Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
anleitung:jamfiservconfig [2022/01/14 09:24] – admin | anleitung:jamfiservconfig [2022/01/27 11:07] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
===== Vorbereitungen auf dem IServ ===== | ===== Vorbereitungen auf dem IServ ===== | ||
+ | |||
+ | Die hier beschriebenen iservbezogenen Schritte stammen inhaltlich aus dem Supportforum (Unterforum: | ||
==== Gruppenstruktur ==== | ==== Gruppenstruktur ==== | ||
Zeile 13: | Zeile 15: | ||
==== Externer LDAP-Zugang für Jamf School ==== | ==== Externer LDAP-Zugang für Jamf School ==== | ||
- | Die Profis unter den Adminstrator:innen, die Zugang zur Konsole von IServ haben, können [[https:// | + | Die Profis unter den Administrator:innen, die Zugang zur Konsole von IServ haben, können [[https:// |
- | Die entsprechende Zeile in /// | + | Die entsprechende Zeile in /// |
+ | <WRAP center round box 80%> | ||
jamfschool: | jamfschool: | ||
+ | </ | ||
+ | |||
Im Regelfall hat man diese Möglichkeit nicht und ist auf den meist sehr guten Support von Fa. IServ angewiesen. Hier ein Muster-E-Mail-Text, | Im Regelfall hat man diese Möglichkeit nicht und ist auf den meist sehr guten Support von Fa. IServ angewiesen. Hier ein Muster-E-Mail-Text, | ||
Zeile 32: | Zeile 37: | ||
[...] | [...] | ||
</ | </ | ||
+ | |||
+ | Der Port 10636 muss nach außen hin offen d.h. eine entsprechende Portweiterleitung eingerichtet im DSL-/ | ||
+ | |||
+ | ==== Anbindung anderer Systeme ==== | ||
+ | |||
+ | Grundsätzlich ist auch möglich, andere IDM-Systeme an Jamf School anzubinden. Voraussetzung ist, dass das IDM von außen für die IPs von Jamf erreichbar ist. Es ist absolut sinnvoll Ports nur zu öffnen, wenn man per Richtlinie den Zugriff auf ausgewählte IPs beschränken kann. Für den Binduser sind sichere Credentials Pflicht ebenso wie der ausschließliche Zugriff über eine verschlüsselte Verbindung. Der zugrundeliegende Verzeichnisdienst muss sicher konfiguriert sein (kein Anonymous Bind, " | ||
+ | |||
+ | [[anleitung: | ||