1 votes

Existe-t-il un équivalent de Microsoft LAPS pour MacOS ?

Je cherche un moyen de rendre aléatoire les comptes d'administrateurs locaux sous MacOS. Pour Windows, il existe une solution appelée LAPS, qui randomise les mots de passe de l'administrateur local (de sorte que chaque système ne peut pas être piraté si un seul mot de passe est compromis). J'ai trouvé quelques projets sur github, mais je préférerais utiliser une solution bien connue et supportée par Apple.

Je dois le recommander à la personne qui administre ces postes de travail. J'essaie simplement de leur faciliter la vie, car la plupart des gens n'aiment pas faire des recherches.

S'il existe un moyen de le faire en utilisant jamf, ce serait encore mieux.

Quelles sont les options existantes pour gérer des mots de passe sécurisés comme ceux proposés par LAPS dans les environnements AD pour Windows ?

3voto

Peter Kelley Points 1321

Non testé, mais macOSLAPS semble mûr et correspond étroitement à l'ensemble des fonctionnalités.

2voto

Oskar Points 1242

Vous finirez par passer plus de temps à gérer les jetons sécurisés que le stockage LAPS pour les mots de passe sécurisés. Les deux sont assez bien résolus si vous disposez d'un ingénieur MacOS à plein temps dans votre personnel, capable de script et d'un MDM compétent.

Payer pour un outil comme JAMF Connect ou en utilisant Okta / NoMAD rend les choses encore plus faciles - peut-être un mois ou plus de projet à temps plein pour l'administrateur avancé ci-dessus (donc 6 mois dans le monde réel, en fonction du nombre de points d'extrémité gérés qu'il doit gérer).

Aussi, Kandiji fait un travail très innovant dans ce domaine - allez les voir, même si vous avez déjà un MDM que vous aimez.

1voto

Mr. X Points 11

Solution pour le mot de passe de l'administrateur local pour Mac https://github.com/NU-ITS/LAPSforMac

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X