Politiques d'enrôlement des authentificateurs
Avec les politiques d'enrôlement des Authenticators, vous pouvez gérer la façon dont vos utilisateurs finaux inscrivent les Authenticators. La politique vous permet de choisir parmi les Authenticators éligibles et de les rendre obligatoires, facultatifs ou désactivés pour l'enrôlement.
Vous pouvez créer des politiques pour des Authenticators spécifiques, puis personnaliser ces politiques pour différents groupes d'utilisateurs. Les règles que vous ajoutez à une politique déterminent les situations dans lesquelles la politique s'applique. Par exemple, autoriser l'enrôlement des Authenticators pour les utilisateurs accédant à certaines apps, ou refuser l'enrôlement si les utilisateurs accèdent à Okta depuis certains emplacements.
Okta peut demander aux utilisateurs d'inscrire d'autres Authenticators si la politique de session globale, la politique de connexion à l'app ou la politique de mot de passe l'exige.
Périodes de grâce
Les périodes de grâce contrôlent la fréquence à laquelle un utilisateur peut différer l'enrôlement d'un authentificateur obligatoire. Elles sont configurées en fonction des authentificateurs afin de minimiser les problèmes de connexion et de rationaliser le processus d'intégration. Vous pouvez définir des périodes de grâce par date de fin ou par nombre d'opérations ignorées, et personnaliser le message qui s'affiche avec chaque invite.
- Date de fin : la période de grâce se termine à une date spécifiée. Les utilisateurs sont invités à effectuer l'enrôlement une fois par jour jusqu'à cette date.
- Nombre d'opérations ignorées (Accès anticipé) : la période de grâce se termine lorsque les utilisateurs ont ignoré l'enrôlement un nombre de fois spécifié. Les utilisateurs sont invités à effectuer l'enrôlement une fois par jour jusqu'à ce qu'ils atteignent ce nombre d'opérations ignorées.
À la fin de la période de grâce, l'option permettant de continuer sans effectuer l'enrôlement sera masquée. Si vous souhaitez que les utilisateurs s'inscrivent immédiatement à un Authenticator, vous n'avez pas besoin de définir une période de grâce.
Invites de promotion
Version en accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.
Une invite de promotion vous permet d'inciter les utilisateurs enrôler un authentificateur facultatif lors de la connexion, sans l'exiger. Cette fonctionnalité est prise en charge uniquement pour l'authentification Clés d'accès (FIDO2 WebAuthn) lorsqu'elle est définie sur Facultatif.
Okta affiche l'invite de promotion uniquement après que l'utilisateur a terminé l'enrôlement pour tous les authenticateurs requis dans la politique. Si un authentificateur requis est toujours en attente, Okta affiche le flux d'enrôlement en ligne standard à la place, et l'invite de promotion n'apparaît pas pendant la connexion.
Avec l'invite de promotion, vous pouvez définir une limite de report et un intervalle d'invite, soit pour chaque connexion, soit selon un calendrier précis.