Supporto del sistema operativo
| macOS | Windows | Linux | iOS / iPadOS | Android |
|---|---|---|---|---|
| ✅ |
Prerequisiti
- Un’organizzazione Okta attiva (Okta Workforce Identity Cloud).
- Primo MDM distribuito sui dispositivi Mac di destinazione.
- macOS 13 (Ventura) o successivo.
Connetti la tua organizzazione Okta
Prima di distribuire il controllo, connetti Primo alla tua organizzazione Okta:- In Primo, vai su Impostazioni > MDM > Integrazioni.
- Seleziona Okta e segui il flusso di autorizzazione.
- Concedere le autorizzazioni necessarie per consentire a Primo di gestire le credenziali associate al dispositivo.
Distribuire il controllo
- In Primo, vai su MDM > Controlli > Aggiungi nuovo controllo.
- Seleziona la scheda macOS e scegli Accesso Mac con Okta.
- Abilita il controllo.
- Salvare e applicare il controllo al gruppo di dispositivi rilevante.
Come funziona
Primo utilizza il Single Sign-On della piattaforma macOS (piattaforma SSO), introdotto in macOS 13, per integrare la finestra di accesso con Okta. Quando un utente accede:- macOS contatta Okta per convalidare le credenziali.
- In caso di successo, la sessione locale dell’utente viene creata o sbloccata.
- Il token Okta viene archiviato in modo sicuro nel portachiavi macOS per i successivi accessi SSO al browser e alle app.
Il primo accesso dopo aver abilitato questo controllo richiede una connessione Internet attiva per stabilire l’associazione Okta sul dispositivo.
Risoluzione dei problemi
Gli utenti non possono accedere dopo la distribuzione del controllo- Assicurarsi che il dispositivo abbia accesso a Internet per raggiungere Okta durante il primo accesso.
- Verifica che l’account Okta dell’utente sia attivo, non bloccato e non soggetto a criteri MFA che bloccano l’accesso al dispositivo.
- Verifica che l’integrazione Okta sia configurata correttamente in Impostazioni > MDM > Integrazioni.
- Confermare che il profilo MDM è stato consegnato correttamente (controllare il pannello del dispositivo in Primo).
- Su macOS, il servizio SSO della piattaforma richiede macOS 13 o versione successiva. Verificare la versione del sistema operativo del dispositivo.
- Registra nuovamente il dispositivo se la consegna del profilo mostra un errore.