Configurer l'authentificateur NFC

Configurez l'authentificateur Near Field Communication (NFC) pour permettre aux utilisateurs finaux de se connecter à des appareils gérés en appuyant sur un badge compatible NFC et en saisissant un code PIN.

Pourquoi et quand exécuter cette tâche

Version en accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.

L'authentificateur NFC offre une expérience de connexion rapide, par simple contact, aux collaborateurs en contact direct avec la clientèle et aux employés n'utilisant pas de poste de travail, sur des appareils gérés. Au lieu de saisir un nom d'utilisateur et un mot de passe, l'utilisateur final approche son badge ou son autocollant compatible NFC d'un lecteur physique. Okta Verify lit l'ID unique du badge, tandis que le Sign-In Widget invite l'utilisateur à saisir son code PIN personnel.

Avant de commencer

  • Réinstallez Okta Verify (une simple mise à jour ne suffit pas). Okta Verify pour Windows version 7.0.1 ou ultérieure doit être réinstallé et configuré avec Mode Capteur de posture d'appareil activé sur tous les appareils cibles.
  • Assurez-vous que l' appareil cible est marqué comme géré dans Okta. Pour amener un appareil à un état géré, consultez Configurer l'attestation de gestion pour les appareils de bureau.
  • Sur tous les appareils cibles, définissez l'indicateur de configuration Windows AuthenticatorOperationMode sur Shared. Consultez Configurations Okta Verify pour les appareils Windows.
  • L'authentificateur NFC ne prend pas en charge l'intégration Okta Org2Org . Okta Verify sur un appareil géré peut être enregistré uniquement dans une org Okta unique pour une authentification sans utilisateur.
  • L'authentificateur NFC ne prend pas en charge le Sign-In Widget intégré. NFC est disponible uniquement pour le Sign-In Widget hébergé par Okta.
  • Vérifiez les types de carte NFC pris en charge. Consultez Types de cartes NFC pris en charge.
  • Activez la fonctionnalité Authentificateur NFC dans l'Admin Console, Paramètres > Fonctionnalités.

Procédure

  1. Dans l'Admin Console, accédez à Sécurité > Authentificateurs.
  2. Dans l'onglet Configuration, cliquez sur Ajouter un authenticator.
  3. Cliquez sur Ajouter sur la tuile NFC.
  4. Dans l'onglet Général, configurez les paramètres suivants pour personnaliser l'expérience de l'utilisateur final :
    • Se connecter avec le bouton NFC : cochez cette case pour permettre aux utilisateurs finaux de s'authentifier avec le NFC depuis le Sign-In Widget.
    • Longueur du code PIN : indiquez le nombre de chiffres requis pour le code PIN.
  5. Créez des groupes d'authentificateurs NFC. Consultez Configurer les groupes d'authentificateurs NFC.
  6. Ajoutez l'authentificateur NFC à une politique d'enrôlement. Consultez Créer une politique d'inscription d'authentificateur.
  7. Configurez les règles pour l'authentificateur NFC que vous avez ajouté à une politique d'enrôlement. Consultez Configurer des règles pour les politiques d'enrôlement des authentificateurs.