Okta Privileged Accessをサイレント登録する
サイレント登録により、登録プロセスを自動化し、同時に複数のクライアントをOkta Privileged Accessに追加できます。このプロセスにより、Organization内にOkta Privileged Accessをデプロイする時間が短縮されます。多くのOkta Privileged Accessチームは、クライアントのインストールと登録のプロセスを自動化するために、JamfやSCCMなどのデバイス管理ソフトウェアを使用しています。このプロセスの詳細は、各チームの組織的要件に応じて異なります。
注:
Okta Privileged Accessクライアントは、ユーザー単位または全ユーザー対象のいずれか(両方ではなく)でシステムにインストールされる必要があります。
タスクを開始する
- Okta Privileged Accessクライアントをすべてのデバイスにインストールします。「Okta Privileged Accessクライアントをインストールする」を参照してください。
- Windowsの場合、すべてのユーザーのクライアントをインストールする際に以下の手順を完了してください。
- MSIのインストールをダウンロードして実行します。
- ScaleFTセットアップ(ScaleFT Setup)ダイアログで、詳細設定(Advanced)をクリックします。
- このマシンのすべてのユーザーに対してインストール(Install for all users of this machine)を選択します。
- SCCMを使用している場合、スクリプトで
ALLUSER=1を設定します例:msiexec.exe /i C:\<Package Location>\ScaleFT-1<version>.msi ALLUSERS=1 /qn。すべてのユーザーをインストールするデフォルトの場所は、
C:\Program Files (x86)\ScaleFTです。クライアントのログは引き続き作成され、ユーザー単位で次の場所に保持されます:C:\Users\<user>\AppData\Local\ScaleFT\Logs\sft。 - URLハンドラーを登録します。Windows CMDを開き、
sft register-url-handlerを実行します。注:すべてのユーザーが
sft register-url-handlerコマンドを実行する必要があります。
- 登録トークンを作成します。
- Okta Privileged Accessダッシュボードにサインインします。
- に移動します。
- 登録ポリシー(Enrollment Policies)タブを選択してクライアント登録ポリシーを作成する(Create Client Enrollment Policy)をクリックします。
- 登録ポリシーのタイプ(Enrollment Policy Type)ドロップダウンリストからトークン(Token)を選択します。
- 説明(Description)を入力します。
- クライアント登録ポリシーを作成する(Create Client Enrollment Policy)をクリックします。
- ポリシー詳細ウィンドウでトークンを作成する(Create Token)を選択します。
- トークン詳細モーダルで、クリップボード(
)をクリックしてトークンシークレットをコピーします。 注:このトークンシークレットが表示されるのはこのときだけです。シークレットを安全な場所に保管しなければ、永久に失われてしまいます。
- 登録しているデバイス上のファイルに登録トークンシークレットを保存します。
- 各デバイスで次のコマンドを実行してクライアントを登録します:
sft fleet enroll --token-file <path\to\enrollment-token.txt>
成功すると、クライアントはチームに登録されます。
関連項目