エンドポイントセキュリティ統合を追加する

エンドポイントセキュリティ統合を追加すると、サーバーはこの特定のエンドポイントセキュリティクライアントからのデバイス統合シグナルを要求します。クライアントはローカルデバイスのプラグインからシグナルを収集し、サーバーに応答を送信します。サーバーはこれらのシグナルを使用してアプリへのアクセスを決定します(アプリサインインポリシーはELシグナルに基づいて評価されます)。

  1. Admin Consoleセキュリティ(Security) > デバイス統合(Device integrations)に移動します。

  2. エンドポイントセキュリティ(Endpoint security)タブをクリックします。

  3. エンドポイント統合の追加(Add endpoint integration)をクリックします。使用可能なエンドポイント統合オプションがリストに表示されます。

  4. 次のいずれかを選択します。

    • Windowsセキュリティセンター

    • CrowdStrike

    • Chrome Device Trust

  5. 手順4でCrowdStrikeを選択した場合は、1つ以上のプラットフォームを選択して、追加(Add)をクリックします。

  6. 手順4でChrome Device Trustを選択したときは、次の手順に従ってコネクターを統合します。

    1. Google Adminコンソールにサインインします。

    2. デバイス(Devices) > Chrome > コネクター(Connectors)を開き、新規プロバイダー構成(New provider configuration)をクリックします。プロバイダーリストを Okta までスクロールし、セットアップ(Set up)をクリックします。

    3. 構成名(Configuration name)を入力し、Okta Admin Consoleで作成した統合のURLパターン(URL Pattern)サービスアカウント(Service account)の情報をプロバイダー構成に追加します。構成を追加(Add configuration)をクリックします。

    4. プロバイダー構成を組織単位(Organizational unit)に適用します。構成が適切な組織単位に適用されていることを確認するには、管理対象ブラウザーの構成が同じ組織単位にマッピングされていることを確認してください。