Si quiere activar la autenticación multifactor (MFA) mientras usa Okta Classic Engine como su proveedor de identidades, debe activar la MFA en el nivel de organización en lugar de hacerlo en el nivel de app. Activar la MFA en el nivel de la aplicación puede causar errores en Jamf Connect.
Requisitos
Acceda a la consola de administración de Okta Classic Engine de su organización.
- Inicie sesión en la Okta Admin Console.
- Vaya a Security (Seguridad) y haga clic en Authentication (Autenticación).
- Haga clic en la pestaña Sign on (Inicio de sesión).
- Haga clic en Add New Okta Sign-On Policy (Añadir nueva política de inicio de sesión de Okta).
- Cree un nombre y una descripción para la política.
- Asigne la política a un grupo de usuarios para el que quiera activar la MFA.
- Cree una regla nueva.
- Asigne un nombre a la regla.
- Seleccione las opciones de Policy settings (Ajustes de política) que se correspondan con las necesidades de su organización.
- En la sección Authentication (Autenticación), defina Users will authenticate with (Los usuarios se autenticarán con) como Password / Any IdP + Any Authenticator (Contraseña/Cualquier IdP + Cualquier autenticador) y Users will be prompted for MFA (Se solicitará la MFA a los usuarios) como At every sign in (En cada inicio de sesión) o como When signing in with a new device cookie (Al iniciar sesión con una nueva cookie de dispositivo).
- Seleccione las opciones de Session Lifetime (Duración de la sesión) correspondientes a las necesidades de su organización.
- Haga clic en Create rule (Crear regla).
Al grupo seleccionado en su política de inicio de sesión se le aplicará la MFA correspondiente a las directrices de la regla. Repita estos pasos según sea necesario para crear más políticas y reglas para grupos de usuarios adicionales.