Créer et appliquer la politique d'appareil enregistré
Appliquer la condition d'enregistrement et la politique de vérification des appareils pendant le flux de connexion avec plusieurs utilisateurs.
-
Créer une politique de vérification des appareils pour macOS ou Windows :
- Dans l'Admin Console, accédez à Sécurité > Politiques de garantie des appareils.
- Sélectionnez Ajouter une politique.
- Créez une politique macOS ou Windows avec des conditions que vos appareils doivent remplir.
-
Créez une politique de connexion à l'application qui comporte une exigence de condition enregistrée.
- Dans l'Admin Console, accédez à Sécurité > Stratégies d'authentification > Connexion à l'application.
- Sélectionnez Créer une politique.
- Définissez la politique générale sur Refusé.
-
Ajoutez une règle avec les conditions suivantes :
- IF
- Le Statut de l'appareil est Enregistré
- La Gestion des appareils est Gérée
- La Politique de vérification des appareils est la politique créée lors de l'étape précédente.
- THEN
- L'accès est autorisé après une authentification réussie
- L'utilisateur doit s'authentifier avec tout authentificateur enrôlé autre que FastPass.
-
Connectez-vous à l'application où la politique d’authentification est affectée.
- Affectez la politique de connexion à l'application à l'application Okta End-User Dashboard.
- Pour tester l'accès pour un utilisateur test, accédez au Okta End-User Dashboard.
Vérifiez que vous pouvez accéder au Okta End-User Dashboard sans erreur. -
En tant qu'utilisateur test différent, connectez-vous à l'application où la politique d’authentification est affectée.
- Sur le même appareil, basculez vers un autre compte utilisateur.
- Accédez à l'application Okta End-User Dashboard en tant qu'utilisateur différent.
Vérifiez que vous pouvez accéder au Okta End-User Dashboard sans erreur.