Enrôler le client Advanced Server Access en mode silencieux
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
L'enrôlement en mode silencieux vous permet d'automatiser le processus d'enrôlement et d'ajouter plusieurs clients à Advanced Server Access de manière simultanée. Ce processus vous permet de gagner du temps lorsque vous déployez Advanced Server Access pour l'ensemble d'une organisation. De nombreuses équipes Advanced Server Access utilisent un logiciel de gestion des appareils comme Jamf ou SCCM pour automatiser le processus d'installation Advanced Server Access et d'enrôlement du client. Les spécificités de ce processus dépendent des besoins organisationnels propres à chaque équipe.
Vous devez installer le client Okta Privileged Access soit pour chaque utilisateur, soit pour tous les utilisateurs, mais pas les deux.
Commencer la tâche
- Installez le client Advanced Server Access sur les appareils. Consultez la section Installer le client Advanced Server Access.
- Pour Windows, procédez comme suit lors de l'installation du client pour tous les utilisateurs :
- Téléchargez et exécutez le fichier d'installation MSI.
- Dans la boîte de dialogue Configuration de ScaleFT, cliquez sur Avancé.
- Sélectionnez Installer pour tous les utilisateurs de cette machine.
- Si vous utilisez SCCM, définissez
ALLUSER=1dans le script. Par exemple,msiexec.exe /i C:\<Package Location>\ScaleFT-1<version>.msi ALLUSERS=1 /qn.L'emplacement par défaut pour l'installation de tous les utilisateurs est
C:\Program Files (x86)\ScaleFT. Les journaux pour le client sont toujours créés et conservés par l'utilisateur et se trouveront dansC:\Users\<user>\AppData\Local\ScaleFT\Logs\sft. - Enregistrez le gestionnaire d'URL . Ouvrez Windows CMD, puis exécutez
sft register-url-handler.Remarque :Tous les utilisateurs doivent exécuter la commande
sft register-url-handler.
- Créez un jeton d'enrôlement.
- Connectez-vous au tableau de bord Advanced Server Access.
- Accédez au panneau Clients.
- Accédez à l'onglet Politiques d'enrôlement et cliquez sur Créer une politique d'enrôlement client.
- Dans le menu déroulant Type de politique d'enrôlement, sélectionnez Jeton.
- Saisissez une Description.
- Cliquez sur Créer une politique d'enrôlement client.
- Depuis la fenêtre d'informations sur la politique, cliquez sur Créer un jeton.
- Dans la fenêtre d'informations sur le jeton, cliquez sur le presse-papiers
pour copier la clé secrète du jeton. Remarque :Ce jeton secret ne s'affiche qu'une seule fois. Si vous ne parvenez pas à conserver la clé secrète dans un endroit sûr, elle sera définitivement perdue.
- Enregistrez le secret du jeton d'enrôlement dans un fichier sur les périphériques en cours d'inscription.
- Enrôlez les clients en exécutant la commande suivante sur chaque appareil. Lorsque vous exécutez la commande, le fichier
enrollment-token.txtest traité et n'existera plus.sft fleet enroll --token-file <path\to\enrollment-token.txt>
Si l'opération réussit, les clients seront inscrits dans l'équipe.