Créer et configurer l‘application Desktop MFA pour macOS
Ajoutez l‘intégration d‘application Desktop MFA à votre organisation et affectez-la aux utilisateurs et groupes concernés.
Procédure
-
Connectez-vous à votre org Okta en tant que super administrateur.
-
Dans l'Admin Console, accédez à .
Sous Assistance pour Sign-In Widget, assurez-vous que la case Code d'interaction est cochée.
-
Dans Admin Console, accédez à .
-
Cliquez sur Parcourir le catalogue d'applications et recherchez Desktop MFA.
-
Cliquez sur Ajouter une intégration.
Si vous recevez un message d'erreur indiquant Cette fonctionnalité n'est pas activée, contactez votre représentant de compte.
-
Sur la page Paramètres généraux, modifiez le libellé de l‘application ou cliquez sur Terminé pour accepter la valeur par défaut et créer l‘application.
-
Cliquez sur l‘application pour la configurer :
-
Dans l‘onglet Authentification, allez à la section Paramètres et cliquez sur Modifier.
-
Cliquez sur le menu déroulant Format du nom d‘utilisateur de l‘application et sélectionnez Préfixe du nom d‘utilisateur Okta .
-
Dans l'onglet Affectations, affectez l'application aux utilisateurs ou groupes concernés.
-
Dans l'onglet Général, allez à la section Informations d'identification client pour trouver l‘ID client et le Secret client. L‘identificateur et le secret sont générés au moment où vous créez l‘intégration d‘application.
Enregistrez ces valeurs car elles seront nécessaires lorsque vous configurerez Desktop MFA pour le déploiement.
-
-
Cliquez sur Enregistrer.
Politique de connexion à l'application Desktop MFA
Lorsque l'application Desktop MFA est intégrée, une politique de connexion à l'application Desktop MFA est ajoutée à votre org.
Cette politique vérifie que les utilisateus qui tentent de se connecter à Desktop MFA répondent à certaines conditions spécifiques, et applique les exigences de facteurs déterminées par ces conditions. La politique de connexion à l'application Desktop MFA ne doit pas être modifiée pour quelque raison que ce soit.
Si nécessaire, vous pouvez créer une politique de connexion à l'application distincte pour répondre aux besoins de votre org. Voir Politiques de connexion aux applications.
