デバイスインベントリ

組織に登録されているデバイスに関する情報を表示するには、Admin Consoleディレクトリ(Directory) > デバイス(Devices)に移動します。

デバイスはOkta Okta Universal Directoryに登録され、いくつかの方法でインベントリに一覧表示されます。Okta Verify 登録が最も一般的ですが、唯一の方法ではありません。「デバイスインベントリの作成方法」を参照してください。インベントリに提示されるデバイス詳細は、Okta FastPassを使ってユーザーが正しく認証されるたびに更新されます。

デバイスの可視性

早期アクセスリリース

デバイスの可視性機能を有効にすると、macOSWindowsのデバイス詳細ページは、アカウント(Accounts)構成(Configurations)シグナル(Signals)識別子(Identifiers)の4タブのレイアウトを使用します。

デバイスの可視性機能を有効にしていない場合、macOSデバイスとWindowsデバイスには既存のシングルページビューが表示されます。

デバイスの可視性機能を有効にするかどうかに関係なく、iOSデバイスとAndroidデバイスは引き続き従来のシングルページビューレイアウトを使用してデバイスの詳細を表示します。「デバイスの詳細を表示する」を参照してください。

デバイス情報(Device info)

デバイス名を選択すると、詳細が表示されます。

デバイスに登録されているユーザーのユーザー名とメールアドレスも表示されます。

複数のユーザープロファイルがデバイスに関連付けられている場合は、プロファイルの総数が表示されます。

登録者

デバイスの登録に使用されたAuthenticator。

プラットフォーム デバイスのオペレーティングシステム(OS)とデバイス識別子が表示されます。

iOSまたはmacOSのデバイス識別子はUnique Device Identifier(UDID)です。

Windowsの場合、デバイス識別子はセキュリティ識別子(SID)属性です。

ステータス デバイスのステータスとしてアクティブ(Active)一時停止(Suspended)、または非アクティブ(Deactivated)が表示されます。

プロファイルのステータスとして管理対象(Managed)または非管理対象(Not managed)も表示されます。

ユーザーは、1つのデバイスで複数のユーザープロファイルを持つことができます。たとえば、ビジネス用プロファイルを使用して制限されている会社のアプリにアクセスし、個人用プロファイルを使用して個人用ファイルにアクセスすることが可能です。デバイスに管理対象(Managed)プロファイルと非管理対象(Not managed)がある場合、プロファイルステータスごとの合計数が表示されます。

デバイスのステータスに応じて、デバイスをアクティブ化、一時停止、停止解除、非アクティブ化、または削除できます。

特定のデバイスを検索する

表示名、シリアル番号、International Mobile Equipment Identity(IMEI)、Mobile Equipment Identifier(MEID)、Unique Device Identifier(UDID)、またはセキュリティ識別子(SID)でデバイスを検索できます。

デバイス条件でフィルタリングする

表示されるデバイスのリストは、次の条件でフィルタリングできます。

登録者 登録に使用されたAuthenticatorに応じてデバイスを表示します。
プラットフォーム OS別にデバイスを表示します。オプション:すべてのOS(Any OS) Android iOS macOS Windows
アクセスステータス(Access status) オプション:すべて(Any)作成済み(Created)アクティブ(Active)一時停止(Suspended)非アクティブ(Deactivated)
デバイス管理(Device management) オプション:すべて([Any)管理対象(Managed)非管理対象(Not managed)
  • 管理対象(Managed)を選択した場合、結果には以下が含まれます。

    • デバイス管理ソリューションによって管理されている1つ以上のユーザープロファイルを持つデバイス。

    • セキュリティ(Security) > デバイス統合(Device Integrations)で、デバイス管理用に構成されているデバイス。

  • 非管理対象(Not managed)を選択した場合、結果には以下が含まれます。

    • デバイス管理ソリューションによって管理されていない1つ以上のユーザープロファイルを持つデバイス。

    • セキュリティ(Security) > デバイス統合(Device Integrations)で、デバイス管理用に構成されていないデバイス。

セキュリティシグナル(Security signals) オプション:すべて(Any)ジェイルブレイクまたはルート化されたデバイス(Jailbroken or rooted)画面ロックが無効化されているデバイス(Disabled screen lock)

出荷時設定へのリセットとデバイスレコードの複製

iOS向けOkta Verifyでは、OktaデバイスIDがローカルキーチェーンに保存されます。

ユーザーが出荷時設定にリセットすると、デバイスは出荷時の設定に復元されます。ローカルキーチェーンのOktaデバイスIDを含め、ユーザーのすべてのデータがデバイスから削除されます。

出荷時設定へのリセット後にユーザーがOkta Verifyに再登録すると、新しいOktaデバイスIDが作成されます。Okta Verifyは元のOktaデバイスIDを復元しません。

この場合、デバイス(Devices)ページ(ディレクトリ(Directory) > デバイス(Devices))には、同じデバイスの2つのデバイスコードが表示されます。重複するデバイスレコードは削除できます。

デバイスインベントリの作成方法

Okta Okta Universal Directoryに認識されると、デバイスがインベントリに表示されます。デバイスはいくつかの方法で認識され、それぞれに独自の構成があります。表示されるはずのデバイスが見つからない場合は、そのデバイスに対して、少なくともいずれかの方法が構成され、アクティブになっていることを確認してください。

方式 説明
Okta Verify登録 ユーザーはデバイスをOkta Verifyに登録します。これによりデバイスが登録され、Okta FastPassが有効になります。
カスタムAuthenticatorの登録 デバイスは、デバイスSDKで構築されたカスタムAuthenticatorを通じて登録されます。「カスタムAuthenticatorを構成する」を参照してください。
デバイス登録 デバイスにデプロイされた証明書により、Oktaバックエンドとの通信が可能になります。この方法は、デバイスアクセスおよびOkta Verifyのデバイスポスチャセンサーモード機能に適用されます。「デバイスアクセス認定」と「デバイスポスチャセンサーモード」を参照してください。