Wenn Sie Multi-Faktor-Authentifizierung (MFA) aktivieren möchten und Okta Classic Engine als Identitätsdienst verwenden, müssen Sie MFA auf Organisationsebene statt auf App-Ebene aktivieren. Das Aktivieren von MFA auf App-Ebene kann zu Fehlern in Jamf Connect führen.
Requirements
Zugriff auf die Okta Classic Engine Administratorkonsole Ihrer Organisation.
- Melden Sie sich bei der Administratorkonsole von Okta an.
- Navigieren Sie zu Sicherheit und klicken Sie auf Authentifizierung.
- Klicken Sie auf den Tab Anmelden.
- Klicken Sie auf Neue Okta Anmelderichtlinie hinzufügen.
- Erstellen Sie einen Namen und eine Beschreibung für die Richtlinie.
- Weisen Sie die Richtlinie der Benutzergruppe zu, für die Sie MFA aktivieren möchten.
- Erstellen Sie eine neue Regel.
- Erstellen Sie einen Namen für die Regel.
- Wählen Sie die Optionen für die Richtlinieneinstellungen, die den Anforderungen Ihrer Organisation entsprechen.
- Legen Sie im Abschnitt Authentifizierung die Option Benutzer authentifizieren sich mit auf Passwort/Beliebiger IdP + Beliebiger Authentifikator fest und Benutzer werden zur MFA aufgefordert bei auf Bei jeder Anmeldung oder Bei Anmeldung mit einem neuen Geräte-Cookie.
- Wählen Sie die Optionen für die Sitzungslebensdauer, die den Anforderungen Ihrer Organisation entsprechen.
- Klicken Sie auf Regel erstellen.
Für die in Ihrer Anmelderichtlinie ausgewählte Gruppe wird MFA gemäß den Richtlinien der Regel angewendet. Wiederholen Sie diese Schritte, um bei Bedarf zusätzliche Richtlinien und Regeln für weitere Benutzergruppen zu erstellen.