Inscription d'un authentificateur résistant à l'hameçonnage

Vous pouvez renforcer la sécurité de votre org en configurant une inscription d'authenticator résistant à l'hameçonnage.

Avant de commencer

  • Configurer des authenticators résistants à l'hameçonnage. Consultez Authentification résistante à l'hameçonnage. Pour garantir que les utilisateurs s'inscrivent à Okta Verify d'une manière résistante à l'hameçonnage, sélectionnez Méthodes de sécurité renforcée lorsque vous configurez Okta Verify. Avec cette option, les utilisateurs ne peuvent pas s'inscrire à l'aide d'un code QR, d'un lien par e-mail ou par SMS. Consultez Configurer les options Okta Verify.

  • Configurer les inscriptions à un authenticator pour exiger un authenticator préexistant résistant à l'hameçonnage. Pour activer cette fonctionnalité, accédez à Admin Console > Paramètres et cliquez sur le bouton à bascule Exiger un authentificateur résistant à l'hameçonnage pour enrôler des authentificateurs supplémentaires. Lorsque cette fonctionnalité en accès anticipé est activée, les utilisateurs doivent s'authentifier avec Clés d'accès (FIDO2 WebAuthn) ou Okta FastPass avant de s'inscrire à d'autres authenticators.

Expérience de l'utilisateur final

Les utilisateurs n'ont pas d'authenticator résistant à l'hameçonnage.

Les utilisateurs sont invités à s'enrôler à un authenticator résistant à l'hameçonnage lorsqu'ils s'enrôlent à l'authentification multifacteur ou lors de leur prochaine connexion à Okta. Si les utilisateurs ajoutent un autre authenticator ultérieurement, ils doivent d'abord s'authentifier avec l'authenticator résistant à l'hameçonnage.

Si un utilisateur n'est pas inscrit à un authenticator résistant à l'hameçonnage, il peut s'enrôler à n'importe quel authenticator qui répond aux exigences d'assurance définies dans la politique d'inscription à un authenticator.

Les utilisateurs ont au moins un authenticator résistant à l'hameçonnage

  • Les utilisateurs peuvent utiliser Okta FastPass pour s'inscrire à un autre authenticator (tel que Clés d'accès (FIDO2 WebAuthn) ou une clé matérielle) sur le même appareil. Ils peuvent également utiliser l'application Okta Verify pour enrôler d'autres appareils en utilisant l'option Exporter le compte . Consultez la documentation de l'utilisateur final pour les appareils Android, iOS, macOS et Windows.

  • Les utilisateurs peuvent connecter une YubiKey précédemment inscrite qui prend en charge FIDO2 dans n'importe quel appareil, puis s'inscrire à Clés d'accès (FIDO2 WebAuthn) ou Okta FastPass sur cet appareil.

  • Si un utilisateur dispose d'un authenticator lié à un appareil, tel que Clés d'accès (FIDO2 WebAuthn), il peut l'utiliser pour s'enrôler à Okta FastPass sur le même appareil. Ils peuvent ensuite utiliser l'option Exporter le compte dans Okta Verify pour enrôler d'autres appareils.