デバイスの詳細を表示する

Admin Consoleでデバイスを見つける方法は2つあります。

  • ディレクトリ(Directory) > デバイス(Devices)に移動し、デバイス名をクリックします。
  • ディレクトリ(Directory) > ユーザー(People)に移動し、ユーザー名をクリックします。デバイス(Devices) タブでデバイス名(Device name)を選択します。

デバイスの可視性

早期アクセスリリース

デバイスの可視性機能を有効にすると、macOSWindowsのデバイス詳細ページは、アカウント(Accounts)構成(Configurations)シグナル(Signals)識別子(Identifiers)の4タブのレイアウトを使用します。

デバイスの可視性機能を有効にしていない場合、macOSデバイスとWindowsデバイスには標準のシングルページビューが表示されます。

デバイスの可視性機能が有効になっているかどうかに関係なく、iOSデバイスとAndroidデバイスは常に標準のシングルページビューを使用します。

デバイスの可視性:macOSWindows

このページのメインヘッダーには、デバイス表示名(Device display name)とデバイスのオペレーティングシステム(OS)が表示されます。また、デバイスの現在の状態と、デバイスの状態を変更するためのアクションボタンも表示されます。

ログを表示(View logs)をクリックすると、このデバイスのイベントのみを表示するようフィルタリングされたSystem Logが開きます。

アカウントタブ

アカウント(Accounts)タブには、OSユーザーアカウントと、デバイスのOktaユーザー登録が表示されます。アカウントは2つのセクションに分かれています。

既知のOSアカウントを持つユーザー

デバイスで検出されたOSレベルのユーザーアカウントです。

macOSでは、検出されたすべてのOSアカウントが、Okta Device Accessに登録されている場合、ここに表示されます。

この登録は、PSSO 1.0、PSSO 2.0、またはDesktop MFAを介して可能です。

ただし、PSSO 2.0登録のないアカウントでは、アカウントがPSSO 1.0またはDesktop MFAで登録されていても、Oktaユーザー列にダッシュが表示され、PSSOカードは表示されません。代わりに、アカウントはOkta Verifyアカウントセクションに表示されます。

アカウント(Accounts)テーブルの各行には以下が表示されます。

列(Column) 説明
オペレーティングシステムユーザー(Operating system user) デバイスに表示されるOSユーザーアカウントの名前。
Oktaユーザー Platform SSO 2.0を介してこのOSアカウントに紐づけられたOktaユーザー。

OSアカウントにPSSO 2.0の登録がない場合、この列にはダッシュが表示されます。

管理(Management) 管理対象(Managed)または非管理対象(Unmanaged)

これは、このデバイス登録に関連付けられたユーザープロファイルが、デバイス管理ソリューションによって管理されているかどうかを示します。

最終表示日 OktaがこのデバイスからOSアカウントデータを最後に受信した日。

テーブルはデフォルトでこの列でソートされます。

行を選択すると、以下に示すアカウントの詳細とAuthenticator登録カードを表示します。

詳細 説明
アカウントの汎用一意識別子(UUID) このデバイス上のこのOSアカウントの一意の識別子(macOS)。

この値はアカウントとデバイスの組み合わせごとに固有であり、OktaデバイスIDとは異なります。

画面をロック ユーザーがこのデバイスのロックを解除するために最後に使用した方法。

macOSで取り得る値にはパスワードとTouch ID(Password with Touch ID)などがあります。Windowsで取り得る値にはパスワードとWindows Hello(Password with Windows Hello)などがあります。

プラットフォームSSO登録カード

OSアカウントにPSSO 2.0の登録がある場合、展開した行にPSSOカードが表示されます。

フィールド 説明
認証日 このアカウントの直近のPSSO認証の日時。
登録日 PSSO登録が作成された日時。
認証方法 このPSSO登録に構成された認証方法。

例:パスワード(Password)Secure Enclave

ユーザー(User) このPSSO登録に関連付けられているOktaユーザー。Admin Consoleでユーザープロファイルを開くには、ユーザーを選択します。

Okta FastPass登録カード

OSアカウント行にリンクされたOktaユーザーがある場合、このデバイス上でそのユーザーに関連付けられているOkta FastPass登録ごとにOkta FastPass登録カードが表示されます。

フィールド 説明
登録日 このユーザーのOkta Verify登録がこのデバイスで作成された日。
ユーザー(User) このOkta FastPass登録に関連付けられているOktaユーザー。Admin Consoleでユーザープロファイルを開くには、ユーザーを選択します。

既知のOSアカウントのないユーザー

これらのユーザーは、検出されたOSアカウントとリンクされていないデバイス上にOkta FastPassおよびOkta Desktop MFA登録を持っています。

Windowsに対してOSアカウント検出を利用できないため、Windowsデバイスでは、すべての登録済みユーザーがこのセクションに表示されます。

フィールド 説明
Oktaユーザー このアカウントにリンクされているOktaユーザー。
登録日 このデバイスでのこのユーザーの登録日。
管理(Management) このデバイス登録に関連付けられたユーザープロファイルが、デバイス管理ソリューションによって管理されているかどうかを示します。
  • 管理対象(Managed):デバイス管理ソリューションがユーザープロファイルを管理しており、デバイスがセキュリティ(Security) > デバイス統合(Device Integrations)でデバイス管理用に設定されています。

  • 管理対象外(Unmanaged):デバイス管理ソリューションがユーザープロファイルを管理していないか、デバイスがデバイス管理用に構成されていません。

画面をロック ユーザーがこのデバイスのロックを解除するために最後に使用した方法。
復旧PIN 管理対象アカウントの場合は、Okta Device Accessの復旧PINを生成できます。

構成タブ

構成(Configuration)タブには、このデバイスから報告されたOkta Verifyのインストールの詳細が表示されます。インストール済みの各コンポーネントは、個別のカードとして表示されます。

カード 説明
バージョン デバイスにインストールされているOkta Verifyのバージョン。

最新版をダウンロード(Download latest version)を選択してダウンロードページを開きます。

Okta Verify authenticator Okta Verify Authenticatorがインストールされていることを示します。

Authenticatorの設定(Authenticator settings)を選択して、Admin ConsoleでAuthenticatorの構成を開きます。

シグナルタブ

シグナル(Signals)タブには、Okta Verifyが収集したデバイスのセキュリティ属性が表示されます。一部のシグナルはプラットフォーム固有のもので、関連するOSにのみ表示されます。

シグナル プラットフォーム 説明
OSのバージョン(OS version) macOSWindows

デバイスにインストールされているオペレーティングシステムのバージョン。

ディスク暗号化(Disk encryption) macOSWindows

デバイスのストレージが暗号化されているかどうかを示します。

  • macOSでは、FileVaultのステータスが反映されます。
  • Windowsでは、BitLockerのステータスが反映されます。

デバイスが暗号化されているとマークされるのは、システムボリュームで暗号化が有効になっている場合のみです。

例: 内部ボリュームをすべて暗号化(All internal volumes encrypted)

Secure Enclave macOS

デバイスにSecure Enclaveプロセッサーが搭載されているかどうかを示します。

例:サポート対象(Supported)

Trusted Platform Module Windows

トラステッドプラットフォームモジュール (TPM)が存在し、デバイスで使用されているかどうかを示します。

例:使用中(In use)

識別子タブ

識別子(Identifiers)タブには、デバイスのハードウェアとプラットフォームの識別子が表示されます。

識別子(Identifier) プラットフォーム 説明
OktaデバイスID(Okta Device ID) macOSWindows Oktaによってこのデバイスに割り当てられる一意の識別子。
表示名 macOSWindows デバイスの表示名。
製造元 macOSWindows 物理デバイスを製造したベンダー。
モデル(Model) macOSWindows デバイスのタイプまたはデザイン。
シリアル番号 macOSWindows このデバイスのハードウェアのシリアル番号。
ハードウェアの汎用一意識別子(UUID) macOSWindows このデバイスのハードウェアレベルの一意識別子。

このフィールドの以前の名前はデバイスUDIDです。

セキュリティ識別子(Security Identifier)(SID) Windows セキュリティ識別子(SID)は、ユーザー、ユーザーグループ、その他のセキュリティプリンシパルの一意の番号です。

例:S-1-83625951649466-0

専用ハードウェア(Dedicated hardware) Windows デバイスのトラステッドプラットフォームモジュールのTPM公開鍵ハッシュ。

デバイスの詳細:標準ビュー

以降のセクションでは、以下のデバイスの詳細ページについて説明します。

  • iOSおよびAndroidデバイス
  • デバイスの可視性が有効化されていない場合のmacOSデバイスとWindowsデバイス

デバイスユーザー

ユーザープロファイルは、登録済みデバイスを使用してorgにサインインするIDを表します。ユーザーは、1つのデバイスで複数のプロファイルを持つことができます。たとえば、1人のユーザーが、ビジネス用プロファイルで制限されている会社のアプリにアクセスし、個人用プロファイルで個人用ファイルにアクセスすることが可能です。

1つのデバイスに、同じデバイスを使用してサインインする複数のユーザーがいる場合もあります。デバイスの詳細ページには、デバイスに関連付けられているユーザーが最大で20人(デバイスに関連付けられているユーザーが20人以上いる場合でも)表示されます。

デバイスユーザー別の詳細 説明
ユーザー(User) ユーザー名とメールアドレス。

例:Cristina Young c.young@example.com

登録日(Enrollment date) デバイスがOkta Verifyに登録された日付。
管理ステータス(Management status)
  • 管理対象(Managed):デバイスが登録され、デバイス管理ソリューションがユーザープロファイルを管理しており、デバイスがセキュリティ(Security) > デバイス統合(Device Integrations)でデバイス管理用に設定され、ユーザーが管理対象デバイスからOkta FastPassで認証されています。
  • 非管理対象(Not managed):デバイスは登録されていますが、デバイス管理ソリューションがユーザープロファイルを管理していないか、デバイスがデバイス管理用に構成されていません。
画面をロック ユーザーがロック画面を パスワード(Password)でロック解除したか、パスワードとWindows Hello(Password with Windows Hello)でロック解除したか、または無効(Disabled)になっているかを示します。
デバイス復旧 既存の復旧PINを表示するか、Okta Device Accessの新しいPINを生成するには、復旧PINを表示(View recovery PIN)を選択します。

デバイスのセキュリティシグナル

デバイスのセキュリティシグナル 説明
OSのバージョン(OS version) デバイスにインストールされているOSのバージョン。

例: 13.5.1

ディスク暗号化(Disk encryption) デバイスのストレージが暗号化されているかどうかを示します。

macOSでは、FileVaultのステータスが反映されます。Windowsでは、BitLockerのステータスが反映されます。

デバイスが暗号化されているとマークされるのは、システムボリュームで暗号化が有効になっている場合のみです。

例:完全に暗号化(Fully encrypted)

Secure Enclave iOSデバイスまたはmacOSデバイスがSecure Enclaveをサポートしているかどうかを示します。
ジェイルブレイク(Jailbreak) iOSデバイスがジェイルブレイクされているかどうかを示します。
ハードウェアキーストア(Hardware Keystore) Androidデバイスがハードウェアキーストアをサポートしているかどうかを示します。
ルート化(Rooting) Androidデバイスがルート化されているかどうかを示します。
Trusted Platform Module Windowsトラステッドプラットフォームモジュールが使用されているかどうかを示します。

デバイス識別子

デバイス識別子 説明
表示名 デバイスの表示名。

例:MayaのiPhone(Maya's iPhone)

プラットフォーム デバイスのオペレーティングシステム。
製造元 物理デバイスを製造したベンダー。

例:APPLE

モデル(Model) デバイスのタイプまたはデザイン。

例: iPhone

シリアル番号 デバイスのシリアル番号。
OSバージョン(OS Version) デバイスのオペレーティングシステムソフトウェアのバージョン。
IMEI International Mobile Equipment Identity(IMEI)は、Global System for Mobile communication(GSM)ネットワーク上でモバイルデバイスを識別するための一意の番号です。

この情報はOkta Verifyでは収集されませんが、カスタムアプリケーションで収集できます。

MEID Mobile Equipment Identifier(MEID)は、第2世代および第3世代のワイヤレス通信に符号分割多元接続(CDMA)プロトコルを使用するネットワーク上でモバイルデバイスを識別するための一意の番号です。

この情報はOkta Verifyでは収集されませんが、カスタムアプリケーションで収集できます。

UDID iOSまたはmacOSのプラットフォームでAppleデバイスを識別するために使用される一意のデバイスID (UDID)。
セキュリティ識別子(Security Identifier) セキュリティ識別子(SID)は、ユーザー、ユーザーグループ、その他のセキュリティプリンシパルの一意の番号です。
Authenticatorアプリキー(Authenticator app key) デバイスに登録されているAuthenticatorアプリの特定のインスタンスの一意の識別子。
専用ハードウェア(Dedicated hardware) Trusted Platform Module(TPM)専用のハードウェアが存在するかどうかを示します。

TPMを搭載したデバイスには、一意の識別子ハッシュは表示されません。代わりに、あり-使用可能なハッシュがありません(Present - No hash available)というプレースホルダーが表示されます。