Um die Okta-Authentifizierungsintegration auf Ihren Geräten einzurichten, befolgen Sie die beschriebenen Schritte, um die Platform Single Sign-On-Anwendung hinzuzufügen, eine SCEP-Herausforderung zu erstellen und die Bereitstellung im Primo-Profil abzuschließen. Stellen Sie dabei sicher, dass Sie alle notwendigen Informationen für die Konfiguration erfassen.
Fügen Sie die Platform Single Sign-On-Anwendung in Okta hinzu.
- Gehen Sie zu Admin-Konsole > Anwendungen > Anwendungen > App-Katalog durchsuchen
- Suche nach Platform Single Sign-On für macOS
- Klicken Sie auf „Integration hinzufügen“ .
Wenn die Meldung „Diese Funktion ist nicht aktiviert“ angezeigt wird, wenden Sie sich an Ihren Okta-Kundenbetreuer, um Okta Device Access (kostenpflichtige Funktion) zu aktivieren. - Öffnen Sie die App aus Ihrer Anwendungsliste.
- Im Tab „Allgemein“ können Sie bei Bedarf die App-Bezeichnung umbenennen.
- Notieren Sie sich auf der Registerkarte „Anmelden“ die Client-ID (erforderlich für die MDM-Konfiguration).
- Im Tab „Zuweisungen“ weisen Sie die App den entsprechenden Benutzern oder Gruppen zu.
Erstellen Sie eine SCEP-Herausforderung in Okta
- Gehen Sie zu Admin-Konsole > Sicherheit > Geräteintegrationen
- Stellen Sie sicher, dass die Registerkarte „Gerätezugriff“ (neben „Endpunktverwaltung “) sichtbar ist.
Wenn die Registerkarte fehlt, ist Okta Device Access noch nicht aktiviert. - Fügen Sie eine statische SCEP-Zertifizierungsstelle hinzu
- Beachten Sie Folgendes:
- SCEP-Zertifikat-URL
- SCEP-Zertifikatsanfechtung
Okta Verify zu Fleet hinzufügen
- Gehen Sie in der Okta-Administrationskonsole zu Einstellungen > Downloads.
- Laden Sie Okta Verify für macOS herunter
- Fügen Sie die App als Software zu Fleet hinzu:
- Laden Sie einfach die Anwendungsdatei hoch.
- Automatische Bereitstellung und Self-Service nicht aktivieren.
-
Factorial IT passt die Einstellungen automatisch an, um die Bereitstellung zu gewährleisten.
Wichtige Informationen für die MDM-Konfiguration aufbewahren
Bitte speichern Sie die folgenden Details für die kommenden Einrichtungsschritte:
-
Okta-Domäne (z. B.
yourorganization.okta.com) - Client-ID (aus der Single Sign-On-Anwendung der Plattform)
- SCEP-Zertifikat-URL
- SCEP-Zertifikatsanfechtung
Schließen Sie die Bereitstellung ab.
Um die Bereitstellung von Okta Platform SSO abzuschließen, rufen Sie ein Profil in Factorial IT auf: https://app.getprimo.com/profiles
- Aktivieren Sie die Okta Platform SSO -Einstellung
- Geben Sie die erforderlichen Informationen ein (Domäne, Client-ID, SCEP-URL und Herausforderung).
- Änderungen speichern
Anschließend wird Okta Platform SSO auf allen Geräten aktiviert, die dem Profil zugeordnet sind.
Die Bereitstellung kann mehrere Minuten dauern, da Okta Verify auf allen Zielgeräten installiert werden muss.
Verwandte Artikel
Unterstützte Plattformen und Betriebssysteme