エンドユーザーアカウントを macOSにリンクする

Okta Desktop MFAmacOSでのアカウントリンクは、ユーザーのローカルmacOSユーザーアカウントとOkta IDを接続します。

これにより、ユーザーは自分のOkta MFA要素を使用してmacOSコンピューターにサインインできます。デバイスのOktaパスワードもリンクする場合は、macOS向けのデスクトップパスワード 同期を使用します。

要件

エンドユーザーの手順

  1. Desktop MFAmacOSデバイスにデプロイされた後、ユーザーがコンピューターに初めてサインインするとき、システムによってOktaアカウントにサインインするよう求められます。

  2. ユーザーがOktaユーザー名を入力します。

  3. Okta は、org用に構成された方法を使用してMFAチャレンジを発行します。

    • Okta Verify Pushが最も一般的であり、Okta Verify がインストールされたユーザーのモバイルデバイスにプッシュ通知が送信されます。ユーザーが電話でリクエストを承認する。orgの構成によっては、セキュリティ強化のための番号チャレンジが含まれる場合があります。

    • Okta Verify TOTPメソッドの場合、ユーザーはモバイルデバイスのOkta Verifyアプリによって生成されたコードを入力します。

    • FIDO2セキュリティキー方式を使用すると、ユーザーは認証用に構成されたセキュリティキー(YubiKeyなど)を使用してサインインできます。「Desktop MFA for macOsにFIDO2キーの使用を構成する」を参照してください。

  4. ユーザーがMFAチャレンジを正常に完了させると、ユーザーのローカルmacOSアカウントがOkta IDにリンクされます。

    このプロセスの一環として、ユーザーはオフライン認証要素をセットアップするよう求められます。これにより、システムがオフラインの場合やプライマリOkta Verifyデバイスにアクセスできない場合でもコンピューターにサインインできるようになります。macOSでサポートされるプライマリオフライン要素は、オフラインのワンタイムパスワードです。

  5. 最初のリンク後、ユーザーはOkta資格情報と構成済みのMFA要素を使用してコンピューターへのサインインを続けられます。

関連リンク

macOS向けのデスクトップパスワード同期

Desktop MFA for macOS