Okta VerifyをLinuxデバイスにデプロイする
モバイルデバイス管理ソフトウェアを使用してOkta VerifyをLinuxデバイスにデプロイします。
このタスクについて
Linux版Okta Verifyアプリは、Okta Admin Consoleからのみダウンロードできます。
Windows版Okta Verifyとは異なり、Linux版Okta Verifyにはレジストリやコマンドラインのインストールフラグがありません。その代わりにLinuxでは、Okta Verifyクライアントアプリで使用する単一のJSON形式のポリシーファイルをデプロイします。
始める前に
-
パッケージをインストールする前に
adminconfig.jsonポリシーファイルをデプロイする場合は、/etc/oktaディレクトリを作成し、所有者、グループ、モードをroot:root 0755に設定します。パッケージのインストール後スクリプトによって、これらのディレクトリ設定はroot:okta-ff 1775にリセットされ、既存のポリシーファイルはroot:root 0444に統一されます。 -
パッケージをインストールした後に
adminconfig.jsonポリシーファイルをデプロイする場合、パッケージのインストールによって/etc/oktaディレクトリが作成され、正しい所有者が設定されます。注:パッケージのインストール後に
adminconfig.jsonファイルをデプロイすると、ファイルの所有者とモードはMDMソリューションによって設定されたものが維持されます。インストーラーは既存のadminconfig.jsonファイルをチェックできないため、ファイルの所有者の設定が厳しすぎないかどうかを確認できません。Okta Verifyアプリの実行時に構成ファイルを読み取れず、ポリシー設定が無視されます。この問題を避けるには、MDMソリューションでファイルの所有者、グループ、モードを
root:root 0444に設定してください。
手順
次のタスク
デバイスを再起動すると、すべての変更を確実に反映できます。