Okta Verifyは、各ユーザーが個別のオペレーティングシステム(OS)アカウントを持っている場合、共有ワークステーションおよび仮想デスクトップインフラストラクチャ(VDI)環境で最大5人の同時ユーザーに対応します。
Okta Verify は、単一デバイスでの複数ユーザーの登録をサポートします。複数のユーザーが使用するデバイスにOkta Verifyをデプロイする前に、次のどの構成が適用されるかを決定してください。
共有ワークステーション
各ユーザーが個別のオペレーティングシステム(OS)アカウントを持っている場合、Okta Verifyは単一デバイスで最大5人の同時ユーザーに対応します。この制限が存在するのは、Okta FastPass はローカル認証にループバックポートに依存しますが、各デバイスで利用できるループバックポートの数が限られているためです。
Okta FastPass登録では、複数のユーザーが共有する単一のOSプロファイルはサポートしません。共有OSプロファイルを使用するデバイスを登録して監視する方法については、 「キオスクデバイス」を参照してください。
キオスクデバイス
キオスクデバイスは、多くの異なるユーザーが個々のOSアカウントからではなく、単一のOSアカウントを介してアクセスする共有コンピューターです。例えば、小売店舗のPOS端末、病院のワークステーション、実験室や教室で共有されるコンピューターなどがあります。これらのデバイスはユーザーごとに個別のOSアカウントを提供しないため、個々のユーザーのOkta FastPass登録における共有ワークステーションの要件を満たしていません。
macOSとWindowsでは、デバイスポスチャセンサーモードを使用すると、個々のユーザー登録をサポートする必要なく、キオスクデバイスを登録して監視できます。管理者は、Okta Verifyに登録する代わりに、MDMソリューションを通してデプロイされたデバイスレベルの証明書を使ってOktaにデバイスを登録できます。これにより、Oktaはデバイスのセキュリティポスチャを評価し、そのデバイスでOkta FastPassに個々のユーザーが登録されているかどうかに関係なく、認証時にデバイス保証ポリシーを適用できます。「はじめに」を参照してください。
仮想デスクトップインフラストラクチャ環境
VDI環境でも同じ様に5人の同時ユーザー制限が適用されます。ローミングプロファイルや階層化されたイメージ構成によっては、別の制限が適用される場合もあります。
WindowsのVDI構成オプションについては、「物理または仮想Windows環境のOkta Verifyを構成する」を参照してください。