Kurzfassung

Google Enterprise und Okta bieten einheitliche Zero-Trust-Sicherheit, indem sie Okta Identity Threat Protection mit Chrome Enterprise- und Android Enterprise-APIs kombinieren. Diese Integration ermöglicht die Bewertung des Gerätestatus in Echtzeit, die kryptografische Hardware-Session-Bindung (DBSC), den automatisierten Session-Widerruf bei Erkennung von Bedrohungen und Self-Service-Behebungsmaßnahmen durch Benutzer:innen auf Mobilgeräten.

Der alte Sicherheitsperimeter existiert nicht mehr. Heute sind Endpoint und Browser das kritische Schlachtfeld. Dort werden die SaaS-Workflows ausgeführt und dort steigt die Zahl von Identity-basierten Angriffen wie Token-Diebstahl.

Google und Okta verwandeln diese Kontaktpunkte des Alltags gemeinsam in proaktive Zero-Trust-Verteidigungsstellungen unter Android und Chrome. Aber statt nur zu lesen, was wir vorhaben, können Sie es sich auf der Oktane auch live ansehen.

Auf der Oktane haben wir eine spezielle Lounge für echte Gespräche, Networking und köstlichem Kaffee eingerichtet, damit Sie den Tag für Sie so erfolgreich und angenehm wie möglich gestalten können. Kommen Sie vorbei, um sich mit unseren Entwicklungs- und Produktleiter:innen auszutauschen, erleben Sie Live-Demos unserer neuesten Integrationen und besuchen Sie unsere Breakout Session, um zu erfahren, wie diese Zusammenarbeit neue Dienste und einen Mehrwert für Ihre Kundschaft erschließt.

Hier ist ein kurzer Überblick darüber, was auf dem Programm steht, sowohl an unserem Stand als auch auf der Bühne.

Umwandlung des Browsers in einen erstklassigen Sicherheitsperimeter mit Chrome Enterprise

Da der Browser mittlerweile das De-facto-Betriebssystem für die Arbeit im Unternehmen ist, reicht es nicht mehr aus, die Identität beim Login zu überprüfen. Okta und Google Chrome Enterprise haben eine Partnerschaft geschlossen, um den Browser in einen aktiven, kontinuierlichen Durchsetzungspunkt zu verwandeln:

  • Session-Widerruf: Mithilfe von Okta Identity Threat Protection bewertet Okta das Risiko nach der Authentifizierung kontinuierlich und kommuniziert direkt mit verwalteten Chrome-Browsern. Wenn verdächtige Aktivitäten oder Token-Diebstahl erkannt werden, löscht ein automatisierter Workflow lokale Session-Cookies über die Chrome Clear Browsing Data API in Echtzeit – wodurch gekaperte Sessions am Endpoint getrennt werden.
  • Chrome Enterprise Universal-Registrierung: Ist im Okta Integration Network verfügbar und ermöglicht es IT-Teams, verwaltete Chrome-Profile auf verwalteten und nicht-verwalteten Geräten (BYOD) durchzusetzen, ohne ein komplexe Synchronisierung der Identitäten durchführen zu müssen.
  • Statusprüfung von Browser und Gerät in Echtzeit: Mithilfe des Chrome Device Trust-Konnektors bewertet Okta den Status von Browser und Gerät in Echtzeit. Chrome kann nun lokale Sicherheitssignale auswerten und zum Beispiel Login-Versuche direkt auf Browser-Ebene blockieren, wenn Antivirensoftware von Drittanbietern fehlt oder inaktiv ist.
  • Gerätegebundene Session-Anmeldedaten (DBSC): Okta hat bei DBSC als wichtiger Design-Partner mit Google Cloud zusammengearbeitet. Durch die kryptografische Bindung von Benutzer-Sessions an die Endpoint-Hardware über Chrome soll DBSC verhindern, dass gestohlene Session-Cookies auf Geräten von Angreifer:innen wiederverwendet werden und Session-Hijackingversuche damit bereits im Ansatz ersticken.
  • Nahtlose macOS- und FastPass-Workflows: Der Support für das Extensible Single Sign-On (SSO)-Plug-in von Apple unter macOS ermöglicht reibungslose, passwortlose Logins mit Okta FastPass direkt in Chrome.

Stärkung von Zero Trust für Mobilgeräte mit Android Enterprise und Okta Device Assurance

Die Absicherung des Mobilzugriffs bedeutete in der Vergangenheit, Sicherheitskontrollen und Reibungsverluste für Benutzer:innen gegeneinander abzuwägen. Diese führte oft zu fragmentierten Richtlinien für unternehmenseigene und BYOD-Geräteflotten.

Durch die tiefreichende Integration von Okta mit Device Trust von Android Enterprise fasst Okta Okta Device Assurance mehrere granulare Echtzeit-Signale zur Sicherheitslage direkt in Zugriffsrichtlinien zusammen. Durch die Kombination von Okta Verify Advanced mit Device Trust können Administrator:innen die Geräteintegrität überprüfen, bevor sie Zugriff auf sensible Unternehmensanwendungen gewähren:

  • Hardware- und Betriebssystemintegrität: Setzen Sie die Compliance für spezifische Betriebssystem-Patches durch und überprüfen Sie hardwaregestützte Geräteintegritätsabstufungen.
  • Proaktive Risikoprüfungen: Erkennen Sie, ob USB-Debugging aktiviert ist, Bildschirmsperren aktiv sind oder Google Play Protect ausgeführt wird.
  • Phishing-resistente Authentifizierung: Unternehmen können durch die Investitionen von Android in Passkeys und andere Technologien Benutzeranmeldedaten vor Phishing und Man-in-the-Middle-Angriffen schützen.

Entscheidend ist, dass diese Integration eine benutzerfreundliche Behebung bietet. Wenn ein Android-Gerät nicht mehr richtlinienkonform ist, erhalten Benutzer:innen klare, umsetzbare Schritte, mit den sie das Problem selbst beheben können. Dies schont IT-Kapazitäten und sorgt dafür, dass Teams produktiv und sicherer bleiben. Gemeinsam schließen diese Innovationen die Lücke zwischen menschlicher Identität und Gerätesignalen. Damit stärken Sie die Systemsicherheit und Orientierung an Zero-Trust-Infrastrukturinvestitionen.

Besuchen Sie unsere Session auf der Oktane!

Wenn Sie unsere Lounge besuchen, um zu sehen, was wir am Endpoint mit Android und Chrome machen, sollten Sie unsere gemeinsame Session nicht verpassen, die sich mit der nächsten Dimension der Identität befasst: autonomen KI-Agenten.

In dem Maße, wie sich Unternehmen über statische LLM-Chatbots hinaus verstärkt vollständig autonomen Agenten zuwenden, die Workflows ausführen, Datenbanken abfragen und systemübergreifend Aktionen auslösen, muss sich auch der Identity-Perimeter weiterentwickeln. Die Absicherung dieser neuen agentenbasierten Belegschaft erfordert dieselbe für Großunternehmen geeignete Governance, denselben Least-Privilege-Zugriff und dieselben Echtzeit-Richtlinienkontrollen wie für die menschliche Belegschaft.

Nehmen Sie am Donnerstag, den 24. September, von 12:00–12:30 Uhr an einer ausführlichen Breakout-Session mit Führungskräften von Okta, Google und Databricks zum Thema Identity-First-Architektur teil.

Dieses Dokument dient nur zu allgemeinen Informationszwecken. Die hier enthaltenen Informationen stellen keine Rechts-, Datenschutz-, Sicherheits-, Compliance- oder Geschäftsberatung dar. © 2026 Okta, Inc. und/oder Partner.

Setzen Sie Ihre Identity Journey fort