Afficher les détails de l'appareil

Il existe deux façons de consulter les détails d'un appareil dans l'Admin Console :

  • Accédez à Directory > Appareils, puis cliquez sur le nom de l'appareil.
  • Accédez à Directory > Personnes, puis cliquez sur le nom de l'utilisateur. Dans l'onglet Appareils, sélectionnez le Nom de l'appareil.

Visibilité de l'appareil

Version en accès anticipé

Lorsque vous activez la fonctionnalité de Visibilité des appareils, les pages de détails des appareils pour macOS et Windows utilisent une disposition à quatre onglets : Comptes, Configurations, Signauxet Identificateurs.

Si la fonctionnalité Visibilité de l'appareil n'est pas activée, les appareils macOS et Windows affichent la vue monopage standard.

Les appareils iOS et Android utilisent toujours la vue monopage standard, que la fonctionnalité Visibilité de l'appareil soit activée ou non.

Visibilité de l'appareil : macOS et Windows

L'en-tête principal de cette page indique le Nom d'affichage de l'appareil et son système d'exploitation (OS). L' état actuel de l'appareil et les boutons d'action pour modifier l'état de l'appareil sont également affichés.

Vous pouvez cliquer sur Afficher les journaux pour ouvrir le System Log filtré pour afficher uniquement les événements concernant cet appareil.

Onglet Comptes

L'onglet Comptes affiche les comptes utilisateur du système d'exploitation et les enrôlements des utilisateurs Okta sur l'appareil. Les comptes sont organisés en deux sections :

  • Utilisateurs avec un compte de système d'exploitation connu : il s'agit des comptes utilisateur de niveau système d'exploitation détectés sur l'appareil.

    Sur macOS, tous les comptes du système d'exploitation détectés apparaissent ici s'ils sont enrôlés à Okta Device Access (soit via PSSO 1.0, PSSO 2.0, soit via Desktop MFA).

    Cependant, pour les comptes sans enrôlement PSSO 2.0, la colonne utilisateur Okta affiche un tiret et il n'y a pas de carte PSSO, même si le compte est enrôlé via PSSO 1.0 ou Desktop MFA.

  • Utilisateurs sans compte de système d'exploitation connu : il s'agit des enrôlements Okta FastPass et Desktop MFA Okta sur l'appareil qui ne sont pas liés à un compte de système d'exploitation détecté.

    Sur les appareils Windows, tous les utilisateurs enrôlés apparaissent dans cette section car la détection de compte de système d'exploitation n'est pas disponible pour Windows.

Chaque ligne du tableau Comptes affiche les éléments suivants :

Colonne Description
Utilisateur du système d'exploitation Le nom du compte utilisateur du système d'exploitation tel qu'il apparaît sur l'appareil.
Utilisateur Okta L'utilisateur Okta lié à ce compte de système d'exploitation via la SSO 2.0 de la plateforme.

Si le compte du système d'exploitation n'a pas d'enrôlement à la PSSO 2.0, cette colonne affiche un tiret.

Gestion Géré ou Non géré. Ceci indique si une solution de gestion des appareils gère le profil utilisateur associé à cet enrôlement d'appareil.
Dernière consultation La date à laquelle Okta a reçu pour la dernière fois les données du compte du système d'exploitation depuis cet appareil.

Le tableau est trié par défaut selon cette colonne.

Code PIN de récupération Pour les comptes gérés, vous pouvez cliquer dessus pour générer un code PIN de récupération pour Okta Device Access.

Sélectionnez une ligne pour afficher les détails du compte et les cartes d'enrôlement d'authentificateur suivants.

Détails Description
Identifiant unique universel du compte (UUID) L'identificateur unique pour ce compte du système d'exploitation sur cet appareil (macOS).

Cette valeur est spécifique à la combinaison compte-appareil et diffère de l'Okta Device ID.

Identifiant de sécurité (SID) L'identificateur unique pour ce compte du système d'exploitation sur cet appareil (Windows).
Écran de verrouillage La méthode que l'utilisateur a utilisée en dernier pour déverrouiller cet appareil.

Sur macOS, les valeurs possibles incluent Mot de passe avec Touch ID. Sur Windows, les valeurs possibles incluent Mot de passe avec Windows Hello.

Carte d'enrôlement de la SSO de la plateforme

Si le compte du système d'exploitation dispose d'un enrôlement SSO (PSSO) 2.0 de la plateforme, une carte PSSO apparaît dans la ligne développée. Les enrôlements à la PSSO 1.0 ne sont pas affichées.

Champ Description
Authentifié sur La date et l'heure de la dernière authentification PSSO pour ce compte.
Enrôlé sur La date et l'heure de création de l'enrôlement PSSO.
Méthode d'authentification La méthode d'authentification configurée pour cet enrôlement PSSO.

Par exemple, Mot de passe ou Secure Enclave.

Utilisateur Okta associé L'utilisateur Okta associé à cet enrôlement PSSO. La sélection de la valeur ouvre le profil utilisateur dans l'Admin Console.

Carte d'enrôlement Okta FastPass

Si la ligne d'un compte de système d'exploitation comporte un utilisateur Okta associé, une carte d'enrôlement Okta FastPass apparaît pour chaque enrôlement Okta FastPass associé à cet utilisateur sur cet appareil.

Champ Description
Utilisateur Le nom et l'adresse e-mail de l'utilisateur Okta.
Date d'inscription La date à laquelle l'enrôlement Okta Verify a été créé sur cet appareil pour cet utilisateur
Statut de gestion Indique si une solution de gestion des appareils gère le profil utilisateur associé à cet enrôlement d'appareil.
  • Géré : une solution de gestion des appareils gère le profil utilisateur et l'appareil est configuré pour la gestion des appareils dans Sécurité > Intégrations d'appareil.

  • Not managed (Pas gérés) : une solution de gestion des appareil ne gère pas le profil utilisateur, ou l' appareil n'est pas configuré pour la gestion des appareil .

Onglet Configurations

L'onglet Configurations affiche les détails de l'installation Okta Verify signalés par cet appareil. Chaque composant installé apparaît comme une carte distincte.

Carte Description
Version La version de Okta Verify installée sur l'appareil.

Sélectionnez Télécharger la dernière version pour ouvrir la page de téléchargement/télécharger .

Authentificateur Okta Verify Indique que l'authentificateur Okta Verify est installé.

Sélectionnez Paramètres de l'authentificateur pour ouvrir la configuration de l'authentificateur dans l'Admin Console.

Onglet Signaux

L'onglet Signaux affiche les attributs de sécurité de l'appareil que Okta Verify collecte. Certains signaux sont spécifiques à la plateforme et apparaissent uniquement pour le système d'exploitation concerné.

Signal Plateforme Description
Version du système d'exploitation macOS», « Windows »

La version du système d'exploitation installée sur l'appareil.

Chiffrement du disque macOS», « Windows »

Indique si le stockage de l'appareil est chiffré.

  • Sur macOS, cela reflète le statut de FileVault.
  • Sur Windows, cela reflète le statut de BitLocker.

L'appareil n'est marqué comme chiffré que lorsque le chiffrement est actif et activé sur le volume système.

Par exemple : Tous les volumes internes sont chiffrés.

Enclave sécurisée macOS

Indique si l'appareil dispose d'un processeur Secure Enclave.

Par exemple : Pris en charge.

Trusted Platform Module Windows

Indique si un Trusted Platform Module (TPM) est présent et en cours d'utilisation sur l'appareil.

Par exemple : En cours d'utilisation.

Onglet Identificateurs

L'onglet Identificateurs affiche les identificateurs de matériel et de plateforme pour l'appareil.

Identificateur Plateforme Description
ID d'appareil Okta macOS», « Windows » L'identificateur unique affecté à cet appareil par Okta.
Nom d'affichage macOS», « Windows » Nom d'affichage de l'appareil
Fabricant macOS», « Windows » Constructeur de l'appareil physique
Modèle macOS», « Windows » Type ou modèle de l'appareil
Numéro de série macOS», « Windows » Le numéro de série matériel de l'appareil.
Identifiant unique universel (UUID) du matériel macOS», « Windows » L'identificateur unique de niveau matériel pour l'appareil.

Ce champ était précédemment nommé UDID de l'appareil.

Identifiant de sécurité (SID) Windows L'Identificateur de sécurité (SID) est un numéro unique attribué à un utilisateur, un groupe d'utilisateurs ou à toute autre entité de sécurité.

Par exemple : S-1-83625951649466-0.

Matériel dédié Windows Le hachage de la clé publique TPM pour le Trusted Platform Module de l'appareil.

Détails de l'appareil : affichage standard

Les sections suivantes décrivent la page des détails de l'appareil pour :

  • appareils iOS et Android (toutes les versions)
  • Appareils macOS et Windows lorsque la visibilité des l'appareil n'est pas activée

Utilisateurs de l'appareil

Un profil utilisateur correspond à une identité qui utilise un appareil enregistré pour se connecter à votre org. Un utilisateur peut avoir plusieurs profils sur un même appareil. Par exemple, un même utilisateur peut utiliser un profil professionnel pour accéder à des applications d'entreprise à accès restreint et un profil personnel pour accéder à ses fichiers personnels. Un même appareil peut également être utilisé par plusieurs utilisateurs qui s'y connectent. Même si un appareil peut être affecté à plus de 20 utilisateurs, la page de détails de l'appareil n'en affiche qu'un maximum de 20.

Détails par utilisateur de l'appareil Description
Utilisateur Nom d'utilisateur et adresse e-mail.

Par exemple, Cristina Young c.young@example.com.

Date d'inscription Date à laquelle l'appareil a été enrôlé dans Okta Verify.
Statut de gestion
  • Géré: l'appareil est enregistré, une solution de gestion des appareils gère le profil utilisateur, l'appareil est configuré pour la gestion des appareils dans Sécurité > Intégrations d'appareil, et l'utilisateur s'est authentifié à l'aide de Okta FastPass depuis l'appareil géré.
  • Non géré : l'appareil est enregistré, mais soit une solution de gestion des appareils ne gère pas le profil utilisateur, soit l'appareil n'est pas configuré pour la gestion des appareils.
Écran de verrouillage Indique si l'utilisateur a déverrouillé l'écran de verrouillage à l'aide d'un Mot de passe, d'un Mot de passe avec Windows Hello, ou si cette fonctionnalité est Désactivée.

Signaux de sécurité de l'appareil

Signal de sécurité de l'appareil Description
Version du système d'exploitation La version du OS installée sur l'appareil.

Par exemple, 13.5.1

Chiffrement du disque Indique si le stockage de l'appareil est chiffré.

Sur macOS, cela reflète le statut de FileVault. Sur Windows, cela reflète le statut de BitLocker.

L'appareil n'est marqué comme chiffré que si le chiffrement est actif et activé sur le volume système.

Par exemple, Entièrement chiffré

Enclave sécurisée Indique si l'appareil iOS ou macOS prend en charge Secure Enclave.
Débrider Indique si l'appareil iOS est débridé.
Magasin de clés matériel Indique si l'appareil Android prend en charge un magasin de clés matériel.
Rootage Indique si l'appareil Android est rooté.
Trusted Platform Module Indique si le Trusted Platform Module de Windows est utilisé.

Identifiant de l'appareil

Identifiant de l'appareil Description
Nom d'affichage Nom d'affichage de l'appareil

Par exemple, l'iPhone de Maya.

Plateforme Système d'exploitation de l'appareil
Fabricant Constructeur de l'appareil physique

Par exemple, APPLE.

Modèle Type ou modèle de l'appareil

Par exemple, iPhone.

Version du OS Version du logiciel du système d'exploitation de l'appareil
IMEI L'IMEI (International Mobile Equipment Identity) est un numéro unique permettant d'identifier un appareil mobile sur un réseau GSM (Global System for Mobile communication).

Okta Verify ne collecte pas ces informations, mais une application personnalisée peut le faire.

MEID Le MEID (Mobile Equipment Identifier) est un numéro unique permettant d'identifier un appareil mobile sur un réseau qui utilise les protocoles CDMA (Code-Division Multiple Access) pour les communications sans fil de deuxième et troisième génération.

Okta Verify ne collecte pas ces informations, mais une application personnalisée peut le faire.

UDID L'ID unique de l'appareil (UDID) qui est utilisé pour identifier les appareils Apple sur une plateforme iOS ou macOS.
SID L'identificateur de sécurité (SID) est un numéro unique attribué à l'utilisateur, au groupe d'utilisateurs ou à toute autre entité de sécurité.
Matériel dédié Indique si un matériel dédié est présent pour le Trusted Platform Module (TPM).

Le code de hachage unique de l'identificateur n'est pas affiché pour les appareils disposant d'un TPM. À la place, le placeholder Présent - Aucun code de hachage disponible s'affiche.