登録時に管理対象条件を適用する
デバイスエンロールメント時に管理対象条件を適用します。
-
OAMPデバイス条件EA機能を有効にします。
- Admin Consoleで設定(Settings) > 機能(Features)に移動します。
- Okta Account Managementポリシーでデバイス条件を使用する(Use device conditions in the Okta account management policy)EA機能を有効にします。
-
登録済みおよび管理対象の条件要件を満たすOkta Account Managementポリシー(OAMP)を作成します。
- Admin Consoleで、 セキュリティ(Security) > 認証ポリシー(Authentication Policies) > Oktaアカウント管理(Okta account management)に移動します。
-
次の条件を持つルールを追加します。
- IF
- デバイスの状態(Device state)が登録済み(Registered)
- デバイス管理(Device management)が管理対象(Managed)
- 次のカスタム式をtrueとする(The following custom expression is true):
accessRequest.operation == 'enroll' && accessRequest.authenticator.key == 'okta_verify' - THEN
- アクセス(Access is)は認証の成功後に許可される
- ユーザーが認証に使用する要素(User must authenticate with)はFastPass以外の登録済みAuthenticator
-
FastPass登録を必要とするテストユーザーの登録ポリシーを作成します。
- Admin Consoleで、セキュリティ(Security) > Authenticators > 登録(Enrollment)に移動します。
- ポリシーを追加して、Okta Verify登録(Okta Verify enrollment)を必須(Required)に設定します。
-
テストユーザーアカウントがOAMPポリシーを満たすことを確認します。
- テストユーザーとしてOkta End-User Dashboardにサインインします。
-
Okta Verifyに登録します。
ユーザーが登録済みおよび管理対象アカウントのOAMP要件を満たしていることを確認します。