Terminer les actions en libre-service

Examinez et résolvez tous les éléments d'action d'acceptation et de configuration dans le hub de mise à niveau Identity Engine avant de planifier votre mise à niveau.

Pourquoi et quand exécuter cette tâche

Avant de pouvoir planifier votre mise à niveau de Classic Engine vers Identity Engine, vous devez effectuer tous les éléments d'action répertoriés dans le hub de mise à niveau Identity Engine. Ces éléments vous permettent de vérifier que votre org est compatible avec Identity Engine et de comprendre les changements qui affectent votre environnement.

Les éléments d'action sont divisés en deux catégories :

Éléments de reconnaissance
Examinez une modification, confirmez que vous en comprenez l'impact, puis cochez une case. Aucune modification de configuration n'est requise.
Éléments de configuration
Apportez une modification spécifique dans votre org en suivant un guide de correction.

Avant de commencer

  • Confirmez que vous disposez des permissions de super administrateur dans votre org Okta.
  • Vérifiez que votre org est éligible pour une mise à niveau en libre-service. Lorsque votre org est éligible, une notification de Mise à niveau en libre-service apparaît sur l'Admin Dashboard.
  • Examinez le processus de mise à niveau en libre-service pour comprendre la séquence de mise à niveau en deux étapes.
  1. Connectez-vous à l'Admin Console en tant que super administrateur.
  2. Sur l'Admin Dashboard, cliquez sur Planifier la mise à niveau dans la notification Mise à niveau vers Okta Identity Engine en libre-service.
    Le hub de mise à niveau Identity Engine s'ouvre et affiche vos éléments d'action organisés par catégorie.
  3. Complétez chaque élément de reconnaissance.

    Les éléments de reconnaissance vous informent sur les fonctionnalités ou les comportements qui changent après la mise à niveau. Les éléments suivants sont courants, bien que votre org puisse afficher des éléments différents en fonction de votre configuration.

    Tableau 1. Éléments de reconnaissance courants
    Élément Ce qui change
    Okta Mobile Modifications de l'expérience de l'utilisateur final après la mise à niveau. Okta Verify remplace Okta Mobile.
    Agent utilisateur personnalisé d'Office 365 Modifications du comportement du mot de passe MFA pour les intégrations Office 365.
    Connexion à l'app personnalisée Les pages de connexion aux applications personnalisées fonctionnent différemment dans Identity Engine. Disponible uniquement pour les orgs qui utilisaient précédemment cette fonctionnalité.
    Enregistrement en libre-service L'enregistrement en libre-service est déplacé vers un modèle de politique d'enrôlement de profil dans Identity Engine.
    AWS Federation (AWS CLI) Les modifications du flux de fédération peuvent affecter l'authentification AWS CLI.
    Politique d'enrôlement de facteur définie sur Ne pas enrôler Les politiques dont les paramètres sont Ne pas enrôler doivent être revues. Identity Engine utilise des politiques d'enrôlement des authentificateurs à la place.
    1. Lisez la description de l'élément et la documentation liée.
    2. Confirmez que vous mesurez l'impact sur votre org.
    3. Cochez la case de reconnaissance.
    4. Cliquez sur Soumettre ou sur Enregistrer.
  4. Terminez chaque élément de configuration.

    Chaque élément de configuration renvoie à un guide de correction. Les éléments suivants sont courants, bien que votre org puisse afficher des éléments différents en fonction de votre configuration.

    Tableau 2. Éléments de configuration courants
    Élément Que faire
    SSO de bureau sans agent Configurez ou faites migrer votre configuration de SSO de bureau sans agent.
    Authentification Windows intégrée (IWA) Supprimez les règles de routage IWA de votre org.
    Version du Sign-In Widget Passez à une version prise en charge du Okta Sign-In Widget.
    Authentification mobile Device Trust Désactivez ou faites migrer votre configuration mobile Device Trust avant la mise à niveau.
    IdP personnalisé Duo Security Renommez votre fournisseur d'identité personnalisé Duo Security.
    E-mail comme facteur d'Authenticator facultatif Vérifiez la configuration de votre authentificateur par e-mail pour vérifier la compatibilité Identity Engine.
    Attestation de gestion pour les appareils mobiles Examinez les paramètres d'attestation MDM.
    1. Cliquez sur l'élément pour ouvrir le guide de correction.
    2. Suivez les étapes de correction.
    3. Revenez au hub de mise à niveau Okta Identity Engine.
    4. Marquez l'élément comme étant terminé.
  5. Cliquez sur Vérifier l'éligibilité ou Mettre à jour l'éligibilité.

    Le système effectue une validation par rapport à la configuration de votre org.

    Si tous les éléments sont satisfaisants, une confirmation indique que votre org est éligible pour planifier la mise à niveau. Si les éléments apparaissent toujours comme incomplets ou si de nouveaux blocages apparaissent, corrigez-les et exécutez à nouveau le contrôle d'éligibilité.

Lorsque tous les éléments d'action sont résolus et que votre org réussit le contrôle d'éligibilité, vous pouvez planifier votre mise à niveau depuis le hub de mise à niveau Identity Engine.

Problème Résolution
Un élément d'action n'apparaît pas résolu après avoir suivi les étapes de correction Cliquez sur Vérifier l'éligibilité pour actualiser le statut du validateur.
De nouveaux éléments d'action apparaissent après en avoir résolu d'autres Le validateur peut détecter d'autres éléments une fois les blocages initiaux corrigés. Terminez les nouveaux éléments et exécutez à nouveau le contrôle d'éligibilité.
Le contrôle de l'éligibilité échoue sans élément d'action clair Contactez le support Okta pour obtenir de l'aide.