Configurer votre org Okta pour MFA Credential Provider pour Windows
Avant d'installer Okta MFA Credential Provider pour Windows, vous devez effectuer les tâches suivantes dans votre org Okta :
- Définissez un groupe pour les utilisateurs autorisés à accéder au serveur Windows via RDP.
- Activez les authentificateurs MFA à utiliser pour la connexion RDP.
- Ajoutez et configurez l'application Microsoft RDP (MFA).
- Définir les groupes à utiliser pour l'authentification :
-
Dans la Admin Console, accédez à .
- Cliquez sur Ajouter un groupe.
- Remplissez les champs et cliquez sur Enregistrer.
- Ajoutez des personnes au groupe. Consultez Gestion des utilisateurs.
-
- Activez la MFA :
-
Dans l'Admin Console, accédez à .
- Cliquez sur Ajouter un authentificateur.
- Cliquez sur Ajouter sur l'authenticator que vous souhaitez ajouter. Au minimum, ajoutez Okta Verify.
- Configurez l'authenticator, puis cliquez sur Ajouter.
- Dans le menu Actions , choisissez Modifier pour configurer plus de paramètres.
-
- Configurez une inscription MFA :
-
Dans l'Admin Console, accédez à .
- Sélectionnez l'onglet Inscription.
- Cliquez sur Ajouter une politique multifacteur.
- Saisissez un nom et une description de la politique.
- Dans le champ Affecter à des groupes, saisissez le nom du groupe pour les utilisateurs autorisés à accéder au serveur Windows via RDP.
- Dans la section Facteurs effectifs, sélectionnez Obligatoire pour chaque Authenticator requis.
- Cliquez sur Créer une politique.
- Cliquez sur Ajouter une règle, puis configurez-la.
-
- Ajoutez et configurez l'application Microsoft RDP (MFA) :
-
Dans l'Admin Console, accédez à .
- Cliquez sur Parcourir le catalogue d'applications.
- Cherchez et sélectionnez
Microsoft RDP (MFA), puis cliquez sur Ajouter une intégration. - Cliquez sur Ajouter dans l'application Microsoft RDP (MFA).
- Entrez un nom pour l'application, puis cliquez sur Suivant. Le protocole RDP peut échouer si le nom de l'agent RDP auquel l'utilisateur se connecte ne correspond pas au nom de l'application Microsoft RDP (MFA).
- Sélectionnez l'onglet Affectations.
- Affecter l'application à des groupes ou à des individus.
- Enregistrez vos modifications.
- Sélectionnez l'onglet Authentification.
- Cliquez sur Ajouter une règle et ajoutez toutes les règles de connexion requises.
- Lorsque c'est fait, cliquez sur Terminé.
-
Étapes suivantes
Affecter des utilisateurs à l'application Microsoft RDP (MFA)