適格性のタスク

orgがセルフサービスアップグレードの適格性を得る前に完了しなければならない特定の構成タスクがあります。構成が完了したら、セルフサービスアップグレードの通知が管理者ダッシュボードに表示され、アップグレードを予定できるようになります。

タスク 説明
イベントフックのエンドポイントを更新します。 Okta orgが電話番号フィールドに依存するイベントフックのエンドポイントを使用している場合は、新しい場所を扱うようにエンドポイントをアップデートする必要があります。

イベントフックのエンドポイントを更新する

Okta Mobileユーザーのアップグレードを準備する アップグレード後はOkta Mobileを利用できなくなります。

Okta Mobileユーザーのアップグレードを準備する

Okta Mobility Managementを無効にする Okta Identity EngineはOkta Mobility Managementをサポートしていません。

Okta Mobility Managementを無効にする

モバイルデバイス向けOkta デバイスの信頼をオフにします。 移行手順に従って、デバイスの信頼がアップグレード後も引き続き機能するようにします。

モバイルデバイス向けのデバイスの信頼をオフにする

IWAルーティングルールを削除します。 Okta IWAエージェントはサポートされていません。

Integrated Windows Authenticationルーティングルールを削除する

Integrated Windows AuthenticationからAgentless Desktop Single Sign Onへ移行する

AWSコマンドラインインターフェイスから移行する Identity EngineはAWS CLIをサポートしていません。AWS CLIを使っているかどうかを確認するには、System Logで次を検索します(包括的なものではありません)。

gimme-aws-creds saml2

aws okta-awscli

CLIアクセスが必要な場合は、次のいずれかの方法でアップグレードします。

  • Identity Engineにアップグレードする前にAWS IAM Identity Centerに切り替えます。Okta AWS SSOアプリケーションはSAMLベースであり、Okta AWS CLIインスタンスはAssumeRoleWithSAMLを使ってAWS IAMと対話します(次項を参照)。現時点で、OktaにはOIDCベースのAWSフェデレーションアプリケーションがありません。

  • アップグレード後はOkta AWS CLIアプリケーションを使用します。okta-aws-cliコマンドラインインターフェイスはIdentity Engineに対してネイティブです。

    CLIはIdentity Engineポリシーフレームワークを必要とするため、アップグレードが完了するまでは現在のソリューションを使い続けてください。アップグレード前にワークステーションの構成をテストする方法については、「Classic EngineのAWS CLIをテストする」を参照してください。

Sign-In Widgetバージョン5.11.0以降を使用します。 Oktaでホストされるカスタムのサインインページを使用する場合は、Sign-In Widgetのバージョンを確認してください。バージョンが5.11.0より前の場合は、最新バージョンにアップグレードします。廃止されたJavaScriptメソッドを削除します。

ウィジェットをアップグレードする

ウィジェットの廃止されたJavaScriptメソッド

SDKドキュメントを確認します。 orgで認証にOkta SDKを使用していて、Okta FastPassへの移行を計画している場合は、ドキュメントを確認してください。

Okta, Inc GitHub

Okta開発者向けOkta Identity Engine

State Token All Flowsを無効にするか、警告を無視します。 State Token All Flows(STAF)はOkta Identity Engineと互換性がありません。Classic Engine orgでSTAFが有効になっていると、警告が表示されます。STAFを無効にしないことを選択した場合は、この警告を無視してアップグレードを続行してください。
テストOIDCアプリケーションを構築する アップグレード前後にエンドツーエンドの認証エクスペリエンスをデモンストレーションするテストアプリが必要な場合は、Okta SDKを使用してカスタムアプリを構築できます。

リダイレクトモデルと Auth JSを使用してユーザーをSPAにサインインさせます。

Terraformのアップグレードを準備する Terraformを使用して1つ以上のOktaテナントを管理する場合、Terraformプロバイダーの最新バージョンとスクリプトファイルが同期されていることを確認してください。

Terraformのアップグレードを準備する

メールAuthenticatorの自動登録をスキップします。

メールがオプションに設定される要素登録ポリシーがorgにある場合、またはorgがMFAを使用していない場合は、エンドユーザーのメールAuthenticatorの自動登録をスキップできます。

メールAuthenticatorの自動登録をスキップする