特定のクライアントに対してOkta IWA Webエージェント認証を無効にするOktaIWA Webエージェント

デフォルトでは、IWA Webエージェントは、Oktaで保護されたアプリへのアクセスを試行するすべてのクライアントに対してIWA SSOを試行します。デフォルトの動作を変更するには、IWA SSOを試行せずに、指定したクライアントをOktaサインインページに自動的にリダイレクトするIIS書き換えルールを作成します。このルールはパターン一致を使ってIWA SSO非対応クライアントを検出し、構成されたアクションを実行します。

  1. Microsoft URL Rewrite 2.0モジュール をダウンロードします。
  2. IWA Webエージェントをホスティングするサーバーに書き換えモジュールをインストールします。
  3. IWA WebエージェントをホスティングするサーバーでInternet Information Services(IIS)マネージャーを開きます。
  4. 接続(Connections)ペインで、サイト(Sites) > 既定のWebサイト(Default Web Site)を展開し、IWAを選択します。
  5. 中央のペインのURL書き換え(URL Rewrite)アイコンをダブルクリックします。
  6. ルールの詳しい作成方法については、「RL書き換えモジュールの書き換えルールを作成する」を参照してください。C:\inetpub\wwwroot\IWA\web.configで提供されるURL書き換えルールのサンプルを参照することもできます。

    次に、構成可能なルールの2つの例を示します。

    • 指定したクライアントに対してIWA認証を試行するには、次のアクションを構成します。
      action type="Rewrite" url="iwa.aspx?action=iwa"
    • 指定したクライアントのIWA認証をスキップし、ユーザーをOktaサインインページにリダイレクトするには、次のアクションを構成します。
      action type="Rewrite" url="iwa.aspx?action=okta"
  7. アクション(Actions)適用(Apply)をクリックします。
  8. インターネットインフォメーションサービス(IIS)マネージャーを再起動します。