Créer et appliquer la politique d'appareil enregistré

Appliquer la condition d'enregistrement et la politique de vérification des appareils pendant le flux de connexion avec plusieurs utilisateurs.

  1. Créer une politique de vérification des appareils pour macOS ou Windows :
    1. Dans l'Admin Console, accédez à Sécurité > Politiques de garantie des appareils.
    2. Sélectionnez Ajouter une politique.
    3. Créez une politique macOS ou Windows avec des conditions que vos appareils doivent remplir.
  2. Créez une politique de connexion à l'application qui comporte une exigence de condition enregistrée.
    1. Dans l'Admin Console, accédez à Sécurité > Stratégies d'authentification > Connexion à l'application.
    2. Sélectionnez Créer une politique.
    3. Définissez la politique générale sur Refusé.
    4. Ajoutez une règle avec les conditions suivantes :
      IF
      Le Statut de l'appareil est Enregistré
      La Gestion des appareils est Gérée
      La Politique de vérification des appareils est la politique créée lors de l'étape précédente.
      THEN
      L'accès est autorisé après une authentification réussie
      L'utilisateur doit s'authentifier avec tout authentificateur enrôlé autre que FastPass.
  3. Connectez-vous à l'application où la politique d’authentification est affectée.
    1. Affectez la politique de connexion à l'application à l'application Okta End-User Dashboard.
    2. Pour tester l'accès pour un utilisateur test, accédez au Okta End-User Dashboard.
    Vérifiez que vous pouvez accéder au Okta End-User Dashboard sans erreur.
  4. En tant qu'utilisateur test différent, connectez-vous à l'application où la politique d’authentification est affectée.
    1. Sur le même appareil, basculez vers un autre compte utilisateur.
    2. Accédez à l'application Okta End-User Dashboard en tant qu'utilisateur différent.
    Vérifiez que vous pouvez accéder au Okta End-User Dashboard sans erreur.