Betriebssystemunterstützung
| macOS | Windows | Linux | iOS / iPadOS | Android |
|---|---|---|---|---|
| ✅ |
Voraussetzungen
- Eine aktive Okta-Organisation (Okta Workforce Identity Cloud).
- Primo MDM wird auf den Ziel-Mac-Geräten bereitgestellt.
- macOS 13 (Ventura) oder höher.
Verbinden Sie Ihre Okta-Organisation
Bevor Sie die Steuerung bereitstellen, verbinden Sie Primo mit Ihrer Okta-Organisation:- Gehen Sie in Primo zu Einstellungen > MDM > Integrationen.
- Wählen Sie Okta und folgen Sie dem Autorisierungsablauf.
- Erteilen Sie die erforderlichen Berechtigungen, damit Primo gerätegebundene Anmeldeinformationen verwalten kann.
Stellen Sie das Steuerelement bereit
- Gehen Sie in Primo zu MDM > Steuerelemente > Neues Steuerelement hinzufügen.
- Wählen Sie die Registerkarte macOS und wählen Sie Mac-Anmeldung mit Okta.
- Aktivieren Sie die Steuerung.
- Speichern Sie die Steuerung und wenden Sie sie auf die entsprechende Gerätegruppe an.
Wie es funktioniert
Primo verwendet macOS Platform Single Sign-On (Platform SSO), eingeführt in macOS 13, um das Anmeldefenster in Okta zu integrieren. Wenn sich ein Benutzer anmeldet:- macOS kontaktiert Okta, um die Anmeldeinformationen zu validieren.
- Bei Erfolg wird die lokale Sitzung des Benutzers erstellt oder entsperrt.
- Das Okta-Token wird sicher im macOS-Schlüsselbund für spätere SSO-Anmeldungen bei Browser- und App-Anmeldungen gespeichert.
Für die erste Anmeldung nach der Aktivierung dieser Steuerung ist eine aktive Internetverbindung erforderlich, um die Okta-Bindung auf dem Gerät einzurichten.
Fehlerbehebung
Benutzer können sich nach der Bereitstellung des Steuerelements nicht mehr anmelden- Stellen Sie sicher, dass das Gerät bei der ersten Anmeldung über einen Internetzugang verfügt, um Okta zu erreichen.
- Stellen Sie sicher, dass das Okta-Konto des Benutzers aktiv und nicht gesperrt ist und keiner MFA-Richtlinie unterliegt, die die Geräteanmeldung blockiert.
- Überprüfen Sie, ob die Okta-Integration unter Einstellungen > MDM > Integrationen korrekt konfiguriert ist.
- Bestätigen Sie, dass das MDM-Profil erfolgreich übermittelt wurde (überprüfen Sie das Gerätefenster in Primo).
- Auf macOS erfordert Plattform-SSO macOS 13 oder höher. Überprüfen Sie die Betriebssystemversion des Geräts.
- Registrieren Sie das Gerät erneut, wenn bei der Profilübermittlung ein Fehler auftritt.