FAQ sur Okta FastPass

Consultez la foire aux questions (FAQ) suivante pour trouver des réponses à vos questions sur Okta FastPass :

Puis-je utiliser Okta FastPass pour me connecter à mon ordinateur ?
Puis-je utiliser Okta FastPass sans Okta Verify ?

Les utilisateurs finaux ont-ils besoin de la dernière version d'Okta Verify pour utiliser Okta FastPass ?

Oui. Les utilisateurs doivent installer la dernière version de Okta Verify et configurer un compte pour inscrire l'appareil dans Okta.

Comment les utilisateurs finaux obtiennent-ils Okta Verify? Pourquoi doivent-ils s'inscrire à Okta Verify pour Okta FastPass?

En tant administrateur, vous pouvez déployer Okta Verify sur des appareils en tant qu'app gérée. Ensuite, vous pouvez demander aux utilisateurs de configurer un compte. Lorsque les utilisateurs ajoutent un compte Okta Verify, leurs appareils sont enregistrés dans Okta Universal Directory. Okta Verify détecte la présence de certificats de gestion sur l'appareil pour attester qu'un appareil est géré ou de confiance.

Voir Okta Verify pour Windows, Okta Verify pour macOS, Okta Verify pour iOS, Okta Verify pour Android, et Enregistrement de l'appareil pour en apprendre plus sur l'expérience d'enregistrement d'un appareil.

Pourquoi le statut de l'appareil est-il Non géré alors que j'ai configuré l'intégration d'appareils) ?

Les appareils sont gérés s'ils remplissent ces conditions :

  • L'appareil est enregistré (inscrit dans Okta Verify).

  • Un profil utilisateur associé à l'appareil est géré par une solution de gestion des appareils.

  • L'appareil est configuré pour la gestion des appareils dans SécuritéIntégrations d'appareils. Assurez-vous que cela est fait avant que l'utilisateur ne s'authentifie avec Okta FastPass.

  • L'utilisateur s'est authentifié avec Okta FastPass depuis l' appareil géré au moins une fois.

  • authentification silencieuse (authentification sans vérification d'utilisateur), satisfait l'authentification à un facteur, ou
  • authentification silencieuse et vérification d'utilisateur, satisfait l'authentification à deux facteurs.

Okta utilise le terme de vérification d'utilisateur pour faire référence à la biométrie. La vérification d'utilisateur comprend la reconnaissance faciale et l'empreinte digitale.

La reconnaissance faciale ou l'empreinte digitale peuvent-elles être utilisées avec Okta FastPass ?

Oui. Avec Okta FastPass, les utilisateurs peuvent utiliser :

  • authentification silencieuse (authentification sans vérification d'utilisateur), satisfait l'authentification à un facteur, ou
  • authentification silencieuse et vérification d'utilisateur, satisfait l'authentification à deux facteurs.

Okta utilise le terme de vérification d'utilisateur pour faire référence à la biométrie. La vérification d'utilisateur comprend la reconnaissance faciale et l'empreinte digitale.

Les utilisateurs finaux sont-ils obligés d'utiliser la biométrie avec Okta FastPass ?

La vérification d'utilisateur (biométrie) est une option configurable. Les administrateurs peuvent définir la vérification d'utilisateur comme Privilégiée ou Obligatoire. Cette option n'est actuellement appliquée que lors de l'inscription. Les administrateurs ne peuvent pas imposer la vérification d'utilisateur pendant l'authentification en utilisant Okta FastPass.

Consultez Activer Okta FastPass.

Que se passe-t-il si la biométrie est requise avec Okta FastPass, mais n'est pas disponible sur l'appareil ?

Si un appareil ne prend pas en charge la biométrie et que l'entreprise l'exige, l'utilisateur ne pourra pas ajouter un compte à Okta Verify, ni utiliser Okta Verify pour l'authentification sur cet appareil.

Si un utilisateur final a configuré la biométrie avec Okta FastPass, aura-t-il également la possibilité de s'inscrire en utilisant un code d'accès ?

La situation de secours par code PIN est prise en charge pour Okta FastPass, mais pas pour les notifications push .

Consultez Configurer une politique de connexion pour l'authentification sans mot de passe pour Okta FastPass.

Puis-je appliquer la fonction Okta Verify Push si l'utilisateur final ne fournit pas de données biométriques ?

Les administrateurs peuvent configurer la politique de connexion aux apps pour appliquer spécifiquement les notifications push sur Okta Verify, en définissant la condition suivante : AND Méthodes d'authentification : Autoriser les méthodes d'authentification spécifiques Okta Verify Push.

Consultez Configurer une politique de connexion pour l'authentification sans mot de passe pour Okta FastPass.

Est-ce que Okta FastPass est pris en charge sur les environnements Chromebook ou Linux ?

Sur les plateformes de bureau, Okta FastPass n'est pris en charge que sous Windows et macOS. Sur mobile, Okta FastPass est disponible sous iOS et Android.

Comment Okta Verify sait-il si un appareil est de confiance ?

Lorsqu'un utilisateur tente d'accéder à une application, si l'application nécessite le contexte de l'appareil, le Okta Sign-in Widget envoie un défi à Okta Verify. Okta Verify répond au Okta Sign-in Widget avec les signaux requis.

Les appareils non gérés sont-ils pris en charge par Okta FastPass ou la gestion des appareils est-elle nécessaire ?

Okta FastPass ne nécessite pas que les appareils soient gérés. Toutes les fonctionnalités fonctionnent sur les appareils qui sont gérés et non gérés. Les utilisateurs d'appareils non gérés doivent installer la dernière version d'Okta Verify et s'inscrire (ajouter un compte à Okta Verify) avant de pouvoir utiliser Okta FastPass. L'état de gestion est un signal qui est transmis pour les décisions de politique.

Que se passe-t-il lorsque je désactive Okta FastPass ?

Lorsque vous désactivez Okta FastPass, les utilisateurs ne peuvent pas se connecter avec Okta FastPass, mais ils peuvent toujours connexion avec d'autres authenticators qui satisfont l'assurance.

Sachez que lorsque vous décochez la case Okta FastPass (toutes les plateformes) pour désactiver Okta FastPass, toute Politique d'authentification avec une condition d'appareil ne peut plus être évaluée. Cela peut entraîner un comportement inattendu.

Consultez Désactiver Okta FastPass et Configurer Okta FastPass.

Est-il exact que Okta FastPass ne peut pas verrouiller les utilisateurs de leurs ordinateurs ?

Okta FastPass ne protège pas l'accès à l'appareil ou au système d'exploitation.

Est-ce que Okta FastPass prend en charge Yubikey ?

Non. Okta FastPass est une méthode d'authentification, similaire à Yubikey. Yubikey offre des avantages supplémentaires en matière de conformité, au détriment de l'expérience utilisateur. Vous pouvez configurer les politiques d'assurance Okta pour exiger à la fois Okta FastPass et YubiKey, ou exiger uniquement YubiKey pour les applications.

Okta FastPass est-il compatible avec FIDO ? Est-ce un facteur ?

Okta FastPass n'est pas compatible avec Fast Identity Online (FIDO). Okta FastPass est un facteur d'authentification disponible avec l'application d'authenticator Okta Verify. Okta FastPass sans vérification d'utilisateur (biométrie) répond aux exigences d'authentification à un facteur, et Okta FastPass avec vérification d'utilisateur à celles de l'authentification à deux facteurs. Okta prend en charge FIDO WebAuthn en dehors de Okta Verify.

Puis-je configurer Okta FastPass pour des politiques d'authentification spécifiques ou s'agit-il d'une configuration globale ?

Une fois que vous avez activé Okta FastPass au niveau de l'entreprise, tous les utilisateurs de l'entreprise sont en mesure d'utiliser Okta FastPass. Cependant, vous pouvez configurer chaque Politique d'authentificationpour spécifier si Okta FastPass peut être utilisé pour l'application.

Rubriques liées

Okta FastPass

Configurer Okta FastPass