登録時に管理対象条件を適用する

デバイスエンロールメント時に管理対象条件を適用します。

  1. OAMPデバイス条件EA機能を有効にします。
    1. Admin Console設定(Settings) > 機能(Features)に移動します。
    2. Okta Account Managementポリシーでデバイス条件を使用する(Use device conditions in the Okta account management policy)EA機能を有効にします。
  2. 登録済みおよび管理対象の条件要件を満たすOkta Account Managementポリシー(OAMP)を作成します。
    1. Admin Consoleで、 セキュリティ(Security) > 認証ポリシー(Authentication Policies) > Oktaアカウント管理(Okta account management)に移動します。
    2. 次の条件を持つルールを追加します。
      IF
      デバイスの状態(Device state)登録済み(Registered)
      デバイス管理(Device management)管理対象(Managed)
      次のカスタム式をtrueとする(The following custom expression is true)
      accessRequest.operation == 'enroll' && accessRequest.authenticator.key == 'okta_verify'
      THEN
      アクセス(Access is)は認証の成功後に許可される
      ユーザーが認証に使用する要素(User must authenticate with)はFastPass以外の登録済みAuthenticator
  3. FastPass登録を必要とするテストユーザーの登録ポリシーを作成します。
    1. Admin Consoleで、セキュリティ(Security) > Authenticators > 登録(Enrollment)に移動します。
    2. ポリシーを追加して、Okta Verify登録(Okta Verify enrollment)必須(Required)に設定します。
  4. テストユーザーアカウントがOAMPポリシーを満たすことを確認します。
    1. テストユーザーとしてOkta End-User Dashboardにサインインします。
    2. Okta Verifyに登録します。
      ユーザーが登録済みおよび管理対象アカウントのOAMP要件を満たしていることを確認します。