Afficher les détails de l'appareil
Il existe deux façons de consulter les détails d'un appareil dans l'Admin Console :
- Accédez à , puis cliquez sur le nom de l'appareil.
- Accédez à , puis cliquez sur le nom de l'utilisateur. Dans l'onglet Appareils, sélectionnez le Nom de l'appareil.
Visibilité de l'appareil
Version en accès anticipé
Lorsque vous activez la fonctionnalité de Visibilité des appareils, les pages de détails des appareils pour macOS et Windows utilisent une disposition à quatre onglets : Comptes, Configurations, Signauxet Identificateurs.
Si la fonctionnalité Visibilité de l'appareil n'est pas activée, les appareils macOS et Windows affichent la vue monopage standard.
Les appareils iOS et Android utilisent toujours la vue monopage standard, que la fonctionnalité Visibilité de l'appareil soit activée ou non.
Visibilité de l'appareil : macOS et Windows
L'en-tête principal de cette page indique le Nom d'affichage de l'appareil et son système d'exploitation (OS). L' état actuel de l'appareil et les boutons d'action pour modifier l'état de l'appareil sont également affichés.
Vous pouvez cliquer sur Afficher les journaux pour ouvrir le System Log filtré pour afficher uniquement les événements concernant cet appareil.
Onglet Comptes
L'onglet Comptes affiche les comptes utilisateur du système d'exploitation et les enrôlements des utilisateurs Okta sur l'appareil. Les comptes sont organisés en deux sections :
-
Utilisateurs avec un compte de système d'exploitation connu : il s'agit des comptes utilisateur de niveau système d'exploitation détectés sur l'appareil.
Sur macOS, tous les comptes du système d'exploitation détectés apparaissent ici s'ils sont enrôlés à Okta Device Access (soit via PSSO 1.0, PSSO 2.0, soit via Desktop MFA).
Cependant, pour les comptes sans enrôlement PSSO 2.0, la colonne utilisateur Okta affiche un tiret et il n'y a pas de carte PSSO, même si le compte est enrôlé via PSSO 1.0 ou Desktop MFA.
-
Utilisateurs sans compte de système d'exploitation connu : il s'agit des enrôlements Okta FastPass et Desktop MFA Okta sur l'appareil qui ne sont pas liés à un compte de système d'exploitation détecté.
Sur les appareils Windows, tous les utilisateurs enrôlés apparaissent dans cette section car la détection de compte de système d'exploitation n'est pas disponible pour Windows.
Chaque ligne du tableau Comptes affiche les éléments suivants :
| Colonne | Description |
|---|---|
| Utilisateur du système d'exploitation | Le nom du compte utilisateur du système d'exploitation tel qu'il apparaît sur l'appareil. |
| Utilisateur Okta | L'utilisateur Okta lié à ce compte de système d'exploitation via la SSO 2.0 de la plateforme. Si le compte du système d'exploitation n'a pas d'enrôlement à la PSSO 2.0, cette colonne affiche un tiret. |
| Gestion | Géré ou Non géré. Ceci indique si une solution de gestion des appareils gère le profil utilisateur associé à cet enrôlement d'appareil. |
| Dernière consultation | La date à laquelle Okta a reçu pour la dernière fois les données du compte du système d'exploitation depuis cet appareil. Le tableau est trié par défaut selon cette colonne. |
| Code PIN de récupération | Pour les comptes gérés, vous pouvez cliquer dessus pour générer un code PIN de récupération pour Okta Device Access. |
Sélectionnez une ligne pour afficher les détails du compte et les cartes d'enrôlement d'authentificateur suivants.
| Détails | Description |
|---|---|
| Identifiant unique universel du compte (UUID) | L'identificateur unique pour ce compte du système d'exploitation sur cet appareil (macOS). Cette valeur est spécifique à la combinaison compte-appareil et diffère de l'Okta Device ID. |
| Identifiant de sécurité (SID) | L'identificateur unique pour ce compte du système d'exploitation sur cet appareil (Windows). |
| Écran de verrouillage | La méthode que l'utilisateur a utilisée en dernier pour déverrouiller cet appareil. Sur macOS, les valeurs possibles incluent Mot de passe avec Touch ID. Sur Windows, les valeurs possibles incluent Mot de passe avec Windows Hello. |
Carte d'enrôlement de la SSO de la plateforme
Si le compte du système d'exploitation dispose d'un enrôlement SSO (PSSO) 2.0 de la plateforme, une carte PSSO apparaît dans la ligne développée. Les enrôlements à la PSSO 1.0 ne sont pas affichées.
| Champ | Description |
|---|---|
| Authentifié sur | La date et l'heure de la dernière authentification PSSO pour ce compte. |
| Enrôlé sur | La date et l'heure de création de l'enrôlement PSSO. |
| Méthode d'authentification | La méthode d'authentification configurée pour cet enrôlement PSSO. Par exemple, Mot de passe ou Secure Enclave. |
| Utilisateur Okta associé | L'utilisateur Okta associé à cet enrôlement PSSO. La sélection de la valeur ouvre le profil utilisateur dans l'Admin Console. |
Carte d'enrôlement Okta FastPass
Si la ligne d'un compte de système d'exploitation comporte un utilisateur Okta associé, une carte d'enrôlement Okta FastPass apparaît pour chaque enrôlement Okta FastPass associé à cet utilisateur sur cet appareil.
| Champ | Description |
|---|---|
| Utilisateur | Le nom et l'adresse e-mail de l'utilisateur Okta. |
| Date d'inscription | La date à laquelle l'enrôlement Okta Verify a été créé sur cet appareil pour cet utilisateur |
| Statut de gestion | Indique si une solution de gestion des appareils gère le profil utilisateur associé à cet enrôlement d'appareil.
|
Onglet Configurations
L'onglet Configurations affiche les détails de l'installation Okta Verify signalés par cet appareil. Chaque composant installé apparaît comme une carte distincte.
Si Okta Verify n'a pas signalé de données pour cet appareil, une note d'information apparaît à la place des cartes de configuration. Okta Verify envoie des données de signal toutes les trois heures environ après l'activation de Device Visibility (Visibilité de l'appareil).
| Carte | Description |
|---|---|
| Version | La version de Okta Verify installée sur l'appareil. Sélectionnez Télécharger la dernière version pour ouvrir la page de téléchargement/télécharger . |
| Authentificateur Okta Verify | Indique que l'authentificateur Okta Verify est installé. Sélectionnez Paramètres de l'authentificateur pour ouvrir la configuration de l'authentificateur dans l'Admin Console. |
Onglet Signaux
L'onglet Signaux affiche les attributs de sécurité de l'appareil que Okta Verify collecte. Certains signaux sont spécifiques à la plateforme et apparaissent uniquement pour le système d'exploitation concerné.
| Signal | Plateforme | Description |
|---|---|---|
| Version du système d'exploitation | macOS», « Windows » |
La version du système d'exploitation installée sur l'appareil. |
| Chiffrement du disque | macOS», « Windows » |
Indique si le stockage de l'appareil est chiffré.
L'appareil n'est marqué comme chiffré que lorsque le chiffrement est actif et activé sur le volume système. Par exemple : Tous les volumes internes sont chiffrés. |
| Enclave sécurisée | macOS |
Indique si l'appareil dispose d'un processeur Secure Enclave. Par exemple : Pris en charge. |
| Trusted Platform Module | Windows |
Indique si un Trusted Platform Module (TPM) est présent et en cours d'utilisation sur l'appareil. Par exemple : En cours d'utilisation. |
Onglet Identificateurs
L'onglet Identificateurs affiche les identificateurs de matériel et de plateforme pour l'appareil.
Le champ Identificateur unique universel du matériel (UUID) remplace le champ UDID (Identificateur unique d'appareil) des versions antérieures de l'Admin Console. Les appareils enregistrés avant cette modification peuvent encore afficher UDID.
| Identificateur | Plateforme | Description |
|---|---|---|
| ID d'appareil Okta | macOS», « Windows » | L'identificateur unique affecté à cet appareil par Okta. |
| Nom d'affichage | macOS», « Windows » | Nom d'affichage de l'appareil |
| Fabricant | macOS», « Windows » | Constructeur de l'appareil physique |
| Modèle | macOS», « Windows » | Type ou modèle de l'appareil |
| Numéro de série | macOS», « Windows » | Le numéro de série matériel de l'appareil. |
| Identifiant unique universel (UUID) du matériel | macOS», « Windows » | L'identificateur unique de niveau matériel pour l'appareil. Ce champ était précédemment nommé UDID de l'appareil. |
| Identifiant de sécurité (SID) | Windows | L'Identificateur de sécurité (SID) est un numéro unique attribué à un utilisateur, un groupe d'utilisateurs ou à toute autre entité de sécurité. Par exemple : S-1-83625951649466-0. |
| Matériel dédié | Windows | Le hachage de la clé publique TPM pour le Trusted Platform Module de l'appareil. |
Détails de l'appareil : affichage standard
Les sections suivantes décrivent la page des détails de l'appareil pour :
- appareils iOS et Android (toutes les versions)
- Appareils macOS et Windows lorsque la visibilité des l'appareil n'est pas activée
Utilisateurs de l'appareil
Un profil utilisateur correspond à une identité qui utilise un appareil enregistré pour se connecter à votre org. Un utilisateur peut avoir plusieurs profils sur un même appareil. Par exemple, un même utilisateur peut utiliser un profil professionnel pour accéder à des applications d'entreprise à accès restreint et un profil personnel pour accéder à ses fichiers personnels. Un même appareil peut également être utilisé par plusieurs utilisateurs qui s'y connectent. Même si un appareil peut être affecté à plus de 20 utilisateurs, la page de détails de l'appareil n'en affiche qu'un maximum de 20.
| Détails par utilisateur de l'appareil | Description |
|---|---|
| Utilisateur | Nom d'utilisateur et adresse e-mail. Par exemple, Cristina Young c.young@example.com. |
| Date d'inscription | Date à laquelle l'appareil a été enrôlé dans Okta Verify. |
| Statut de gestion |
|
| Écran de verrouillage | Indique si l'utilisateur a déverrouillé l'écran de verrouillage à l'aide d'un Mot de passe, d'un Mot de passe avec Windows Hello, ou si cette fonctionnalité est Désactivée. |
Signaux de sécurité de l'appareil
| Signal de sécurité de l'appareil | Description |
|---|---|
| Version du système d'exploitation | La version du OS installée sur l'appareil. Par exemple, 13.5.1 |
| Chiffrement du disque | Indique si le stockage de l'appareil est chiffré. Sur macOS, cela reflète le statut de FileVault. Sur Windows, cela reflète le statut de BitLocker. L'appareil n'est marqué comme chiffré que si le chiffrement est actif et activé sur le volume système. Par exemple, Entièrement chiffré |
| Enclave sécurisée | Indique si l'appareil iOS ou macOS prend en charge Secure Enclave. |
| Débrider | Indique si l'appareil iOS est débridé. |
| Magasin de clés matériel | Indique si l'appareil Android prend en charge un magasin de clés matériel. |
| Rootage | Indique si l'appareil Android est rooté. |
| Trusted Platform Module | Indique si le Trusted Platform Module de Windows est utilisé. |
Identifiant de l'appareil
| Identifiant de l'appareil | Description |
|---|---|
| Nom d'affichage | Nom d'affichage de l'appareil Par exemple, l'iPhone de Maya. |
| Plateforme | Système d'exploitation de l'appareil |
| Fabricant | Constructeur de l'appareil physique Par exemple, APPLE. |
| Modèle | Type ou modèle de l'appareil Par exemple, iPhone. |
| Version du OS | Version du logiciel du système d'exploitation de l'appareil |
| IMEI | L'IMEI (International Mobile Equipment Identity) est un numéro unique permettant d'identifier un appareil mobile sur un réseau GSM (Global System for Mobile communication). Okta Verify ne collecte pas ces informations, mais une application personnalisée peut le faire. |
| MEID | Le MEID (Mobile Equipment Identifier) est un numéro unique permettant d'identifier un appareil mobile sur un réseau qui utilise les protocoles CDMA (Code-Division Multiple Access) pour les communications sans fil de deuxième et troisième génération. Okta Verify ne collecte pas ces informations, mais une application personnalisée peut le faire. |
| UDID | L'ID unique de l'appareil (UDID) qui est utilisé pour identifier les appareils Apple sur une plateforme iOS ou macOS. |
| SID | L'identificateur de sécurité (SID) est un numéro unique attribué à l'utilisateur, au groupe d'utilisateurs ou à toute autre entité de sécurité. |
| Matériel dédié | Indique si un matériel dédié est présent pour le Trusted Platform Module (TPM). Le code de hachage unique de l'identificateur n'est pas affiché pour les appareils disposant d'un TPM. À la place, le placeholder Présent - Aucun code de hachage disponible s'affiche. |