登録に必要なAuthenticatorを選択する
登録に必要なAuthenticatorを少なくとも1つ選択します。登録に必要なAuthenticatorを複数選択すると、ユーザーが単一のAuthenticatorを使用して認証に失敗した場合にアクセスが失われるのを防ぐことができます多要素認証を参照してください。
グローバルセッションポリシーとアプリサインインポリシーを更新して、ユーザーの次回サインイン時にこれらのAuthenticatorに登録するように要求します。
HealthInsightタスクの推奨事項
必須Authenticatorを設定して、特定のポリシーに割り当てられているユーザーがこれらのAuthenticatorに登録されるようにします。
| Okta推奨事項 | Authenticator登録ポリシーあたり少なくとも1つのAuthenticatorを必須とします。 |
| セキュリティへの影響(Security impact) | 中 |
|
ユーザーへの影響(User impact) |
なし Authenticator登録ポリシーの一部としてAuthenticatorが必須である場合、ユーザーは、orgにサインインする前にAuthenticatorに登録する必要があります。セットアップ手順はAuthenticatorごとに異なります。 |
Authenticator登録ポリシーの必須Authenticatorを設定する
-
Admin Consoleで、に移動します。
- 登録(Enrollment)タブをクリックします。
- ポリシーを選択し、編集(Edit)をクリックします。
- 有効なAuthenticator(Effective authenticators)のリストから、少なくとも1つのAuthenticatorを必須(Required)に設定します。
- ポリシーを更新(Update Policy)をクリックします。
プロンプトが表示された際にユーザーにAuthenticatorへの登録を要求する
-
Admin Consoleで、に移動します。
- 登録(Enrollment)タブをクリックします。
- リストからアクティブなポリシールールのいずれかを選択し、編集(Edit)をクリックします。
- THEN登録(THEN Enrollment is)の条件で、すべてのAuthenticatorを許可(Allow for all authenticators)を選択します。
- ルールを更新(Update Rule)をクリックします。
ユーザーのサインイン時にAuthenticatorを要求する
-
Admin Consoleでに移動します。
- ルールを追加するポリシーを選択します。
- ルールを選択し、編集(Edit)をクリックします。
- アクセスの可否(Then Access is)で、このルールがアクセスを許可するか拒否するかを決定するオプションを選択します。
- 要素を求める(Prompt for Factor)で、パスワード/IDP(Password / IDP)またはアプリのサインオンルールで許可されているパスワード/IDP/任意の要素(Password / IDP / any factor allowed by app sign on rules)を選択します。パスワードレス認証を設定するには、「パスワードレスサインインエクスペリエンスをセットアップする」を参照してください。
- ルールを更新(Update Rule)をクリックします。
グローバルセッションポリシールールを追加するを参照してください。
関連項目