Configureer routeringsregels van de aanbieder van identiteitsbeheer van Okta voor desktop-apparaten voor de integratie van Workspace ONE met Okta. Deze routeringsregels werken met het aanmeldingsbeleid van toepassingen om verificatieaanvragen van desktop-apparaten om te leiden naar Workspace ONE.

Procedure

  1. Navigeer in de beheerconsole van Okta naar Beveiliging (Security) > Aanbieders van identiteitsbeheer (Identity Providers).
  2. Klik op het tabblad Routeringsregels (Routing Rules) en klik vervolgens op Routeringsregel toevoegen (Add Routing Rule).
  3. Configureer de routeringsregel.
    Optie Beschrijving
    Regelnaam Voer een naam in voor de regel die u maakt.
    Als het IP-adres van de gebruiker is Indien dit van toepassing is op uw implementatie, kunt u netwerkzones opgeven waarop de routeringsregel van toepassing is of niet van toepassing is. Netwerkzones moeten worden gedefinieerd in Okta.
    EN Apparaatplatform van de gebruiker is Selecteer Iedere van deze apparaten (Any of these devices) en selecteer vervolgens Windows, MacOS en Andere desktop (Other desktop) of enkele van deze opties, afhankelijk van uw vereisten.
    EN Gebruiker probeert toegang te verkrijgen Selecteer Een of meer van de volgende toepassingen (Any of the following applications) en voer vervolgens de applicaties in waarop u de routeringsregel wilt toepassen.
    EN Gebruiker komt overeen met Selecteer de van toepassing zijnde optie.
    • Alles (Anything)

      Geeft iedere gebruiker aan. Dit is de standaardoptie.

    • Regex bij login (Regex on login)

      Hiermee kunt u elke geldige reguliere expressie invoeren op basis van de gebruikersaanmelding die moet worden gebruikt voor een match. Dit is handig wanneer u het domein opgeeft of als een gebruikerskenmerk niet voldoende is voor een match. Zie detectie van identiteitsprovider voor meer informatie.

    • Domeinlijst bij aanmelding (Domain list on login)

      Geef een lijst op met de domeinen die overeen moeten komen. Bijvoorbeeld: example.com. Voeg het @-teken niet toe aan de domeinnaam. U kunt meerdere domeinen toevoegen. Houd er rekening mee dat u geen tekens hoeft te escapen.

    • Gebruikerskenmerken (User attribute)

      Selecteer een kenmerknaam in de linkerlijst, een type vergelijking uit de lijst Begint met (Starts with) en voer vervolgens een waarde in die u wilt laten overeenstemmen in het tekstveld aan de rechterkant.

    DAN Gebruik deze aanbieder van identiteitsbeheer Selecteer de aanbieder van identiteitsbeheer die u in Okta voor VMware Identity Manager hebt gemaakt, zoals beschreven in VMware Identity Manager configureren als aanbieder van identiteitsbeheer in Okta.
    Bijvoorbeeld:
  4. Klik op Create Rule.

Volgende stappen

Beleid voor voorwaardelijke toegang configureren in VMware Identity Manager voor desktopapparaten