com)
|
|
URL für Passwortänderung URL einer Website für Passwortänderungen, die von Ihrem Identitätsdienst unterstützt wird.
|
|
URL für Passwortrücksetzung URL einer Website zum Zurücksetzen von Passwörtern, die von Ihrem Identitätsdienst unterstützt wird.
|
|
Client-Geheimnis Das Client-Geheimnis, das von der Jamf Connect App bei Ihrem Identitätsdienst verwendet wird.
|
|
Erfolgscodes für Passwortverifizierung Ein Array von Zeichenfolgen mit Fehlercodes aus Ihrem Identitätsdienst, die von Jamf Connect während der Verifizierung eines Passworts mittels Ressourcenbesitzer-Passwortgewährung (ROPG) als „erfolgreich“ interpretiert werden müssen. Infos zu möglichen Fehlercodes, die Sie möglicherweise in Ihrer Umgebung konfigurieren müssen, finden Sie in der Dokumentation Fehlercodes für die Azure AD-Authentifizierung und -Autorisierung von Microsoft. Wenn Sie in Ihrer Umgebung OneLogin zusammen mit der Multi-Faktor-Authentifizierung verwenden, muss für diesen Schlüssel „MFA“ angegeben werden.
|
Anmeldeeinstellungen für die Menüleiste
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
SignIn
- Beschreibung—
Zur Konfiguration der Benutzererfahrung beim Anmelden über die Menüleisten-App und der Optionen für Multi-Faktor-Authentifizierung (MFA) für Okta.
Schlüssel | Beschreibung |
---|---|
| Automatisches Anmelden aktivieren Legt fest, ob Jamf Connect versucht, den Benutzer automatisch anzumelden, wenn in den Schlüsselbund des Benutzers Anmeldedaten gespeichert sind.
|
| Automatischer Push mit letzter MFA-Methode (Nur Okta) Legt fest, ob beim Anmelden automatisch eine Push-Mitteilung gemäß der zuletzt vom Benutzer verwendeten Methode zur Multi-Faktor-Authentifizierung (MFA) erfolgen soll.
|
| Anmeldung erforderlich Legt fest, ob der Anmeldedialog geöffnet bleibt, bis sich der Benutzer erfolgreich authentifiziert hat.
|
| Logo bei Anmeldung Der Dateipfad zu einer lokal gespeicherten Bilddatei, die als Logo verwendet werden soll. Größere Bilder werden bei gleichbleibendem Seitenverhältnis automatisch auf die passende Breite angepasst. Der Dateipfad darf keine umgekehrten Schrägstriche („\“) enthalten.
|
| Beschriftung des Felds „Benutzername“ Benutzerdefinierter Text für das Feld Benutzername im Anmeldedialog.
|
| Beschriftung des Felds „Passwort“ Benutzerdefinierter Text für das Feld Passwort im Anmeldedialog.
|
| Titel für den Anmeldedialog Benutzerdefinierter Titel für den Anmeldedialog.
|
| MFA-Optionsnamen (Nur Okta) Benutzerdefinierte Namen für die einzelnen MFA-Optionen, die in Ihrer Organisation mit der Okta Authentifizierung benutzt werden. Weitere Informationen über die Arten von MFA-Optionen, die Sie mit Jamf Connect und Okta konfigurieren können, finden Sie unter Mehrfaktorauthentifizierung.
|
| Ausgeblendete MFA-Optionen (Nur Okta) Liste mit MFA-Optionen, die den Benutzern nicht angezeigt werden sollen.
|
| Meldung für Einmalpasswort (Nur Okta) Text, der angezeigt wird, wenn ein Benutzer bei der Multi-Faktor-Authentifizierung (MFA) ein Einmalpasswort (OTP) eingeben muss.
|
Einstellungen für angepasstes Branding in der Menüleiste
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
Erscheinungsbild
- Beschreibung—
Zum Anpassen von Jamf Connect für Ihre Organisation
Schlüssel |
Beschreibung |
---|---|
|
Symbol für Hellmodus Dateipfad zu einem benutzerdefinierten Symbol, das als das Jamf Connect Menüleisten-Symbol im Hellmodus benutzt wird. Es wird ein Bild mit einer Größe von 16 x 16 Pixeln empfohlen.
|
|
Symbol für Dunkelmodus Dateipfad zu einem benutzerdefinierten Symbol, das als das Jamf Connect Menüleisten-Symbol unter macOS bis Version 10.15 im Dunkelmodus benutzt wird. Es wird ein Bild mit einer Größe von 16 x 16 Pixeln empfohlen. Hinweis: Diese Einstellung wird nicht auf Computern mit macOS ab Version 11 unterstützt. Verwenden Sie das Symbol für Hellmodus (
|
|
Begrüßungsfenster anzeigen Zeigt bei jedem Öffnen von Jamf Connect das Begrüßungsfenster an.
|
Einstellungen für die Benutzerhilfe
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
UserHelp
- Beschreibung—
Zum Konfigurieren von In-App-Hilfeoptionen für Benutzer
Schlüssel |
Beschreibung |
---|---|
|
Typ von „Hilfe erhalten“ Der Typ der von Jamf Connect verwendeten Hilfeoption. Hinweis:
Es werden die Werte „Bomgar“, „URL“ und „App“ unterstützt.
|
|
Optionen für „Hilfe erhalten“ Eine URL oder einen Dateipfad an, auf die/den Benutzer durch Klicken auf Hilfe erhalten im Menü von Jamf Connect zugreifen können. Hinweis:
Der Schlüssel
|
|
Pfad für Self-Service-App Der Dateipfad zu einem Self-Service-Programm, das Jamf Connect nicht automatisch findet. Jamf Connect erkennt automatisch Jamf Self Service und Munki Managed Software Center.
|
Passwortrichtlinien-Einstellungen
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
PasswordPolicies
- Beschreibung—
Zum Konfigurieren von Netzwerkpasswortprüfungen, Hinweisen auf ablaufende Passwörter und Passwortrichtlinien
Schlüssel | Beschreibung |
---|---|
| Startdatum für Countdown vor Passwortablauf In der Menüleiste wird neben dem App-Symbol eine Ganzzahl angezeigt, die die verbleibenden Tage bis zum Ablauf des Passworts angibt. Die Voreinstellung sind 14 Tage. Wenn 0 eingestellt wird, ist diese Funktion deaktiviert.
|
| Manuelle Überschreibung für Passwortablauf (Nur Okta) Eine Ganzzahl, die für die Tage steht, für die das Passwort für Okta eines Benutzers in Ihrer Organisation gültig ist. Wenn ein Benutzer sein Passwort beispielsweise alle 90 Tage ändern soll, legen Sie den Wert auf 90 fest. Dadurch können Okta Administratoren die Anzahl der verbleibenden Tage bis zum Ablauf des Passworts eines Benutzers in der Menüleisten-App für nicht über Active Directory verwaltete Okta Accounts festlegen. Um den Wert neben dem Symbol der Menüleisten-App zusätzlich zur Anzeige in der Menüleiste anzuzeigen, konfigurieren Sie unbedingt auch die Einstellung Startdatum für Countdown vor Passwortablauf. Hinweis: Wenn Ihre Okta Accounts über Active Directory verwaltet werden, können Sie diese Einstellung nicht nutzen. Fahren Sie mit der Integration von Jamf Connect mit einem Kerberos Bereich fort und verwenden Sie die Einstellung Startdatum für Countdown vor Passwortablauf, um das Passwortablaufdatum in der Jamf Connect Menüleisten-App anzuzeigen. |
| Startdatum für Hinweis auf Passwortablauf Ganzzahl, die die verbleibende Tage angibt, ab derer der Benutzer anfängt, Hinweise über einen bevorstehenden Passwortablauf zu erhalten. Die Voreinstellung sind 7 Tage. Wenn 0 eingestellt wird, ist diese Funktion deaktiviert.
|
| Netzwerk-Check-In-Intervall Check-In-Intervall, das Jamf Connect benutzt, um zu bestätigen, dass das Netzwerkpasswort mit dem lokalen Passwort übereinstimmt. Die Voreinstellung sind 15 Minuten. Wenn 0 eingestellt wird, ist diese Funktion deaktiviert. Jamf Connect kann das Netzwerkpasswort nur prüfen, wenn das Netzwerk verfügbar ist.
|
| Netzwerküberprüfungen bei Netzwerkänderungen durchführen Bestimmt, ob Jamf Connect eine Netzwerküberprüfung durchführt, wenn sich der Netzwerkstatus eines Computers ändert. Diese Einstellung ist standardmäßig auf |
| Meldung bei Passwortsynchronisierung Eine Meldung, die angezeigt wird, wenn Jamf Connect erkennt, dass das lokale Passwort und das Netzwerkpasswort eines Benutzers nicht synchron sind.
|
| Passwortrichtlinien Legt die Richtlinie für die Passwortkomplexität beim Ändern des Passworts fest. Jamf Connect setzt die hier eingestellten Richtlinien nur dann durch, wenn keine andere Passwortrichtlinie aus Active Directory oder einem Cloud-Identitätsdienst erkannt wird.
|
| Meldung für Passwortrichtlinie Eine Meldung, die die konfigurierte Passwortrichtlinie erläutert. Diese Meldung wird nur angezeigt, wenn ein Benutzer versucht, ein Passwort festzulegen, das nicht den Anforderungen Ihrer Passwortrichtlinie entspricht.
|
Kerberos Einstellungen
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
Kerberos
- Beschreibung—
Zum Integrieren von Jamf Connect in einen Kerberos Bereich zur Passwortsynchronisierung
Schlüssel |
Beschreibung |
---|---|
|
Kerberos Bereich Legt den Kerberos Bereich für das Abrufen von Kerberos Tickets fest. Ihr Kerberos Bereich muss komplett in Großbuchstaben angegeben werden.
|
|
Kerberos Tickets erneuern Legt fest, ob die Kerberos Tickets erneuert werden sollen
|
|
Benutzerdefinierter Kurzname Benutzerdefinierter Kurzname, der benutzt werden soll, um Kerberos Tickets zu erhalten.
|
|
Attribut mit Kurzname ID-Tokenattribut, das als Kurzname verwendet werden soll Wenn nicht angegeben, wird der Wert Hinweis:
|
|
Kurznamen abfragen Legt fest, ob der Benutzer bei der ersten Anmeldung zur Eingabe seines Kerberos Kurznamens aufgefordert wird.
|
|
Meldung zum Abfragen des Kurznamens Die Meldung, die dem Benutzer angezeigt wird, wenn er zur Eingabe des Kerberos Kurznamens aufgefordert wird.
|
Schlüsselbundeinstellungen
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
Schlüsselbund
- Beschreibung—
Hiermit kann Jamf Connect erlaubt werden, Passwörter mit Schlüsselbundobjekten zu synchronisieren
Schlüssel |
Beschreibung |
---|---|
|
Passwort mit Schlüsselbundobjekten für Internetaccounts synchronisieren Internetaccounts, die Jamf Connect mit dem lokalen Passwort synchronisieren soll.
|
|
Schlüsselbundobjekte aktualisieren Schlüsselbundelemente, die Jamf Connect mit dem lokalen Passwort synchronisieren soll.
|
Okta Browser-Einstellungen
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
WebBrowser
- Beschreibung—
Zum Einstellen, ob und in welchem Browser sich beim Anmelden das Okta Dashboard eines Benutzers öffnet
Schlüssel |
Beschreibung |
---|---|
|
Legt fest, ob sich das Okta Dashboard in einem Browser öffnet, wenn sich ein Benutzer bei Jamf Connect anmeldet.
|
|
Legt fest, in welchem Browser das Okta Dashboard geöffnet wird, wenn sich ein Benutzer mit Jamf Connect anmeldet. Dazu wird im Anmeldefenster eine Auswahl aus dem Einblendmenü „Browser“ erzwungen. Safari, Firefox und Google Chrome sind unterstützte Browser.
|
Einstellungen zur Anpassung von Menüelementen
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
CustomMenuItems
- Beschreibung—
Zum Anpassen der Bezeichnungen von Menüelementen in Jamf Connect
Schlüssel | Beschreibung |
---|---|
| Menütext für „Info“ Titel des Menüelements „Info“
|
| Menütext für „Aktionen“ Titel des Menüelements „Aktionen“
|
| Menütext für „Passwort ändern“ Titel des Menüelements „Passwort ändern“
|
| Menütext für „Hilfe erhalten“ Titel des Menüelements „Hilfe erhalten“
|
| Menütext für „Software beziehen“ Titel des Menüelements „Software beziehen“
|
| Menütext für „Benutzerordner“ Titel des Menüelements „Benutzerordner“
|
| Menütext für „Kerberos Tickets“ Titel des Menüelements „Kerberos Tickets“
|
| Menütext für „Einstellungen“ Titel des Menüelements „Einstellungen“
|
| Menütext für „Passwort zurücksetzen“ Titel des Menüelements „Passwort zurücksetzen“
|
| Menütext für „Freigaben“ Titel des Menüelements „Freigaben“
|
| Menütext für „Verbinden“ Titel des Menüelements „Verbinden“
|
Einstellungen für angezeigte Menüelemente
- Domäne—
com.jamf.connect
- Schlüssel—
HiddenMenuItems
- Beschreibung—
Array aus Zeichenfolgen, das benutzt wird, um die Jamf Connect Menüelemente für die Benutzer auszublenden.
Wert |
Beschreibung |
---|---|
|
Ausblenden des Menüelements „Info“ Blendet das Fenster „Info“ aus.
|
|
Ausblenden des Menüelements „Aktionen“ Blendet das benutzerdefinierte konfigurierte Menüelement „Aktionen“ aus.
|
|
Ausblenden des Menüelements „Passwort ändern“ Blendet das Menüelement „Passwort ändern“ aus.
|
|
Ausblenden des Menüelements „Hilfe erhalten“ Blendet das Menüelement „Hilfe erhalten“ aus.
|
|
Ausblenden des Menüelements „Software beziehen“ Blendet das Menüelement „Software beziehen“ aus. Hinweis:
Wenn auf den Computern keine Self-Service-App installiert ist, wird dieses Menüelement standardmäßig ausgeblendet.
|
|
Ausblenden des Menüelements „Benutzerordner“ Blendet das Menüelement „Benutzerordner“ aus. Hinweis:
Wenn kein „Home“-Freigabe erkannt wird, wird dieses Menüelement standardmäßig ausgeblendet.
|
tickets |
Ausblenden des Menüelements „Kerberos Tickets“ Blendet das Menüelement „Kerberos Tickets“ aus. Hinweis:
Wenn kein Kerberos Bereich konfiguriert ist, wird dieses Menüelement standardmäßig ausgeblendet.
|
lastuser |
Ausblenden des Menüelements „Letzter Benutzer“ Blendet das Menüelement „Letzter Benutzer“ aus.
|
|
Ausblenden des Menüelements „Passwortablauf“ Blendet das Menüelement „Passwortablauf“ aus.
|
|
Ausblenden des Menüelements „Einstellungen“ Blendet das Menüelement „Einstellungen“ aus.
|
|
Ausblenden des Menüelements „Passwort zurücksetzen“ Blendet das Menüelement „Passwort zurücksetzen“ aus.
|
|
Ausblenden des Menüelements „Freigaben“ Blendet das Menüelement „Freigaben“ aus.
|
|
Ausblenden des Menüelements „Verbinden“ Blendet das Menüelement „Verbinden“ aus.
|
|
Ausblenden des Menüelements „Beenden“ Blendet das Menüelement „Beenden“ aus.
|
Skripteinstellungen für die Menüleiste
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
Skripterstellung
- Beschreibung—
Zum Ausführen benutzerdefinierter Skripte ausgelöst durch Jamf Connect Authentifizierungsereignisse
Schlüssel |
Beschreibung |
---|---|
|
Skript bei Passwortänderung Dateipfad zu einer Skript- oder Binärdatei, die nach einer erfolgreichen Passwortänderung ausgeführt werden soll.
|
|
Skript bei erfolgreicher Anmeldung Dateipfad zu einer Skript- oder Binärdatei, die nach einer erfolgreichen Authentifizierung bei Jamf Connect ausgeführt werden soll.
|
|
Skript bei fehlgeschlagener Anmeldung Dateipfad zu einer Skript- oder Binärdatei, die nach einem fehlgeschlagenen Authentifizierungsversuch bei Jamf Connect ausgeführt werden soll.
|
|
Skript bei Netzwerkänderung Dateipfad zu einer Skript- oder Binärdatei, die ausgeführt werden soll, wenn eine Netzwerkänderung erkannt wird.
|
Zertifikateinstellungen
- Domäne—
com.jamf.connect
- Schlüsselverzeichnis—
Zertifikate
- Beschreibung—
Zum Konfigurieren von Windows Web-Zertifizierungsstellen
Schlüssel |
Beschreibung |
---|---|
|
X.509-Zertifizierungsstelle Gibt die URL der Windows Web-Zertifizierungsstelle an, die Jamf Connect für Zertifikate verwenden soll.
|
|
Zertifikatvorlage Zertifikatvorlage von einer Windows Web-Zertifizierungsstelle.
|
|
Zertifikate automatisch abrufen Ermöglicht Jamf Connect das automatische Abrufen eines Zertifikats von einer Windows Web-Zertifizierungsstelle während des Anmeldevorgangs.
|
|
Verknüpfte WLAN-Netzwerke Liste mit sicheren Drahtlosnetzwerken, die mit dem Zertifikat verknüpft werden sollen, das von Jamf Connect erstellt wurde.
|
|
Exports privater Schlüssel erlauben Erlaubt das Exportieren des privaten Schlüssels des Benutzerzertifikats.
|