Effectuer la migration de l‘authentification Windows intégrée à l‘authentification unique de bureau sans agent

Pour simplifier la gestion des accès utilisateurs, Okta vous encourage à opter pour l'authentification unique de bureau sans agent (ADSSO) plutôt que pour Integrated Windows Authentication (IWA). Okta n'ajoute plus de nouvelles fonctionnalités IWA et n'offre plus qu'une assistance et des correctifs de bugs limités.

  1. Configurez l'authentification unique de bureau sans agent.
  2. Configurer IWA comme une option de basculement pour l'ADSSO. Consultez Configurer le basculement pour l'agent IWA WebOkta.
  3. Testez votre configuration ADSSO. Consultez Tester la configuration de l'authentification unique de bureau sans agent.
  4. Supprimer les règles de routage.

    1. Dans l’Admin Console, accédez à Sécurité > Fournisseurs d'identité > Règles de routage.

    2. Identifiez et supprimez toutes les règles utilisant un fournisseur d'identité de OnPremDSSO.

  5. Activer l'ADSSO :
    1. Dans le Admin Console, accédez à Sécurité > Authentification déléguée.
    2. Faites défiler jusqu'à la section Agentless Desktop SSO et activation silencieuse.
    3. Cliquez sur Modifier et sélectionnez Activé.
    4. Faites défiler vers le bas et cliquez sur Enregistrer.
  6. Désactiver l'agent IWA d'Okta :
    1. Dans le Admin Console, accédez à Sécurité > Authentification déléguée.
    2. Faire défiler jusqu'à SSO locale de bureau.
    3. Cliquez sur Modifier et sélectionnez Désactivation.
    4. Faites défiler vers le bas et cliquez sur Enregistrer.
  7. Facultatif. Supprimer l'agent IWA d'Okta :
    1. Dans le Admin Console, accédez à Sécurité > Authentification déléguée.
    2. Faire défiler jusqu'à SSO locale de bureau.
    3. Cliquez sur Modifier, puis faites défiler jusqu'à la section Agents IWA.
    4. Cliquez sur Supprimer et Supprimer l'agent dans la boîte de dialogue Supprimer l'agent IWA.
    5. Facultatif. Répétez l'étape "d" afin de supprimer d'autres agents IWA d'Okta.