Die Okta-Gerätevertrauensfunktion vereinfacht die Verwaltung von bedingten Zugriffsrichtlinien für iOS- und Android-Geräte in der Workspace ONE-Okta-Integration. Gerätevertrauens- und Zugriffsrichtlinien für Apps müssen nur in der Okta-Verwaltungskonsole konfiguriert werden.
Wenn die iOS- oder Android-Gerätevertrauensstellung in Okta konfiguriert ist, werden Benutzer auf iOS- oder Android-Geräten zu Workspace ONE Access zur Authentifizierung mit der Authentifizierungsmethode „Mobile SSO (für iOS)“ oder „Mobile SSO (für Android)“ umgeleitet. Workspace ONE Access gibt Informationen zur Gerätevertrauensstellung in der SAML-Antwort an Okta zurück.
Die Zugriffsrichtlinien, die Sie in Okta konfigurieren, bestimmen dann, ob das Gerät als vertrauenswürdig eingestuft werden muss, um auf die Anwendung zugreifen zu können. Wenn das Gerät nicht vertrauenswürdig ist, wird die Seite „Geräteregistrierung“ angezeigt.
Das Konfigurieren des Gerätevertrauens für iOS- und Android-Geräte umfasst die folgenden Aufgaben.
- Konfigurieren Sie die Routing-Regeln für Okta-Identitätsanbieter für iOS- und Android-Geräte.
- Aktivieren Sie die Einstellungen für Gerätevertrauen in Okta.
- Konfigurieren von Richtlinienregeln für die App-Anmeldung in Okta.
- Konfigurieren Sie die Standardzugriffsrichtlinie in Workspace ONE Access.
Achten Sie darauf, dass Sie die Vorgehensweisen für den Gerätevertrauens-Anwendungsfall in Hauptanwendungsfälle befolgen, bevor Sie mit den Aufgaben in diesem Abschnitt fortfahren. Der Anwendungsfall Gerätevertrauen erfordert eine End-to-End-Einrichtung, die alle Verfahren in diesem Dokument abdeckt.