Appliquer la condition gérée lors de l'enrôlement

Appliquer la condition de gestion lors de l'enrôlement de l'appareil.

  1. Activer la fonctionnalité EA des conditions liées à l'appareil OAMP.
    1. Dans l'Admin Console, accédez à Paramètres > Fonctionnalités.
    2. Activer la fonctionnalité EA Utiliser les conditions liées à l'appareil dans la politique Okta Account Management.
  2. Créer une stratégie Okta Account Management (OAMP) avec des exigences de condition enregistrées et gérées.
    1. Dans l'Admin Console, accédez à Sécurité > Stratégies d'authentification > Okta Account Management.
    2. Ajoutez une règle avec les conditions suivantes :
      IF
      Le Statut de l'appareil est Enregistré
      La Gestion des appareils est Gérée
      L'expression personnalisée suivante est vraie :
      accessRequest.operation == 'enroll' && accessRequest.authenticator.key == 'okta_verify'
      THEN
      L'accès est autorisé après une authentification réussie
      L'utilisateur doit s'authentifier avec tout authentificateur enrôlé autre que FastPass.
  3. Créer une politique d'enrôlement pour un utilisateur test qui nécessite un enrôlement FastPass.
    1. Dans l'Admin Console, accédez à Sécurité > Authenticators > Enrôlement.
    2. Ajoutez une politique et définissez Enrôlement à Okta Verify sur Obligatoire.
  4. Vérifiez que le compte utilisateur de test respecte la politique OAMP.
    1. Connectez-vous à Okta End-User Dashboard en tant qu'utilisateur de test.
    2. S'enrôler à Okta Verify.
      Confirmez que votre utilisateur respecte les exigences OAMP pour les comptes enregistrés et gérés.