モバイルデバイスのデバイス管理を構成する

アプリサインインポリシーでデバイスが管理対象であることが求められる場合、Oktaでは対象のAndroidおよびiOSデバイスの管理ステータスを判別します。Oktaでは、鍵がデバイスにインストールされているかどうかをチェックします。この鍵は、Admin Consoleで生成してMDMソフトウェアのマネージドアプリ構成に入力した鍵と一致する必要があります。

この手順を開始する

  1. Admin Consoleで、セキュリティ(Security) > デバイス統合(Device integrations)に移動します。

  2. エンドポイント管理(Endpoint Management)(Endpoint management)タブをクリックします。

    早期アクセス機能のデバイス登録、 Okta Device Access、および管理証明のための単一証明書(Single Certificate for Device Registration, Okta Device Access, and Management Attestation)を有効にしている場合は、このタブの名前は管理証明(Management attestation)になります。

  3. プラットフォームを追加(Add platform)をクリックします。

    早期アクセス機能のデバイス登録、 Okta Device Access、および管理証明のための単一証明書(Single Certificate for Device Registration, Okta Device Access, and Management Attestation)を有効にしている場合は、このボタンの名前はアプリのヒントを作成(Create app hint)になります。

  4. 必要に応じて Android または iOS を選択します。
  5. 次へ(Next)をクリックします。

    早期アクセス機能のデバイス登録、 Okta Device Access、および管理証明のための単一証明書(Single Certificate for Device Registration, Okta Device Access, and Management Attestation)を有効にしている場合は、プラットフォームの選択とアプリのヒントの構成は1つのページで行われるため、この手順は適用されません。

  6. 管理証明を構成します。
    1. 新しい秘密鍵を使用するには、デフォルト設定を維持します。既存の秘密鍵があり、これを使用する場合は、既存の鍵を使用(Use existing key)を選択します。
    2. 新しい鍵を使用する場合は、Oktaにより生成されます。

      既存の鍵を使用する場合は、秘密鍵(Secret key)フィールドにそれを入力します。Oktaによって以前生成された鍵であるか、以下の要件を満たす鍵であることを確認してください。

      • 8から256文字の英数値で構成されています。

      • 大文字と小文字と記号の組み合わせです。

    3. フィールドの横にあるコピーアイコンをクリックして、提供された秘密鍵をクリップボードにコピーします。この秘密鍵は、「OktaとMDMソフトウェアを統合する」で説明するように、後でMDMソフトウェアのアプリ構成に入力します。

      デバイス管理プロバイダー(Device management provider)フィールドにはご使用のMDMソフトウェアの名前が事前に入力されていますが、変更することができます。このフィールドの内容は、エンドユーザーが後でデバイスを登録する際に表示されます。

    4. 登録リンク(Enrollment link)フィールドに、未登録のデバイスがあるエンドユーザーをリダイレクトするためのWebアドレスを入力します。たとえば、ユーザーを登録手順や、MDMソフトウェアのページにリダイレクトすることができます(MDMソフトウェアがWebベースの登録をサポートしている場合)。
    5. 保存(Save)をクリックします。

      早期アクセス機能のデバイス登録、 Okta Device Access、および管理証明のための単一証明書(Single Certificate for Device Registration, Okta Device Access, and Management Attestation)を有効にしている場合は、保存する前に、管理証明に関するアプリのヒントを信頼するかどうかを尋ねられます。