モバイル向けのOkta Device Trustをオフにする

Identity EngineはモバイルデバイスでDevice Trustをサポートしていません。Organizationがモバイルデバイスまたはデスクトップとモバイルデバイスの組み合わせを使用する場合、アップグレード前にモバイル向けOkta Device Trustをオフにします。

開始する前に

  • Classic EngineでIWAエージェントを構成している場合は、構成設定を書き留めておいてください。Admin Consoleで、セキュリティ(Security) > 委任認証(Delegated Authentication)IWAエージェント(IWA Agents)に移動します。

    The screenshot provides an example of configured IWA Agents.

    これらの設定は、アップグレード後にOkta Admin Consoleで使用できなくなります。

  • モバイルデバイス管理(MDM)ツールを使用して、Device Trust証明書を持つすべてのデバイスのインベントリを作成します。これにより、アップグレード後も同じデバイスがIdentity Engineで引き続き動作することが保証されます。

  • ユーザーがOkta Verifyの最新バージョンを持っていることを確認します。Okta VerifyはデバイスをUniversal Directoryに登録し、デバイス上の管理証明書の存在を検出します。これらの証明書はデバイスが管理対象で信頼されていることを証明します。

このタスクを開始する

  1. 使用しているデバイスのタイプを確認します。

    Admin Consoleセキュリティ(Security) > Device Trust に移動します。

    iOSを有効化(Enable iOS) Device Trust またはAndroidを有効化(Enable Android)Device Trust が選択されている場合は、モバイルデバイスがあります。orgにモバイルデバイスのみが存在する場合またはモバイルデバイスとデスクトップデバイスが混在する場合、次の手順に進みます。

    orgにデスクトップデバイスのみが存在する場合、Integrated Windows Authenticationルーティングルールを削除するに進みます。

  2. モバイルデバイスのアプリサインオンポリシー条件を任意(Any)に変更します。
    1. Admin Consoleで、アプリケーション(Applications) > アプリケーション(Applications)に移動します。

    2. アップデートするポリシーを選択します。

    3. サインオンポリシー(Sign On Policy)セクションで、Device Trustの状態が任意(Any)に設定されていないモバイルデバイス( iOS Android 、またはその他のモバイル(Other mobile))ポリシールールを見つけます。
    4. 編集(Edit)をクリックし、任意(Any)を選択します。
    5. 保存(Save)をクリックします。
  3. モバイル向けDevice Trustポリシーを無効にします。
    1. Admin Consoleで、セキュリティ(Security) > 一般(General)に移動します。

    2. Oktaモバイル(Mobile)セクションで編集(Edit)をクリックします。
    3. (APP SETTINGS)アプリの設定セクションで、Okta Mobileでアプリにアクセスするときにデバイス信頼ポリシーを適用します(Apply device trust policies when accessing apps in Okta Mobile)チェックボックスをオフにします。
  4. モバイル向けOkta Device Trustをオフにします。
    1. Admin Consoleセキュリティ(Security) > Device Trust に移動します。

    2. iOSを有効化(Enable iOS) Device Trust またはAndroidを有効化(Enable Android) Device Trust が選択されている場合は、編集(Edit)をクリックします。
    3. チェックボックスをクリアします。
    4. 保存(Save)をクリックします。
  5. Okta Verifyをモバイルデバイスにデプロイします。
  6. 統合Windows認証ルーティングルールを削除します。Integrated Windows Authenticationルーティングルールを削除するを参照してください。

関連項目

Device TrustからOkta FastPassへの移行に関するよくある質問

アップグレード後のDevice Trustのトラブルシューティング