Okta: Multi-Faktor-Authentifizierung umgehen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Sie können Ihre grundlegende Okta Authentifizierungsrichtlinie so konfigurieren, dass die Anforderungen für die Multi-Faktor-Authentifizierung (MFA) bei allen Geräten, die von Jamf Connect Zero Trust-Netzwerkzugriff nutzen, umgangen wird.

Mit dieser Konfiguration wird die Authentifizierung per App bzw. per SMS durch „Zero Trust-Netzwerkzugriff als Faktor“ ersetzt. Die Tatsache, dass auf einem Gerät mit Zero Trust-Netzwerkzugriff die Zero Trust-Netzwerkzugriff-App vorhanden ist, gilt somit für die Anmeldung als Authentifizierungsfaktor.

Bei anderen Geräten, bei denen Zero Trust-Netzwerkzugriff nicht für das Routing genutzt wird, werden weiterhin die bestehenden MFA-Richtlinien verwendet.
Note:

Diese Funktion ist kein Ersatz für die Endbenutzerauthentifizierung. Die Benutzer müssen sich nach wie vor mit ihren in Okta definierten Anmeldeinformationen authentifizieren.

Diese Konfiguration wirkt sich auch nicht auf die Benutzer bzw. Gruppen aus, die berechtigt sind, bestimmte Apps zu nutzen.

Dazu sind folgende Schritte erforderlich:

  1. Jamf Security Cloud konfigurieren

  2. Okta konfigurieren

  3. Okta Anmeldung mit Jamf Trust als Authentifizierungsfaktor testen

  4. SSO App Anmeldung mit Jamf Trust als Authentifizierungsfaktor testen