Configurer une extension SSO sur les appareils iOS

Sur les appareils iOS gérés, créez un profil d'extension SSO pour activer l'authentification Okta FastPass sans invites de connexion.

L'extension SSO transmet les requêtes d'un navigateur ou d'une app à Okta Verify afin que les utilisateurs ne soient pas invités à ouvrir Okta Verify.

Avant de commencer

Assurez-vous que votre environnement répond à ces conditions :

Commencer cette tâche

  1. Dans Workspace ONE, cliquez sur RESSOURCES > Profils et références > Profils.

  2. Cliquez sur AJOUTER, puis sélectionnez Ajouter un profil.

  3. Cliquez sur Apple iOS.

  4. Accédez à Appareils > Profils.

  5. Cliquez sur Profil d'appareil.

  6. Configurez les paramètres suivants dans l'onglet Extension SSO  :

    Paramètre

    Valeur

    Type d'extension

    Générique

    Identificateur d'extension

    com.okta.mobile.auth-service-extension

    Identificateur d'équipe

    Saisissez l'identifiant d'équipe à 10 caractères de votre extension d'app SSO qui a été généré par Apple.

    B7F62B65BN

    Type

    Identifiants

    Domaine Realm

    Appareil Okta

    Hôtes

    Saisissez votre domaine d'org Okta sans le schéma de protocole. Par exemple, saisissez yourdomain.example.com et non https://yourdomain.example.com.

    Paramètres supplémentaires

    Certificat : sélectionnez Aucun.

    XML personnalisé  : saisissez la Clé secrète que vous avez générée dans l'Okta Admin Console. Consultez Configurer la gestion des appareils pour les appareils mobiles. Utilisez la syntaxe suivante :

    <dict>
    <key>managementHint</key>
    <string>{Your-Okta-Secret-Key}</string>
    </dict>

    Pour plus de paramètres de configuration, consultez Configurations Okta Verify pour les appareils iOS.

  7. Configurez les paramètres suivants dans l'onglet Général  :

    Paramètre

    Valeur

    Nom

    Saisissez un nom pour identifier votre profil.

    Déploiement

    Géré

    Type d'affectation

    Auto

    Autoriser la suppression

    Toujours

    Groupes intelligents

    Créez ou sélectionnez un Groupe intelligent existant correspondant aux utilisateurs que vous souhaitez cibler pour l'authentification sans mot de passe :

    • Groupe d'utilisateurs () : créez ou sélectionnez un ou plusieurs groupes d'utilisateurs.

    • Plateforme et système d'exploitation : Apple iOS 13.0.0 ou ultérieur

    Exclusions

    Non

  8. Enregistrez et publiez vos modifications.

Échec de l'extension SSO

L'extension SSO peut échouer dans ces situations :

  • Les utilisateurs essaient d'accéder à une ressource protégée par Oktaà partir d'un navigateur ou d'une application qui utilise WebView.

  • Le profil MDM de l'extension SSO n'est pas correctement installé.

Expérience utilisateur

Si Okta Verify est installé, mais n'est pas géré par votre logiciel MDM, les utilisateurs reçoivent un message Additional setup required. Okta guide alors l'utilisateur pour configurer la gestion des appareils.

Après avoir effectué ces étapes, les utilisateurs doivent se déconnecter de leur org et se connecter avant de pouvoir accès aux applications protégées par Okta.