Okta Verify pour macOS
Vous pouvez télécharger le package Okta Verify pour macOS depuis les emplacements suivants :
-
Okta Admin Console ().
Version actuelle
Version : 9.63.0
Déploiement en production : 13 mai 2026
Résumé de cette version
Prise en charge des clés Enclave sécurisée pour la SSO de plateforme
SSO sur la plateforme prend désormais en charge une méthode d‘authentification basée sur clé Enclave sécurisée qui s‘intègre à Device-Bound SSO. Lorsqu‘un utilisateur s‘authentifie au niveau de la fenêtre de connexion macOS à l‘aide de son mot de passe, l‘authentification déverrouille une clé cryptographique liée au matériel stockée dans Enclave sécurisée. Okta utilise cette clé pour crée une session liée à l‘appareil qui satisfait à toute politique d‘authentification nécessitant Okta FastPass avec vérification de l‘utilisateur, sans répéter les invites de MFA. PSSO Consultez macOS Configurer les profils de configuration des appareils pour Enclave sécurisée à l‘aide d‘un MDM générique.
Intégration de mot de passe SSO sur la plateforme avec Device-Bound SSO
La méthode d‘authentification mot de passe SSO sur la plateforme de la palteforme s‘intègre désormais avec Device-Bound SSO. Lorsqu‘un utilisateur se connecte à la fenêtre de connexion macOS, Okta vérifie le facteur du mot de passe et crée une session liée à l‘appareil. Les utilisateurs peuvent alors accéder aux applications protégées par Okta dans leur navigateur sans invite de mot de passe supplémentaire. Consultez PSSO pour macOS et Configurer les profils de configuration des appareils pour SSO sur la plateforme à l‘aide d‘un MDM générique.
Correctifs de bugs et améliorations.
-
Lorsqu‘un utilisateur enregistre son appareil en utilisant SSO sur la plateforme, le flux d‘authentification apparaît désormais dans une fenêtre contextuelle dédiée, plutôt que par une fenêtre de navigateur par défaut.
-
Lorsque les utilisateurs tentaient d‘inscrire un iPhone dans Okta Verify à partir d‘un autre appareil utilisant le Bluetooth, ils recevaient parfois un message indiquant
Something went wrongsur l‘appareil déjà inscrit. L‘inscription du nouvel appareil réussissait lors des tentatives suivantes, même si le message d‘erreur continuait d‘apparaître. (OKTA-1142007) -
Cette version comprend aussi des améliorations internes et des correctifs visant à faciliter l‘utilisation.
Versions précédentes
Version : 9.61.1
Déploiement en production : 4 mai 2026
Résumé de cette version
Nouvelle option de configuration pour la vérification de l’utilisateur Okta Verify
Les administrateurs peuvent désormais configurer l'enrôlement de la vérification de l’utilisateur par le biais d'un paramètre client lors du déploiement de Okta Verify pour macOS. Cela offre une plus grande flexibilité en permettant aux paramètres au niveau du client de prendre le pas sur les configurations à l'échelle de l'org. Consultez UserVerificationEnrollment.
Sécurité renforcée pour le binaire osquery
Le binaire osqueryd nécessite désormais des permissions de niveau racine pour l'exécution. Cette amélioration fournit une sécurité renforcée au niveau du système d'exploitation pour garantir que seuls les utilisateurs racine autorisés peuvent exécuter le binaire, ce qui améliore la sécurité globale du système.
UserPrincipalName est désormais disponible pour les flux de connexion macOS
Okta Verify pour macOS respecte désormais la configuration OktaVerify.UserPrincipalName pour remplir les noms utilisateur lors de enrôlement. Cette amélioration simplifie l'expérience d'enrôlement en renseignant automatiquement l'identité de l'utilisateur en fonction de la configuration de l'appareil. Voir Okta Verify Configurations pour les appareils macOS .
Correctifs
-
Lorsque la vérification de l’utilisateur était définie sur Privilégiée, le flux d'enrôlement SSO sur la plateforme ne parvenait pas à enregistrer automatiquement les clés de vérification de l’utilisateur pour les codes secrets des appareils. (OKTA-1131919)
-
L'invite de connexion Okta Verify affichait l'URL d'enrôlement au lieu de l'URL de challenge d'authentification pendant les invites de connexion Okta FastPass. (OKTA-1053919)
-
Okta Verify pour macOS ne reflétait pas immédiatement les réinitialisations d'enrôlement effectuées via les paramètres de l'utilisateur final ou l'Admin Console. L'app met désormais à jour l'état de l'enrôlement lors du chargement de la page afin que les utilisateurs n'aient pas à attendre que la modification apparaisse. (OKTA-1119789)
-
Cette version comprend également des améliorations internes et des corrections.
Version : 9.59.0
Déploiement en production : 19 mars 2026
Résumé de cette version
Cette version comprend d’autres améliorations internes et des corrections.
Version : 9.57.3
Déploiement en production : 6 mars 2026
Résumé de cette version
Mise à jour du schéma Osquery
Le binaire utilisé pour valider les vérifications de schéma osquery pour macOS a été mis à jour vers 5.18.1. Aucune action supplémentaire n'est requise pour utiliser le nouveau schéma.
Corrections
-
La fenêtre d'enregistrement SSO sur la plateforme n'apparaissait parfois pas au premier plan, empêchant les utilisateurs de terminer le processus d'enregistrement. (OKTA-1109032)
-
Après une nouvelle installation de Okta Verify, Desktop MFA ne réussissait pas à se déclencher sur certains appareils. (OKTA-1125725)
-
Cette version comprend également des améliorations internes et des corrections.
-
La version 9.57.3 est uniquement disponible en téléchargement à partir du Okta Admin Console.
Version : 9.57.2
Déploiement en production : 26 février 2026
Résumé de cette version
Mise à jour du schéma Osquery
Le binaire utilisé pour valider les vérifications de schéma osquery pour macOS a été mis à jour vers 5.18.1. Aucune action supplémentaire n'est requise pour utiliser le nouveau schéma.
Corrections
-
La fenêtre d'enregistrement SSO sur la plateforme n'apparaissait parfois pas au premier plan, empêchant les utilisateurs de terminer le processus d'enregistrement. (OKTA-1109032)
-
Cette version comprend également des améliorations internes et des corrections.
Version : 9.56.1
Déploiement en production : 2 février 2026
Résumé de cette version
Authentification unique liée à l'appareil en accès anticipé
Device-Bound SSO lance une session protégée par le matériel pour un accès transparent aux applications une fois que les utilisateurs se sont connectés aux appareils Okta qui ont rejoint macOS et Windows. Cette fonctionnalité en libre-service en accès anticipé offre une protection contre la relecture des sessions et une expérience d'authentification simplifiée. Consultez la section Authentification unique liée à l'appareil .
Cette fonctionnalité n'est pas prise en charge par les clients Okta Verify téléchargés à partir du App Store d'Apple.
Corrections
-
La date du copyright affiche désormais 2026.
-
Certains écrans Okta Verify ne mettaient pas automatiquement à jour leurs couleurs lorsque les utilisateurs basculaient entre les modes clair et sombre. (OKTA-1038205)
-
Cette version comprend également des améliorations internes et des corrections.
Version : 9.55.0
Déploiement en production : 7 janvier 2026
Résumé de cette version
-
Cette version comprend d’autres améliorations internes et des corrections.
-
La version 9.55.0 est uniquement disponible en téléchargement à partir du Okta Admin Console.
Version : 9.54.1
Déploiement en production : 2 décembre 2025
Résumé de cette version
-
Les administrateurs peuvent utiliser le nouveau paramètre MDM
OktaVerify.OSQueryCustomChecksTimeoutpour personnaliser la valeur du délai d'expiration d'Osquery par défaut. Cela donne aux orgs la flexibilité nécessaire pour affiner les contrôles de posture des appareils et améliorer les performances dans divers environnements réseau. Voir Configurations Okta Verify pour les appareils macOS. -
Les utilisateurs peuvent désormais réinitialiser Okta Verify sur macOS si l'app ne se charge pas. Cette option supprime tous les comptes Okta Verify sur l'appareil et restaure l'app à un état initial. Voir Réinitialiser Okta Verify sur macOS.
-
Cette version comprend également des améliorations internes et des corrections.
-
La version 9.54.1 est uniquement disponible en téléchargement à partir du Okta Admin Console.
Version : 9.52.0
Déploiement en production : 21 octobre 2025
Résumé de cette version
-
À partir de cette version, macOS 13 Ventura n'est plus pris en charge.
-
La synchronisation des mots de passe de bureau prend désormais en charge une configuration simplifiée du Authentification unique sur la plateforme (SSO sur la plateforme) de Apple pendant le processus d'enrôlement automatisée des appareils sur macOS 26 TAHOE. Consultez PSSO pour macOS .
-
Le fichier binaire
OSQueryServiceutilisé dans la vérification avancée de validation de posture a été renomméOktaAuthenticationService. Si vous disposez du fichierOSQueryService.xpcdans des scripts automatisés, mettez à jour la commande avec le nouveau nom :OktaAuthenticationService.xpc.Voir Configurer des vérifications de posture avancées pour la garantie des appareils.
-
Cette version comprend également des améliorations internes et des corrections.
Version : 9.50.0
Déploiement en production : 18 septembre 2025
Résumé de cette version
Cette version inclut des améliorations et des correctifs internes.
Version : 9.48.0
Déploiement en production : 14 août 2025
Résumé de cette version
Cette version inclut des améliorations et des correctifs internes.
Version : 9.46.1
Déploiement en production : 21 juillet 2025
Résumé de cette version
Cette version inclut des améliorations et des correctifs internes.
Version : 9.44.0
Déploiement en production : 23 juin 2025
Résumé de cette version
Cette version inclut des améliorations et des correctifs internes.
Version : 9.42.0
Déploiement en production : 14 mai 2025
Résumé de cette version
Cette version inclut des améliorations internes et des corrections.
Politique de conservation des notes de version
Okta conserve les notes de version en ligne pendant une période de 12 mois suivant une publication.
Contactez Support Okta pour demander la documentation archivée pour les versions en dehors de cette période.