Préparer le remplacement de votre configuration Device Trust

Comprenez les options de remplacement de Device Trust et planifiez le moment où activer le nouveau framework de sécurité des appareils avant et après la mise à niveau vers Identity Engine.

Classic Engine Device Trust n'est pas compatible avec Identity Engine. Avant de procéder à la mise à niveau, comprenez ce qui remplace Device Trust pour chaque plateforme et planifiez quand activer le remplacement. Pour connaître les procédures de désactivation, consultez Désactiver les restrictions des fonctionnalités Device Trust.

Remplacements Device Trust

Tableau 1. Classic Engine Device Trust remplacé par Identity Engine
Plateforme Approche Classic Engine Remplacement Identity Engine Principale différence
Bureau (Windows, macOS) Device Trust avec agents IWA Okta Verify avec certificat géré et Okta FastPass Basé sur un certificat. Les utilisateurs peuvent enrôler plusieurs appareils.
Mobile (iOS, Android) Device Trust basé sur le client ou SAML Okta Verify avec attestation de gestion Pas de migration automatisée Doit être réactivé après la mise à niveau.
Workspace ONE (mobile) Workspace ONE Device Trust basé sur SAML Okta Verify avec attestation de gestion La fonctionnalité de prise en charge de la migration est disponible.

Options de remplacement par plateforme

Appareils de bureau

Le remplacement de Desktop Device Trust est Okta Verify avec un certificat géré et Okta FastPass. Activez cette option après la mise à niveau vers Identity Engine.

Ce qui change après la migration :

  • Les agents IWA sont mis hors service.
  • Une nouvelle autorité de certification est configurée et distribuée via votre MDM.
  • Okta Verify est déployé sur tous les appareils de bureau gérés.
  • Les utilisateurs voient un bouton Configurer Okta FastPass dans les paramètres du compte.
  • Les utilisateurs peuvent enrôler plusieurs appareils, contre un seul auparavant.

Étapes de migration après la mise à niveau :

  1. Configurez une intégration d'appareil et établissez une nouvelle autorité de certification (AC).
  2. Importez la nouvelle AC dans votre logiciel de gestion des appareils.
  3. Déployez la nouvelle AC sur tous les appareils.
  4. Déployez Okta Verify sur tous les appareils.
  5. Mettez les serveurs et les agents IWA hérités hors service.
  6. Supprimez les plateformes Device Trust Classic Engine.

Consultez Device Trust pour les appareils de bureau.

Appareils mobiles

Le remplacement de Mobile Device Trust est Okta Verify avec une attestation de gestion. Mobile Device Trust n'a pas de chemin de migration automatisé. Désactivez Classic Engine Mobile Device Trust avant la mise à niveau, puis réactivez la sécurité des appareils à l'aide du framework Identity Engine après la mise à niveau.

Ce qui change après la migration :

  • L'attestation de gestion vérifie que l'appareil est enrôlé dans votre MDM.
  • Les configurations d'applications gérées remplacent le framework Classic Engine Device Trust.
  • Activez manuellement Okta FastPass dans Okta Verify après la mise à niveau.

Consultez Device Trust pour les appareils mobiles.

Environnements Workspace ONE

Si vous utilisez Workspace ONE Device Trust basé sur SAML pour mobile, une fonctionnalité de prise en charge de la migration est disponible. Activez la Prise en charge de la migration de Workspace ONE Device Trust pour Android et iOS avant la mise à niveau. Cela permet à la mise à niveau de se poursuivre sans désactiver manuellement Device Trust au préalable.

Consultez Migrer Device trust mobile SAML pour Workspace ONE.

Blocages de la mise à niveau

Mobile Device Trust basé sur le client et SAML bloque la mise à niveau vers Identity Engine. Résolvez ce problème avant de planifier la mise à niveau.

Tableau 2. Actions pour débloquer la mise à niveau
Scénario Action requise
Utilisateurs de Workspace ONE Activez la Prise en charge de la migration de Workspace ONE Device Trust pour Android et iOS.
Toutes les autres configurations Device Trust mobiles Accédez à Sécurité > Device Trust et désactivez iOS et Android Device Trust.

Si vous ne pouvez pas décocher les cases à cocher iOS ou Android Device Trust, activez d'abord les fonctionnalités Device Trust tierces (iOS, Mac, Windows), puis réessayez.

Délai de remplacement

Tableau 3. Phases du remplacement de Device Trust
Phase Bureau Mobile
Avant la mise à niveau Supprimez les règles de routage IWA. Désactivez Mobile Device Trust ou activez la fonctionnalité de migration de Workspace ONE.
Lors de la mise à niveau Aucune action requise Aucune action requise
Immédiatement après la mise à niveau Vérifiez que les appareils de bureau ont toujours le statut géré. Vérifiez que les appareils mobiles peuvent s'authentifier.
Dans les semaines suivant la mise à niveau Configurez une nouvelle AC, déployez Okta Verify et configurez Okta FastPass. Configurez l'attestation de gestion, déployez la configuration gérée Okta Verify.
Une fois la migration terminée Mettez les agents IWA hors service, supprimez les plateformes Classic Engine. Confirmez tous les utilisateurs mobiles qui sont enrôlés à Okta Verify.

Liste de contrôle de remplacement de Device Trust

Avant la mise à niveau

  • Identifiez les plateformes qui utilisent Device Trust (de bureau, mobiles ou les deux).
  • Identifiez votre type Mobile Device Trust (basé sur le client, basé sur SAML ou Workspace ONE).
  • Planifiez l'approche de remplacement Identity Engine pour chaque plateforme.
  • Supprimez les règles de routage IWA de toutes les orgs en cours de mise à niveau (bureau).
  • Désactivez Mobile Device Trust ou activez la fonctionnalité de migration de Workspace ONE (mobile).
  • Examinez la façon dont vos applications SAML interagissent avec les politiques Device Trust, car les configurations peuvent être affectées après la mise à niveau.
  • Communiquez le plan de transition aux utilisateurs concernés.
  • Assurez-vous qu'Okta Verify est disponible pour être déployé sur tous les appareils gérés.

Après la mise à niveau

  • Configurez une intégration d'appareil et une nouvelle autorité de certification (bureau).
  • Configurez l'attestation de gestion (mobile).
  • Déployez Okta Verify et la nouvelle AC sur les appareils gérés.
  • Validez l'enrôlement Okta FastPass pour les utilisateurs de bureau.
  • Validez l'attestation de gestion pour les utilisateurs mobiles.
  • Mettez les serveurs et les agents IWA hérités hors service.
  • Supprimez les plateformes Device Trust Classic Engine.