Créer des stratégies d'authentification avec les applications Okta
Okta dispose de plusieurs applications de première partie qui sont disponibles par défaut pour chaque instance Okta. Vous pouvez ajouter des politiques d'authentification d'application pour permettre ou restreindre l'accès aux applications de première partie. Vous devez être un super administrateur pour créer des stratégies d'authentification.
En savoir plus sur les stratégies d'authentification
Voici quelques exemples de ce que les administrateurs peuvent réaliser grâce aux applications Okta :
-
Créer une MFA plus restrictive pour les administrateurs afin qu'ils doivent réauthentifier chaque authentification au lieu d'une seule par jour
-
Déployer lentement l'Okta End-User Dashboard, en fonction des utilisateurs et des groupes auxquels ils appartiennent
-
Désactiver l'accès à l'Okta End-User Dashboard pour tous les utilisateurs de votre org s'ils utilisent un autre tableau de bord ou une autre application personnalisée
Applications prises en charge :
- Okta End-User Dashboard
- Plug-in de navigateur Okta
- Okta Admin Console
Afficher vos applications prises en charge
Suivez les étapes suivantes pour afficher une liste de vos applications de première partie.
- Dans le Admin Dashboard, sélectionnez Applications.
- Utilisez la barre de recherche pour trouver votre application.
Okta End-User Dashboard
Vous pouvez maintenant modifier les politiques d'authentification pour l'Okta End-User Dashboard End-User Dashboard afin de limiter l'accès à l'expérience de l'utilisateur final Okta pour certains ou tous vos utilisateurs. Si vous utilisez une ancienne version de l’une ou l’autre des applications, vous devez créer une politique d’authentification pour l’application Okta Dashboard afin d’accorder aux utilisateurs et aux groupes l’accès au nouveau tableau de bord et au plug-in. Si vous ne créez pas cette stratégie, vous ne serez pas en mesure d’activer la nouvelle expérience pour vos utilisateurs.
Consultez Contrôler l'accès à l'Okta End-User Dashboard pour obtenir des bonnes pratiques.
Les stratégies d'authentification créées pour l'Okta End-User Dashboard ne s'appliqueront qu'au nouvel Okta End-User Dashboard. Les utilisateurs qui se connectent à l'ancien Okta End-User Dashboard ne sont pas affectés et la stratégie d'authentification par défaut d'Okta leur sera uniquement appliquée. À ce titre, Okta recommande de basculer tous les utilisateurs vers la nouvelle expérience d’utilisateur final Okta et de supprimer l’accès à l’ancien Okta End-User Dashboard afin que tous les utilisateurs finaux passent par la même expérience d’authentification.
Okta Admin Console
Par défaut, la politique d’authentification de l'Admin Console requiert une authentification multifacteur pour les administrateurs. Si la stratégie d’authentification Okta requiert déjà une authentification multifacteur, l’administrateur ne sera pas invité à se connecter une seconde fois.
Vous ne pouvez pas gérer vos administrateurs depuis l’application Admin Console. Pour gérer vos administrateurs, accédez à .
Rubriques connexes
Okta End-User Dashboard (Documentation pour les utilisateurs finaux)