Désactiver les restrictions des fonctionnalités Device Trust

Identifiez votre implémentation Device Trust et désactivez-la avant de passer de Classic Engine à Identity Engine.

Pourquoi et quand exécuter cette tâche

Identity Engine ne prend pas en charge Classic Engine Device Trust. Avant de procéder à la mise à niveau, vous devez désactiver Device Trust dans votre org. Les étapes dépendent de l'implémentation de Device Trust que vous utilisez et des plateformes configurées (de bureau, mobile ou les deux). Pour planifier le remplacement après la mise à niveau, consultez Device Trust pour les appareils mobiles et Device Trust pour les appareils de bureau.

Avant de commencer

  • Documentez votre configuration Device Trust actuelle depuis l'Admin Console.
  • Inventoriez tous les appareils avec des certificats Device Trust à l'aide de votre MDM.
  1. Identifiez votre implémentation Device Trust.
    Tableau 1. Identification de l'implémentation Device Trust
    Implémentation Plateformes Comment l'identifier
    Device Trust basé sur le client iOS, Android Sécurité > Device Trust affiche qu'iOS ou Android est activé
    Device Trust basé SAML iOS, Android Les indicateurs de fonctionnalité SAML Device Trust sont activés
    Workspace ONE Device Trust iOS, Android Intégration de Workspace ONE configurée avec Device Trust
    Desktop Device Trust avec IWA Windows, macOS Des règles de routage IWA existent dans l'org
    Device Trust géré par Jamf Pro macOS Intégration de Jamf Pro avec des certificats Device Trust

    Accédez à Sécurité > Device Trust dans l'Admin Console pour vérifier quelles plateformes sont activées.

  2. Déterminez les actions requises pour votre configuration.
    Tableau 2. Chemins de désactivation de Device Trust par configuration
    Configuration Actions requises avant la mise à niveau
    Mobile uniquement (basé sur le client ou SAML) Désactiver Device Trust mobile
    De bureau uniquement (IWA) Supprimer les règles de routage IWA
    Mobile et de bureau Désactiver Mobile Device Trust et supprimer les règles de routage IWA
    Workspace ONE (mobile) Activer la fonctionnalité de prise en charge de la migration ou désactiver Mobile Device Trust
    Jamf Pro (macOS) Désinstallez Device Trust. Jamf Pro Device Trust a atteint sa fin de vie en octobre 2024.
  3. Facultatif : Désactivez Device Trust mobile.

    Confirmez que les utilisateurs ont la dernière version d'Okta Verify installée avant de continuer.

    Consultez Désactiver Device Trust sur les appareils mobiles pour connaître les étapes détaillées.

  4. Facultatif : Désactivez Workspace ONE Device Trust.

    Si vous utilisez Workspace ONE Device Trust basé sur SAML, choisissez l'une des options suivantes.

    Tableau 3. Options de Workspace ONE Device Trust
    Option Quand utiliser
    Activer la fonctionnalité de prise en charge de la migration Mise à niveau sans désactiver manuellement Device Trust au préalable. Disponible depuis juin 2024.
    Désactiver manuellement Suppression complète de la configuration avant de procéder à la mise à niveau.

    Pour utiliser la fonctionnalité de prise en charge de la migration, activez la Prise en charge de la migration pour Workspace ONE Device Trust pour Android et iOS dans votre org, puis procédez à la mise à niveau.

    Pour la désactiver manuellement, suivez les étapes de la section précédente « Désactiver Mobile Device Trust ».

    Consultez Migrer Workspace ONE Mobile Device Trust basé sur SAML pour plus d'informations.

  5. Facultatif : Supprimez les règles de routage IWA.

    Consultez Supprimer les règles de routage de l'authentification Windows intégrée pour connaître les étapes détaillées.

  6. Facultatif : Désinstallez Jamf Pro Device Trust.

    Okta Device Trust pour les appareils macOS gérés par Jamf Pro a atteint sa fin de sa vie en octobre 2024.

    1. Supprimez le profil de certificat Device Trust de Jamf Pro.
    2. Désinstallez Device Trust des appareils macOS gérés.
  7. Vérifiez que Device Trust est désactivé.
    • Confirmez qu'il ne reste aucune règle de routage IWA dans l'org.
    • Vérifiez que Sécurité > Device Trust n'affiche aucune plateforme activée.
    • Vérifiez que le hub de mise à niveau Identity Engine n'affiche plus Device Trust comme point de blocage.
    • Testez que les utilisateurs peuvent toujours se connecter sans Device Trust appliqué.
Problème Résolution
Les cases iOS ou Android Device Trust ne peuvent pas être décochées Activez d'abord les fonctionnalités Device Trust tierces (iOS, Mac, Windows), puis réessayez.
Après la désactivation, le hub de mise à niveau affiche toujours Device Trust comme point de blocage Sélectionnez Vérifier l'éligibilité pour actualiser le statut du validateur.