登録済みデバイスポリシーを作成して適用する

複数ユーザーのサインインフロー中に登録済みの条件とデバイス保証ポリシーを適用します。

  1. macOSまたはWindows向けのデバイス保証ポリシーを作成します。
    1. Admin Consoleで、セキュリティ(Security) > デバイス保証ポリシー(Device Assurance Policies)に移動します。
    2. ポリシーを追加(Add a policy)を選択します。
    3. デバイスが渡す条件を使用して、macOSまたはWindowsのポリシーを作成します。
  2. 登録済みの条件要件を含むアプリサインインポリシーを作成します。
    1. Admin Consoleで、 セキュリティ(Security) > 認証ポリシー(Authentication Policies) > アプリサインイン(App sign-in)に移動します。
    2. ポリシーを作成(Create policy)を選択します。
    3. キャッチオールポリシーを 拒否(Denied)に設定します。
    4. 次の条件を持つルールを追加します。
      IF
      デバイスの状態(Device state)登録済み(Registered)
      デバイス管理(Device management)管理対象(Managed)
      デバイス保証ポリシー(Device assurance policy)は、前の手順で作成したポリシーです。
      THEN
      アクセス(Access is)は認証の成功後に許可される
      ユーザーが認証に使用する要素(User must authenticate with)はFastPass以外の登録済みAuthenticator
  3. 認証ポリシーが割り当てられているアプリにサインインします。
    1. アプリサインインポリシーをOkta End-User Dashboardアプリに割り当てます。
    2. テストユーザーのアクセスをテストするには、Okta End-User Dashboardにアクセスします。
    エラーが発生せず、Okta End-User Dashboardにアクセスできることを確認します。
  4. 別のテストユーザーとして、認証ポリシーが割り当てられているアプリにサインインします。
    1. 同じデバイスで、別のユーザーアカウントに切り替えます。
    2. 別のユーザーとしてOkta End-User Dashboardアプリにアクセスします。
    エラーが発生せず、Okta End-User Dashboardにアクセスできることを確認します。