Cycle de vie de l'appareil

Le cycle de vie d'un appareil fait référence aux états éventuels d'un appareil dans le contexte de Okta Verify. Un appareil peut se trouver dans l'un des états suivants : actif, suspendu ou désactivé.

The image shows a device lifecycle flow chart.

États du cycle de vie

Vous pouvez modifier l'état du cycle de vie d'un appareil via l'Okta Admin Console. L'état actuel d'un appareil affecte les options disponibles.

Statut Description

Actif

À partir d'un appareil Actif, un utilisateur peut accéder à des ressources protégées si les politiques de connexion à l'application le permettent.

Vous pouvez modifier le statut d'un appareil Actif en Suspendu ou Désactivé.

Suspendu

Le statut Suspendu est un état temporaire. C'est utile si vous devez mettre en pause, et reprendre plus tard, l'accès à l'appareil pour des utilisateurs tels que des sous-traitants ou des employés qui prennent un congé.

Vous pouvez Annuler la suspension d'un appareil Suspendu, ce qui le ramène à l'état Actif. Vous pouvez également Désactiver l'appareil.

Désactivé

Un appareil Désactivé ne peut accéder à aucune ressource et ne peut qu'être activé de nouveau ou supprimé.

Lorsqu'un appareil est désactivé, toutes les sessions actives utilisant Okta Verify sont terminées et les nouvelles sessions ne peuvent pas être établies tant que l'appareil n'est pas réactivé.

Vous pouvez Activer un appareil Désactivé, ce qui le ramène à l'état Actif. Ou vous pouvez cliquer sur l'icône de la corbeille pour Supprimer l'appareil.

Boutons de statut de l'appareil

Vous trouverez les boutons de changement d'état sur la page Appareils ou sur la page Attributs de l'appareil de l'appareil. Les boutons affichés dépendent de l'état actuel de l'appareil.

Bouton

Description

Activer

Lorsqu'un appareil est activé, tous les facteurs Okta Verify associés à l'appareil sont pris en charge. Les utilisateurs peuvent également accéder à des ressources protégées à partir de l'appareil, à condition que les politiques de connexion à l'application appliquées aux ressources le permettent.

Seuls les appareils Désactivés peuvent être activés.

Suspendre

Lorsqu'un appareil est suspendu :

  • Toutes les sessions actives qui ont été établies sur cet appareil à l'aide d'Okta Verify sont arrêtées ;
  • Les sessions actives établies sans Okta Verify ne sont pas affectées jusqu'à la fin de la session ;
  • Les nouvelles sessions utilisant Okta Verify ne peuvent pas être établies ;
  • Les facteurs d'authentificationOkta Verify, par exemple, Okta FastPass, Okta FastPass avec biométrie, code d'accès temporaire à usage unique et Push ne peuvent pas être utilisés depuis l'appareil. Les utilisateurs peuvent néanmoins continuer à utiliser les facteurs d'authentification par code d'accès, e-mail ou WebAuthn depuis l'appareil.
  • Les utilisateurs ne peuvent pas ajouter ou supprimer des comptes d'Okta Verify sur l'appareil ;
  • Les certificats de l'appareil ne sont pas affectés (s'applique aux appareils de bureau) ;
  • L'utilisateur qui tente de s'enrôler à Okta Verify ne peut pas annuler la suspension de l'appareil.

Seuls les appareils Actifs peuvent être suspendus.

Annuler la suspension

Lorsque vous Annulez la suspension d'un appareil :

  • l'appareil devient Actif.
  • La suspension des facteurs Okta Verify associés à l'appareil est annulée ;
  • Les utilisateurs peuvent accéder à des ressources protégées à partir de l'appareil, à condition que les politiques de connexion aux applications appliquées aux ressources le permettent.

Seuls les appareils Suspendus peuvent voir leur suspension annulée.

Désactiver

Lorsqu'un appareil est désactivé :

  • Toutes les sessions actives qui ont été établies sur cet appareil à l'aide d'Okta Verify sont arrêtées ;
  • Les sessions actives établies sans Okta Verify ne sont pas affectées jusqu'à la fin de la session ;
  • Les nouvelles sessions utilisant Okta Verify ne peuvent pas être établies ;
  • Les facteurs d'authentificationOkta Verify, par exemple, Okta FastPass, Okta FastPass avec biométrie, code d'accès temporaire à usage unique et Push ne peuvent pas être utilisés depuis l'appareil. Les utilisateurs peuvent néanmoins continuer à utiliser les facteurs d'authentification par code d'accès, e-mail ou WebAuthn depuis l'appareil.
  • Les utilisateurs ne peuvent pas ajouter ou supprimer des comptes d'Okta Verify sur l'appareil ;
  • Les facteurs enrôlés sur l'appareil sont désactivés et les utilisateurs doivent les ré-enrôler lorsque l'appareil est activé ;
  • Les certificats de l'appareil sont révoqués (s'applique aux appareils de bureau) ;
  • Si toutes les règles d'une politique de connexion à l'application protégeant une ressource exigent des appareils enregistrés, alors un utilisateur utilisant un appareil désactivé ne peut pas accéder à cette ressource, quels que soient les facteurs qu'il a enrôlés.

    Si la politique comprend des règles qui autorisent l'accès à partir d'appareils non enregistrés, un utilisateur final sur un appareil désactivé peut avoir la possibilité d'accéder à la ressource, mais pas via Okta FastPass.

Seuls les appareils Actifs peuvent être désactivés.

Supprimer

Lorsqu'un appareil est supprimé :

  • Il est supprimé de Universal Directory. Un message vous demandant de confirmer la décision de suppression s'affiche ;
  • Il ne s'affiche plus dans Admin Console.
  • L'appareil peut s'afficher à nouveau dans la page Appareils si un utilisateur l'utilise pour ajouter un compte dans Okta Verify.

Seuls les appareils Désactivés peuvent être supprimés.