デバイスの詳細を表示する

ユーザーがOkta FastPassで認証すると、ユーザーとデバイスの詳細が収集されます。Admin Consoleでデバイスの詳細を確認する方法は以下の2つです。

  • ディレクトリ(Directory) > デバイス(Devices)に移動し、デバイス名をクリックします。
  • ディレクトリ(Directory) > ユーザー(People)に移動し、ユーザー名を選択してデバイス(Devices)をクリックし、デバイス名をクリックします。

一部のデバイスの詳細は、プラットフォーム固有のものです。ほとんどのデバイスについて、次の情報を表示できます。

デバイスユーザー

ユーザープロファイルは、登録済みデバイスを使用してorgにサインインするIDを表します。ユーザーは、1つのデバイスで複数のプロファイルを持つことができます。たとえば、1人のユーザーが、ビジネス用プロファイルで制限されている会社のアプリにアクセスし、個人用プロファイルで個人用ファイルにアクセスすることが可能です。1つのデバイスに、同じデバイスを使用してサインインする複数のユーザーがいる場合もあります。デバイスの詳細ページには、デバイスに関連付けられているユーザーが最大で20人(デバイスに関連付けられているユーザーが20人以上いる場合でも)表示されます。

デバイスユーザー別の詳細 説明
ユーザー(User) ユーザー名とメールアドレス。 Cristina Young c.young@example.com
登録日(Enrollment date) デバイスがOkta Verifyに登録された日付。
管理ステータス(Management status) 管理対象:
  • デバイスが登録されている(Okta Verifyに登録されている)。

  • デバイスに関連付けられたユーザープロファイルが、デバイス管理ソリューションによって管理されている。

  • デバイスがセキュリティ(Security) > デバイス統合(Device Integrations)でデバイス管理用に構成されている。ユーザーがOkta FastPassで認証する前に必ずこれを完了してください。

  • ユーザーが管理対象デバイスからOkta FastPassで認証した。

非管理対象:

  • デバイスが登録されている(Okta Verifyに登録されている)。

  • デバイスに関連付けられたユーザープロファイルが、デバイス管理ソリューションによって管理されていないか、デバイスがセキュリティ(Security) > デバイス統合(Device Integrations)でデバイス管理用に構成されていない。

画面をロック(Lock screen) 画面ロックが無効(Disabled)パスワード(Password)、またはパスワードとWindows Hello(Password with Windows Hello)のいずれであるかを示します。

デバイスのセキュリティシグナル

デバイスのセキュリティシグナル 説明
OSのバージョン(OS version) デバイスにインストールされているOSのバージョン。 13.5.1
ディスク暗号化(Disk encryption) デバイスがBitLockerで暗号化されているかどうかを示します。デバイスは、BitLockerがアクティブでシステムボリュームで有効化されている場合にのみ暗号化済みとしてマークされます。 完全に暗号化(Fully encrypted)
Secure Enclave iOSおよびmacOSデバイスがSecure Enclaveをサポートしているかどうかを示します。 サポート(Supported)
ジェイルブレイク(Jailbreak) iOSデバイスがジェイルブレイクされているかどうかを示します。 ジェイルブレイクされていない(Not jailbroken)
ハードウェアキーストア(Hardware Keystore) Androidデバイスがハードウェアキーストアをサポートしているかどうかを示します。 サポート(Supported)
ルート化(Rooting) Androidデバイスがルート化されているかどうかを示します。 ルート化されていない(Not rooted)
Trusted Platform Module Windows Trusted Platform Moduleが使用されているかどうかを示します。 使用されていない(Not in use)

デバイス識別子

デバイス識別子 説明
表示名(Display name) デバイスの表示名。 MayaのiPhone(Maya's iPhone)
プラットフォーム(Platform) デバイスのオペレーティングシステム。 iOS device
製造元(Manufacturer) 物理デバイスを製造したベンダー。 APPLE
モデル(Model) デバイスのタイプまたはデザイン。 iPhone
OSのバージョン(OS Version) デバイスのオペレーティングシステムソフトウェアのバージョン。 Version 11.4 (Build 20F71)
IMEI International Mobile Equipment Identity(IMEI)は、Global System for Mobile communication(GSM)ネットワーク上でモバイルデバイスを識別するための一意の番号です。Okta Verifyは情報を収集しませんが、その他のカスタムアプリケーションが情報を収集することがあります。
MEID Mobile Equipment Identifier(MEID)は、第2世代および第3世代のワイヤレス通信に符号分割多元接続(CDMA)プロトコルを使用するネットワーク上でモバイルデバイスを識別するための一意の番号です。

この情報はOkta Verifyでは収集されませんが、カスタムアプリケーションで収集できます。

UDID 一意のデバイスID(UDID)。UDIDは、iOS、macOS、tvOS、またはwatchOSプラットフォームでAppleデバイスを識別するための一意の番号です。例: B0G9B65E-89F1-464H-7D2D-E1DH04EEB165
セキュリティ識別子(Security identifier) セキュリティ識別子(SID)。SIDは、ユーザー、ユーザーグループ、その他のセキュリティプリンシパルの一意の番号です。例: S-1-83625951649466-0
専用ハードウェア(Dedicated hardware) Trusted Platform Module(TPM)専用のハードウェアが存在するかどうかを示します。

Trusted Platform Module(TPM)を搭載したデバイスには、一意の識別子(ハッシュ)は表示されません。代わりに、あり-使用可能なハッシュがありません(Present - No hash available)というプレースホルダーが表示されます。

関連項目

デバイスライフサイクル

デバイス登録

デバイスのExpression Languageの属性