Configureer het apparaatvertrouwen voor iOS- en Android-apparaten in de Okta-beheerconsole. De vertrouwensinstellingen van het apparaat werken samen met de routeringsregels van de Okta-identiteitsprovider om verificatieaanvragen van doeltoepassingen op iOS- en Android-apparaten om te leiden naar Workspace ONE.

Belangrijk: Schakel de instelling Apparaatvertrouwen (Device Trust) niet uit op de pagina Beveiliging > Apparaatvertrouwen in de Okta-beheerconsole als u ook een aanmeldingsbeleid hebt geconfigureerd op de pagina Applicaties > app > Aanmeldingsbeleid die vertrouwde apparaten toestaat. Anders komt uw configuratie voor Apparaatvertrouwen in een inconsistente staat terecht. Om Apparaatvertrouwen voor uw org uit te schakelen, verwijdert u eerst alle aanmeldingsbeleid die een instelling voor Apparaatvertrouwen bevatten en dan schakelt u Apparaatvertrouwen uit op de pagina Beveiliging > Apparaatvertrouwen.

Procedure

  1. Navigeer in de beheerconsole van Okta naar Beveiliging (Security) > Apparaatvertrouwen (Device Trust).
  2. Klik op Bewerken (Edit) in het gedeelte Vertrouwen van iOS-apparaat of Android-apparaat, zoals van toepassing is.
  3. Selecteer Inschakelen iOS-apparaatvertrouwen (Enable iOS Device Trust) of Inschakelen Android-apparaatvertrouwen (Enable Android Device Trust), waar van toepassing.
  4. Voor de optie Vertrouwen is ingeschakeld door (Trust is established by) selecteert u VMware.
  5. Selecteer voor het Integratietype (Integration type) Op SAML-gebaseerd (Workspace ONE UEM + vIDM) (SAML-based (Workspace ONE UEM + VIDM)).
    Bijvoorbeeld:
    Configureer iOS-apparaatvertrouwen
  6. Klik op Volgende (Next).
  7. Voor de Identiteitsprovider van het apparaat (Device Identity provider) selecteert u de identiteitsprovider die u hebt gemaakt in Okta voor VMware Identity Manager.
  8. (Optioneel) Accepteer in het tekstvak Aanbieder van mobiel toestelbeheer (Mobile device management provider) de standaardwaarde van Workspace ONE of wijzig deze indien nodig.
    Uw invoer identificeert de MDM-provider voor eindgebruikers tijdens de registratie van het toestel.
  9. Voer in het tekstvak Inschrijvinglink (Enrollment link) een webadres in waar eindgebruikers met niet-beheerde apparaten naartoe worden doorverwezen. U kunt bijvoorbeeld deze gebruikers verzenden naar een pagina met inschrijvingsinstructies of naar de inschrijvingspagina van Workspace ONE.
    Bijvoorbeeld:
    Configureer iOS-apparaatvertrouwen
  10. Klik op Opslaan (Save).

Volgende stappen

De beleidsregels voor aanmelden bij de app in Okta configureren