Appliquer la condition gérée lors de l'enrôlement
Appliquer la condition de gestion lors de l'enrôlement de l'appareil.
-
Activer la fonctionnalité EA des conditions liées à l'appareil OAMP.
- Dans l'Admin Console, accédez à Paramètres > Fonctionnalités.
- Activer la fonctionnalité EA Utiliser les conditions liées à l'appareil dans la politique Okta Account Management.
-
Créer une stratégie Okta Account Management (OAMP) avec des exigences de condition enregistrées et gérées.
- Dans l'Admin Console, accédez à Sécurité > Stratégies d'authentification > Okta Account Management.
-
Ajoutez une règle avec les conditions suivantes :
- IF
- Le Statut de l'appareil est Enregistré
- La Gestion des appareils est Gérée
- L'expression personnalisée suivante est vraie :
accessRequest.operation == 'enroll' && accessRequest.authenticator.key == 'okta_verify' - THEN
- L'accès est autorisé après une authentification réussie
- L'utilisateur doit s'authentifier avec tout authentificateur enrôlé autre que FastPass.
-
Créer une politique d'enrôlement pour un utilisateur test qui nécessite un enrôlement FastPass.
- Dans l'Admin Console, accédez à Sécurité > Authenticators > Enrôlement.
- Ajoutez une politique et définissez Enrôlement à Okta Verify sur Obligatoire.
-
Vérifiez que le compte utilisateur de test respecte la politique OAMP.
- Connectez-vous à Okta End-User Dashboard en tant qu'utilisateur de test.
-
S'enrôler à Okta Verify.
Confirmez que votre utilisateur respecte les exigences OAMP pour les comptes enregistrés et gérés.