MFA Credential Provider for Windows用のOkta orgを構成する
Okta MFA Credential Provider for Windowsをインストールする前に、Okta orgで以下のタスクを完了する必要があります。
- WindowsサーバーへのRDPを使ったアクセスを許可されるユーザーのグループを定義します。
- RDPサインインに使用するMFA要素を有効にします。
- Microsoft RDP(MFA)アプリを追加や構成します。
- 認証に使用するグループを定義する:
-
Admin Consoleで、に移動します。
- グループの追加(Add Group)をクリックします。
- フィールドに入力して、保存(Save)をクリックします。
- グループにユーザーを追加します。ユーザー管理(User management)を参照してください。
-
- MFAを有効にする:
-
Admin Consoleでに移動します。
- 要素タイプ(Factor Types)タブを選択します。
- 要素を選択し、ドロップダウンメニューからアクティブ化(Activate)を選択します。多要素認証(Multifactor Authentication)を参照してください。
-
- Microsoft RDP(MFA)アプリを追加して構成する:
-
Admin Consoleで、に移動します。
- アプリカタログを参照(Browse App Catalog)をクリックします。
-
Microsoft RDP (MFA)を検索して選択し、統合を追加(Add Integration)をクリックします。 - Microsoft RDP(MFA)アプリで追加(Add)をクリックします。
- アプリの名前を入力し、次へ(Next)をクリックします。ユーザーが接続するRDPエージェントの名前がMicrosoft RDP(MFA)アプリの名前と一致しない場合、RDPが失敗する可能性があります。
- 一般(General)タブで、目的のアプリケーションラベルを割り当て、アプリケーションを追加します。
- 割り当て(Assignments)タブを選択します。
- アプリケーションをグループまたは個人に割り当てます。
- 変更を保存します。
- サインオン(Sign On)タブを選択します。
- ルールを追加(Add Rule)をクリックして、必要なサインオンルールを追加します。
- 完了したら完了([Done)] をクリックします。
-