登録済みデバイスポリシーを作成して適用する
複数ユーザーのサインインフロー中に登録済みの条件とデバイス保証ポリシーを適用します。
-
macOSまたはWindows向けのデバイス保証ポリシーを作成します。
- Admin Consoleで、セキュリティ(Security) > デバイス保証ポリシー(Device Assurance Policies)に移動します。
- ポリシーを追加(Add a policy)を選択します。
- デバイスが渡す条件を使用して、macOSまたはWindowsのポリシーを作成します。
-
登録済みの条件要件を含むアプリサインインポリシーを作成します。
- Admin Consoleで、 セキュリティ(Security) > 認証ポリシー(Authentication Policies) > アプリサインイン(App sign-in)に移動します。
- ポリシーを作成(Create policy)を選択します。
- キャッチオールポリシーを 拒否(Denied)に設定します。
-
次の条件を持つルールを追加します。
- IF
- デバイスの状態(Device state)が登録済み(Registered)
- デバイス管理(Device management)が管理対象(Managed)
- デバイス保証ポリシー(Device assurance policy)は、前の手順で作成したポリシーです。
- THEN
- アクセス(Access is)は認証の成功後に許可される
- ユーザーが認証に使用する要素(User must authenticate with)はFastPass以外の登録済みAuthenticator
-
認証ポリシーが割り当てられているアプリにサインインします。
- アプリサインインポリシーをOkta End-User Dashboardアプリに割り当てます。
- テストユーザーのアクセスをテストするには、Okta End-User Dashboardにアクセスします。
エラーが発生せず、Okta End-User Dashboardにアクセスできることを確認します。 -
別のテストユーザーとして、認証ポリシーが割り当てられているアプリにサインインします。
- 同じデバイスで、別のユーザーアカウントに切り替えます。
- 別のユーザーとしてOkta End-User Dashboardアプリにアクセスします。
エラーが発生せず、Okta End-User Dashboardにアクセスできることを確認します。