MFA登録ポリシーの必須Authenticatorを設定する
orgに対して必須のAuthenticatorを1つ以上有効にしておくと、指定したポリシーに割り当てられるエンドユーザーが確実に多要素認証(MFA)で登録されるようになります。
必須Authenticatorを設定したら、サインオンポリシーを更新して、ユーザーが次回サインインするときにAuthenticatorに登録するように求めることもできます。
Okta HealthInsightタスクの推奨事項
必須Authenticatorを設定して、特定のポリシーに割り当てられているエンドユーザーがAuthenticatorに登録されるようにします。
Oktaの推奨事項 |
MFA登録ポリシーあたり1つ以上のAuthenticatorを必須とします。 |
セキュリティへの影響 |
中 |
エンドユーザーへの影響 |
なし MFA登録ポリシーの一部としてAuthenticatorが必須である場合、エンドユーザーは、orgにサインインする前にAuthenticatorに登録する必要があります。設定は、指定したAuthenticatorによって異なります。 |
MFA登録ポリシーの必須Authenticatorを設定する
-
Admin Consoleで、 に移動します。
-
[登録]タブをクリックします。
- ポリシーを選択し、[Edit(編集)]をクリックします。
- 有効なAuthenticatorのリストから、少なくとも1つのAuthenticatorを[Required(必須)]に設定します。
- [Update Policy(ポリシーを更新)]をクリックします。
プロンプトが表示されたときにユーザーがAuthenticatorに登録できるようにする登録ポリシールールを設定する
- Admin Consoleで、 に移動します。
- [登録]タブをクリックします。
- リストからアクティブないずれかのポリシールールを選択し、[Edit(編集)]をクリックします。
- [THEN Enrollment is(登録)]の条件で、[Allow if required Authenticator are missing(必須Authenticatorがない場合は許可)]を選択します。
- [Update Rule(ルールを更新)]をクリックします。
Authenticatorの入力を求めるサインオンポリシールールを設定する
- Admin Consoleで、 に移動します。
-
ルールを追加するポリシーを選択します。
-
ルールを選択し、[Edit(編集)]をクリックします。
- [Then Access is(アクセスの可否)]:前のドロップダウンメニューの認証フォームに基づき、このフォームを使用して条件がアクセスを許可または拒否するかを決定します。
- [Prompt for Factor(要素を求める)]:[Password / IDP(パスワード/IDP)]または[Password / IDP / any factor allowed by app sign on rules(アプリのサインオンルールで許可されているパスワード/IDP/任意の要素)]を選択します。
- [Update Rule(ルールを更新)]をクリックします。
「グローバルセッションポリシールールを追加する」を参照してください。