La función Confianza del dispositivo de Okta simplifica la administración de directivas de acceso condicional para dispositivos iOS y Android en la integración entre Workspace ONE y Okta. Solo es necesario configurar las directivas de acceso y confianza del dispositivo para las aplicaciones en la consola administrativa de Okta.

Cuando se configura la confianza del dispositivo Android o iOS en Okta, se redirecciona a los usuarios de dispositivos iOS o Android a VMware Identity Manager para la autenticación mediante el método de autenticación SSO móvil (iOS) o SSO móvil (Android). VMware Identity Manager devuelve información de posición del dispositivo a Okta en la respuesta de SAML.

A continuación, las directivas de acceso que se configuran en Okta determinan si debe confiarse en el dispositivo para poder acceder a la aplicación. Si el dispositivo no es de confianza, se muestra una página de inscripción de dispositivo.

La configuración de la confianza del dispositivo para dispositivos iOS y Android incluye las siguientes tareas.

  1. Configurar las reglas de enrutamiento del proveedor de identidades de Okta para dispositivos iOS y Android.
  2. Habilitar la configuración de confianza del dispositivo en Okta.
  3. Configurar reglas de la directiva de inicio de sesión de aplicaciones en Okta.
  4. Configure la directiva de acceso predeterminada en VMware Identity Manager.

Asegúrese de seguir los procedimientos preliminares indicados para el caso práctico de confianza del dispositivo en Casos prácticos principales antes de continuar con las tareas de esta sección. El caso práctico de confianza del dispositivo requiere una configuración de extremo a extremo, que abarca todos los procedimientos de este documento.

Importante: Compruebe que las propiedades Respuesta SSO del dispositivo (Device SSO Response), Habilitar solicitud de autorización forzada (Enable Force Authn Request) y Habilitar la notificación de error de autenticación (Enable Authentication Failure Notification) de la configuración del origen de la aplicación Okta en VMware Identity Manager estén establecidas en Sí (Yes). Estas propiedades son un requisito para la solución de confianza del dispositivo para dispositivos iOS y Android. Para obtener más información, consulte Configurar el origen de la aplicación Okta en VMware Identity Manager.
Nota: Esta sección solo se aplica a dispositivos iOS y Android. Para configurar directivas de acceso y confianza del dispositivo para dispositivos de escritorio, consulte Configurar directivas de acceso y confianza del dispositivo para dispositivos de escritorio.