Prise en charge du système d’exploitation
| macOS | Windows | Linux | iOS / iPadOS | Android |
|---|---|---|---|---|
| ✅ |
Conditions préalables
- Une organisation Okta active (Okta Workforce Identity Cloud).
- Primo MDM déployé sur les appareils Mac cibles.
- macOS 13 (Ventura) ou version ultérieure.
Connectez votre organisation Okta
Avant de déployer le contrôle, connectez Primo à votre organisation Okta :- Dans Primo, accédez à Paramètres > MDM > Intégrations.
- Sélectionnez Okta et suivez le flux d’autorisation.
- Accordez les autorisations requises pour permettre à Primo de gérer les informations d’identification liées au périphérique.
Déployer le contrôle
- Dans Primo, accédez à MDM > Contrôles > Ajouter un nouveau contrôle.
- Sélectionnez l’onglet macOS et choisissez Connexion Mac avec Okta.
- Activez le contrôle.
- Enregistrez et appliquez le contrôle au groupe de périphériques concerné.
Comment ça marche
Primo utilise l’authentification unique de la plateforme macOS (Platform SSO), introduite dans macOS 13, pour intégrer la fenêtre de connexion à Okta. Lorsqu’un utilisateur se connecte :- macOS contacte Okta pour valider les informations d’identification.
- En cas de succès, la session locale de l’utilisateur est créée ou déverrouillée.
- Le jeton Okta est stocké en toute sécurité dans le trousseau macOS pour les connexions SSO ultérieures au navigateur et aux applications.
La première connexion après l’activation de ce contrôle nécessite une connexion Internet active pour établir la liaison Okta sur l’appareil.
Dépannage
Les utilisateurs ne peuvent pas se connecter une fois le contrôle déployé- Assurez-vous que l’appareil dispose d’un accès Internet pour atteindre Okta lors de la première connexion.
- Vérifiez que le compte Okta de l’utilisateur est actif, non verrouillé et non soumis à une stratégie MFA qui bloque la connexion à l’appareil.
- Vérifiez que l’intégration Okta est correctement configurée dans Paramètres > MDM > Intégrations.
- Confirmez que le profil MDM a été livré avec succès (vérifiez le panneau de périphérique dans Primo).
- Sur macOS, Platform SSO nécessite macOS 13 ou version ultérieure. Vérifiez la version du système d’exploitation de l’appareil.
- Réinscrivez l’appareil si la livraison du profil affiche une erreur.