Pour configurer l'intégration de l'authentification Okta sur vos appareils, suivez les étapes décrites pour ajouter l'application Platform Single Sign-On, créer un défi SCEP et finaliser le déploiement dans le profil Primo, en veillant à rassembler toutes les informations nécessaires à la configuration.
Ajoutez l'application d'authentification unique de la plateforme dans Okta
- Accédez à la console d'administration > Applications > Applications > Parcourir le catalogue d'applications
- Rechercher l'authentification unique pour macOS
- Cliquez sur Ajouter une intégration
Si le message « Cette fonctionnalité n'est pas activée » s'affiche, contactez votre responsable de compte Okta pour activer l'accès aux appareils Okta (fonctionnalité payante). - Ouvrez l'application depuis votre liste d'applications
- Dans l'onglet Général , renommez le nom de l'application si nécessaire.
- Dans l'onglet Connexion , notez l' ID client (requis pour la configuration MDM).
- Dans l'onglet Affectations , attribuez l'application aux utilisateurs ou groupes concernés.
Créer un défi SCEP dans Okta
- Accédez à la console d'administration > Sécurité > Intégrations de périphériques
- Assurez-vous que l'onglet Accès aux appareils est visible (à côté de Gestion des terminaux ).
Si l'onglet est absent, Okta Device Access n'est pas encore activé. - Ajouter une autorité de certification SCEP statique
- Veuillez prendre note des points suivants :
- URL du certificat SCEP
- Défi de certification SCEP
Ajouter Okta Verify à la flotte
- Dans la console d'administration Okta, accédez à Paramètres > Téléchargements.
- Télécharger Okta Verify pour macOS
- Ajouter l'application à Fleet en tant que logiciel :
- Il suffit de télécharger le fichier de candidature
- Ne pas activer le déploiement automatique ni le libre-service
-
Factorial IT ajustera automatiquement les paramètres pour gérer le déploiement
Conservez les informations clés pour la configuration MDM
Veillez à conserver les informations suivantes pour les prochaines étapes de configuration :
-
Domaine Okta (par exemple,
yourorganization.okta.com) - ID client (de l'application d'authentification unique de la plateforme)
- URL du certificat SCEP
- Défi de certification SCEP
Finaliser le déploiement
Pour finaliser le déploiement de l' authentification unique (SSO) de la plateforme Okta , accédez à un profil dans Factorial IT : https://app.getprimo.com/profiles
- Activer le paramètre SSO de la plateforme Okta
- Saisissez les informations requises (domaine, ID client, URL SCEP et défi).
- Enregistrer les modifications
L'authentification unique (SSO) de la plateforme Okta sera alors activée sur tous les appareils ciblés par le profil.
Le déploiement peut prendre plusieurs minutes, car Okta Verify doit être installé sur tous les appareils ciblés.
Articles connexes
Plateformes et systèmes d'exploitation pris en charge