Okta VerifyをLinuxデバイスにデプロイする

モバイルデバイス管理ソフトウェアを使用してOkta VerifyをLinuxデバイスにデプロイします。

このタスクについて

Linux版Okta Verifyアプリは、Okta Admin Consoleからのみダウンロードできます。

Windows版Okta Verifyとは異なり、Linux版Okta Verifyにはレジストリやコマンドラインのインストールフラグがありません。その代わりにLinuxでは、Okta Verifyクライアントアプリで使用する単一のJSON形式のポリシーファイルをデプロイします。

始める前に

  • パッケージをインストールする前にadminconfig.jsonポリシーファイルをデプロイする場合は、/etc/oktaディレクトリを作成し、所有者、グループ、モードをroot:root 0755に設定します。パッケージのインストール後スクリプトによって、これらのディレクトリ設定はroot:okta-ff 1775にリセットされ、既存のポリシーファイルはroot:root 0444に統一されます。

  • パッケージをインストールした後に adminconfig.jsonポリシーファイルをデプロイする場合、パッケージのインストールによって/etc/oktaディレクトリが作成され、正しい所有者が設定されます。

手順

  1. Okta Admin ConsoleからLinux版Okta Verifyのセットアップファイルをダウンロードします。
  2. Okta VerifyのセットアップファイルをMDMサーバーにコピーします。
  3. MDMソリューションを使用して、okta-verifyパッケージをデバイスにデプロイします。たとえば、Microsoft Intune、Ansible、Puppet、Chef、またはrootユーザーとして実行されるスクリプトを使用できます。
  4. パッケージをインストールする前に/etc/okta/adminconfig.jsonをデプロイしていない場合は、デバイスのポリシーファイルをデプロイします。
    サポートされている設定については、「Linux版Okta Verifyの構成設定」を参照してください。
  5. パッケージのインストール前後のどちらでデプロイしたかにかかわらず、adminconfig.jsonの所有者、グループ、モードがroot:root 0444に設定されていることを確認します。
    「ファイルの権限」を参照してください。

次のタスク

デバイスを再起動すると、すべての変更を確実に反映できます。