Configure las reglas de enrutamiento del proveedor de identidades de Okta para los dispositivos de escritorio de cara a la integración entre Workspace ONE y Okta. Estas reglas de enrutamiento funcionan con las directivas de inicio de sesión de la aplicación para redireccionar las solicitudes de autenticación de los dispositivos de escritorio a Workspace ONE.

Procedimiento

  1. En la consola administrativa de Okta, desplácese hasta Seguridad (Security) > Proveedores de identidades (Identity Providers).
  2. Haga clic en la pestaña Reglas de enrutamiento (Routing Rules) y, a continuación, haga clic en Agregar regla de enrutamiento (Add Routing Rule).
  3. Configure la regla de enrutamiento.
    Opción Descripción
    Nombre de regla Introduzca un nombre para la regla que está creando.
    IF La IP del usuario es Si corresponde a su implementación, puede especificar las zonas de red a las que se aplica o no se aplica la regla de enrutamiento. Las zonas de red ya deben estar definidas en Okta.
    AND La plataforma del dispositivo del usuario es Seleccione Cualquiera de estos dispositivos (Any of these devices) y, a continuación, seleccione Windows, macOS y Otro escritorio (Other desktop), o algunas de estas opciones, según sus requisitos.
    AND El usuario accede a Seleccione Cualquiera de las siguientes aplicaciones (Any of the following applications) y, a continuación, introduzca las aplicaciones a las que desea aplicar la regla de enrutamiento.
    AND El usuario coincide con Seleccione la opción adecuada.
    • Cualquiera (Anything)

      Especifica cualquier usuario. Esta es la opción predeterminada.

    • Regex al iniciar sesión (Regex on login)

      Permite introducir cualquier expresión regular válida basada en el inicio de sesión del usuario que se utilizará para la coincidencia. Resulta útil cuando se especifica el dominio, o si un atributo de usuario no es suficiente para la coincidencia. Para obtener más información, consulte Detección de proveedores de identidades.

    • Lista de dominios en el inicio de sesión (Domain list on login)

      Especifique una lista de los dominios para buscar la coincidencia. Por ejemplo: ejemplo.com. No agregue el símbolo @ al nombre de dominio. Puede añadir varios dominios. Tenga en cuenta que no es necesario escapar ningún carácter.

    • Atributo de usuario (User attribute)

      Seleccione un nombre de atributo en la lista de la izquierda, un tipo de comparación en la lista Empieza por (Starts with) y, a continuación, introduzca un valor para buscar la coincidencia en el campo de texto de la derecha.

    THEN Utilice este proveedor de identidades Seleccione el proveedor de identidades que creó en Okta para VMware Identity Manager, como se describe en Configurar VMware Identity Manager como proveedor de identidades en Okta.
    Por ejemplo:
  4. Haga clic en Crear regla (Create Rule).

Qué hacer a continuación

Configurar directivas de acceso condicional en VMware Identity Manager para dispositivos de escritorio