Certificats sans mot de passe
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Les certificats sans mot de passe permettent aux utilisateurs de se connecter aux serveurs sans saisir de mot de passe. Les utilisateurs doivent néanmoins se connecter à leur compte Okta avant de se connecter à un serveur. Les équipes peuvent attribuer un certificat à une ou plusieurs connexions Active Directory (AD).
La gestion des certificats par les équipes s'effectue dans l'onglet Certificats sans mot de passe de la page Paramètres de l'équipe. C'est également là que les équipes peuvent créer des certificats autosignés ou charger un certificat signé existant depuis leur appareil local. Une fois le certificat créé, les administrateurs peuvent examiner le statut et la date d'expiration de chaque certificat.
Lorsque des équipes créent une connexion AD, Advanced Server Access peut automatiquement créer et attribuer un certificat autosigné. Les équipes ont également la possibilité d'attribuer manuellement un certificat aux connexions AD.
Le contrôleur de domaine qui authentifie la requête de connexion à l'aide de ces certificats sans mot de passe doit autoriser les communications sortantes vers app.scaleft.com. En effet, le point de distribution Advanced Server Access du CRL pour les certificats sans mot de passe est hébergé sur ce site Web.
Les certificats sans mot de passe sont actuellement incompatibles avec le fournisseur d'informations d'identification Okta pour Windows.
Tâches