デスクトップ・シングル・サインオンに関するよくある質問

いいえ。エージェントレスDSSOを介してサインインするには、ネットワークに接続している必要があります。ただし、VPNを使用する場合は、エージェントレスDSSOを使用できます。

はい。エージェントレスDSSOを使用するには、コンピューターがドメインに参加している必要があります。

いいえ。エージェントレスDSSOを使用すると、マシンにIWAエージェントを用意する必要がなくなります。代わりに、Kerberos検証がOktaサーバーで実行されます。

これは予想される動作です。エンド・ユーザーがブラウザーに移動して<myorg>.okta.comと入力すると、Oktaは組織でエージェントレスDSSOが有効になっていることを確認し、KDCに対して401認証チャレンジを開始します。その後、KerberosチケットをOktaに返します。

いいえ。

いいえ。OktaではユーザーSIDを使用してユーザーを特定し、認証します。リクエストはSIDを使用してユーザー・オブジェクトに解決されるため、これらのサフィックスが一致していなくても問題にはなりません。