La función Confianza del dispositivo de Okta simplifica la administración de directivas de acceso condicional para dispositivos iOS y Android en la integración entre Workspace ONE y Okta. Solo es necesario configurar las directivas de acceso y confianza del dispositivo para las aplicaciones en la consola administrativa de Okta.

Importante: La confianza del dispositivo de Okta solo está disponible con el Okta Classic Engine. No se admite con el Okta Identity Engine.

Cuando se configura la confianza del dispositivo Android o iOS en Okta, se redirecciona a los usuarios de dispositivos iOS o Android a Workspace ONE Access para la autenticación mediante el método de autenticación SSO móvil (iOS) o SSO móvil (Android). Workspace ONE Access devuelve información de posición del dispositivo a Okta en la respuesta de SAML.

A continuación, las directivas de acceso que se configuran en Okta determinan si debe confiarse en el dispositivo para poder acceder a la aplicación. Si el dispositivo no es de confianza, se muestra una página de inscripción de dispositivo.

La configuración de la confianza del dispositivo para dispositivos iOS y Android incluye las siguientes tareas.

  1. Configurar las reglas de enrutamiento del proveedor de identidades de Okta para dispositivos iOS y Android.
  2. Habilitar la configuración de confianza del dispositivo en Okta.
  3. Configurar reglas de la directiva de inicio de sesión de aplicaciones en Okta.
  4. Configurar la directiva de acceso predeterminada en Workspace ONE Access.

Asegúrese de seguir los procedimientos preliminares indicados para el caso práctico de confianza del dispositivo en Casos prácticos principales antes de continuar con las tareas de esta sección. El caso práctico de confianza del dispositivo requiere una configuración de extremo a extremo, que abarca todos los procedimientos de este documento.

Importante: No agregue el método de autenticación Cumplimiento normativo del dispositivo (con AirWatch) a las reglas de directiva en Workspace ONE Access para las aplicaciones que están configuradas con Confianza del dispositivo en Okta. El método de autenticación Cumplimiento normativo del dispositivo no es compatible con las aplicaciones que utilizan Confianza del dispositivo de Okta.
Importante: Compruebe que las propiedades Respuesta SSO del dispositivo, Habilitar solicitud de autorización forzada y Habilitar la notificación de error de autenticación de la configuración del origen de la aplicación Okta en Workspace ONE Access estén establecidas en . Estas propiedades son un requisito para la solución de confianza del dispositivo para dispositivos iOS y Android. Para obtener más información, consulte Configurar un origen de la aplicación Okta en Workspace ONE Access.
Nota: Esta sección solo se aplica a dispositivos iOS y Android. Para configurar directivas de acceso y confianza del dispositivo para dispositivos de escritorio, consulte Configurar directivas de acceso y confianza del dispositivo para dispositivos de escritorio.