Wenn Ihre Organisation bei der Anmeldung unter macOS eine zweite Authentifizierungsmethode vorsieht, können Sie zum Erzwingen dieser Vorgabe eine zusätzliche Anwendung in Okta erstellen. Die Konfiguration umfasst:
- Eine App-Registrierung mit einer Anmelderichtlinie (über Okta Classic Engine) oder Authentifizierungsrichtlinie (über Okta Identity Engine), die die Verwendung eines Passworts sowie eines weiteren unterstützten Authentifizierungsfaktors im macOS Anmeldefenster verlangt.
Eine App-Registrierung mit einer Anmelderichtlinie (über Okta Classic Engine) oder Authentifizierungsrichtlinie (über Okta Identity Engine), die lediglich ein Passwort für periodische Hintergrundprüfungen verlangt, und die das Passwort des lokalen macOS Benutzeraccounts mit dem aktuellen Passwort des Okta Accounts abgleicht.
Aufgrund von Einschränkungen in macOS sind Hardware-Authentifikatoren im Anmeldefenster nicht verfügbar. Die einzige Ausnahme bildet der YubiKey als Hardwaregerät mit Einmalpasswort-Modus. Um zu überprüfen, welche Authentifikatoren in Okta aktiviert sind, navigieren Sie in der Okta Administratorkonsole zum Tab Sicherheit. Klicken Sie für Okta Classic Engine auf Multi-Faktor und für Okta Identity Engine auf Authentifikatoren.
Benutzer sehen im macOS Anmeldefenster möglicherweise inkompatible Authentifizierungsoptionen. Sie sollten Benutzer darauf hinweisen, dass Optionen wie Okta FastPass und Hardware-Authentifikatoren im Anmeldefenster nicht verfügbar sind.