デスクトップデバイスの管理構成を管理する

秘密鍵のリセット、委任されたSCEP URL構成の編集、不要になった構成や認証局の削除ができます。

早期アクセス機能のデバイス登録、 Okta Device Access、および管理証明のための単一証明書(Single Certificate for Device Registration, Okta Device Access, and Management Attestation)を有効にしている場合は、以下の手順で参照されるエンドポイント管理(Endpoint management) タブは、証明書の構成(Certificate configuration)という名前になります。

開始する前の確認事項

構成を編集または削除する前に、関連付けられている可能性のあるアプリサインインポリシーを更新してください。構成を削除または変更すると、関連付けられたアプリサインインポリシーが管理するアプリにユーザーがアクセスできなくなる可能性があります。

早期アクセス機能のデバイス登録、 Okta Device Access、および管理証明のための単一証明書(Single Certificate for Device Registration, Okta Device Access, and Management Attestation)を有効にしている場合は、管理証明(Management Attestation)またはデバイス登録(Device Registration)タブの信頼済みリストから認証局を削除し、保存してから削除してください。

秘密鍵をリセットする

早期アクセス機能のデバイス登録、 Okta Device Access、および管理証明のための単一証明書(Single Certificate for Device Registration, Okta Device Access, and Management Attestation)を有効にしている場合は、次の手順でエンドポイント管理(Endpoint management)ではなく管理証明(Management attestation)タブを使用してください。

  1. Admin Consoleで、セキュリティ(Security) > デバイス統合(Device integrations)に移動します。

  2. エンドポイント管理(Endpoint Management)(Endpoint management)タブをクリックします。
  3. 秘密鍵をリセットするプラットフォーム構成を見つけます。
  4. アクション(Actions)ドロップダウンメニューをクリックし、秘密鍵をリセット(Reset secret key)を選択します。
  5. リセット(Reset)をクリックします。

委任済みSCEPのURL構成を編集する

  1. Admin Consoleで、セキュリティ(Security) > デバイス統合(Device integrations)に移動します。

  2. エンドポイント管理(Endpoint Management)(Endpoint management)タブをクリックします。
  3. 編集するプラットフォーム構成を見つけます。
  4. アクション(Actions)ドロップダウンをクリックし、編集(Edit)を選択します。
  5. 編集します。
  6. 保存(Save)をクリックします。

デバイスの管理構成を削除する

構成を削除する前に、関連付けられているアプリサインインポリシーを更新してください。構成を削除すると、関連付けられたアプリサインインポリシーが管理するアプリにユーザーがアクセスできなくなる可能性があります。

  1. Admin Consoleで、セキュリティ(Security) > デバイス統合(Device integrations)に移動します。

  2. エンドポイント管理(Endpoint Management)(Endpoint management)タブをクリックします。
  3. 削除するプラットフォーム構成を見つけます。
  4. アクション(Actions)ドロップダウンメニューをクリックし、削除(Delete)を選択します。
  5. まず関連するアクセスポリシーの更新が必要というメッセージが表示されたら、削除(Delete)をクリックします。

顧客提供の認証局を表示または削除する

認証局を削除する前に、関連付けられているアプリサインインポリシーを更新してください。認証局を削除すると、関連付けられたアプリサインインポリシーが管理するアプリケーションにユーザーがアクセスできなくなる可能性があります。

  1. Admin Consoleで、セキュリティ(Security) > デバイス統合(Device integrations)に移動します。

  2. 認証局(Certificate authority)タブをクリックします。
  3. 目的の顧客提供の認証局を探します。
    • 証明書の詳細を表示するには、表示する証明書のアクション(Actions)列の情報アイコン(info icon)をクリックします。
    • 認証局を削除するには:
      1. 削除する認証局のアクション(Actions)列のXをクリックします。
      2. まず関連するアクセスポリシーの更新が必要というメッセージが表示されたら、削除(Delete)をクリックします。