企業でのMac導入において大きな前進が達成されて、デバイスとユーザーアイデンティティにあるギャップが解消されるようになりました。macOS Tahoeでの自動デバイス登録実行時におけるAppleのプラットフォームシングルサインオン(SSO)の簡素化されたセットアップに関して、サポート対応を発表できることは当社にとって誇りであります。
長年にわたり、OktaはmacOSにアイデンティティセキュリティをもたらす上で先頭に立ってきました。Okta Device Accessは、プラットフォームSSOを搭載した、Desktop Password SyncとJust-in-Time(JIT)Local Account Creationなどの機能を提供しています。当社の目標は常にシンプルです。従業員がデバイスのログイン画面でも、単一の統合されたOktaアイデンティティを使用して、業務のリソースに安全にアクセスできるようにすることです。そして、macOS 26 Tahoeにより、Appleはパズルの最後のピース、つまりデバイス設定にシームレスなアイデンティティ主導の登録を実現しました。
macOS 26 TahoeのプラットフォームSSOの新機能とは
macOS 26より以前のバージョンでは、ユーザーのローカルMacアカウントをOktaアイデンティティに連携させる重要なステップである、プラットフォームSSOの登録は、最初のローカルアカウントが作成され、セットアップアシスタントのフローが完了した後にのみ実行できました。そのため、ユーザーエクスペリエンスで手間が増え、ユーザーが登録プロセスの完了を見落とす可能性のある領域が生じていました。
今回、自動デバイス登録の実行時に、macOSセットアップアシスタントを、一時停止してOktaに対する認証を要求するように構成できるようになりました。この強力な新機能により、組織は次のことが可能になります。
最初に認証、次にプロビジョニングを行う:ユーザーは新しいMacを開き、ネットワークに接続すると、すぐにOktaへのサインインを求められます。このプロセスは、業務とセキュリティのニーズに合わせて全面的にカスタマイズ可能です。たとえば、アイデンティティ検証の手順を有効にしたり、追加の認証システムへの登録を適用したりするオプションがあります。
初期デバイスアカウントの作成:Oktaでの認証に成功すると、最初のローカルmacOSアカウントが、Oktaから直接取得したユーザー属性(名、姓、ユーザー名など)を使用して自動的に作成されます。
プラットフォームSSOの即時登録:新しいローカルアカウントが、Oktaとのパスワード同期のために、プラットフォームSSOフレームワークに同時に連携・登録されます。
つまり、ユーザーのOktaアイデンティティがmacOSアカウントから生成されていることを意味するため、一時的なローカル管理者の認証情報や手動による登録後の手順を完全に回避できます。
このデモビデオで、この合理化されたデバイス登録の様子をご覧ください。
Okta Device Accessで実現する真のゼロタッチエクスペリエンス
この密接な統合により、ITチームとセキュリティチームは、以下のサポートによって比類のないセキュリティと運用効率を実現できます。
- 安全で簡素化されたオンボーディング: 管理者は、macOSデバイスをエンドユーザーに直接提供して、macOSの自動デバイス登録を介して登録できるようになりました。このプロセスでは、Desktop Password Syncに登録されているローカルのmacOSアカウントが自動的に作成されて、Universal Directoryからの管理者定義のユーザー属性と、Okta管理コンソールでのプラットフォームSSOのアプリケーション統合設定が利用されます。
- フィッシング耐性のある認証を自動登録: ユーザーのアイデンティティは自動デバイス登録の実行時に確立されるため、Okta FastPass(当社のフィッシング耐性のあるパスワードレス認証システム)が有効になり、アプリケーションへのアクセスですぐに使用できるようになります。
プラットフォームSSOを介して自動デバイス登録とOkta Device Accessの機能を利用することで、すべてのmacOSデバイスが管理されるだけでなく、最初の起動時から正にアイデンティティを認識・保護します。
導入方法
Oktaは、Appleのエコシステム全体で最高のアイデンティティセキュリティとユーザーエクスペリエンスを提供することに尽力しています。macOS 26 Tahoeのセットアップアシスタント統合のサポートは現在、Okta Verify for macOSのバージョン9.52以降で利用可能です。これは、Okta管理コンソールの「設定」>「ダウンロード」>「Okta Verify for macOS」からダウンロードできます。
組織に真のゼロタッチMac導入を実現する方法を見てみませんか?製品ドキュメントを確認して、詳細をご覧ください。