システムプロキシアカウントを構成する

このトピックではシステムレベルのプロキシを構成する方法について説明します。

psexecユーティリティを使ってシステムプロキシを構成する

システムアカウントの下でInternet Explorerを起動することでシステムプロキシアカウントを構成するときは、この方法で行います。この方法では、全ユーザーではなく、現在のアカウントのプロキシ設定が構成されます。

  1. MicrosoftからPsToolsをダウンロードします。
  2. 管理者としてサインインし、コマンドプロンプトを開いて次のコマンドを実行します。
    psexec -i -s "c:\program files\Internet Explorer\iexplore.exe"
  3. ツール(Tools)(歯車アイコン) > インターネットオプション(Internet options)をクリックします。
    次のコマンドを使って、管理者としてコントロールパネルを実行することもできます。
    runas /user:{ComputerName}\Administrator "Control.exe"
    {ComputerName}をローカルコンピューター名に置き換えてから、インターネットオプション(Internet options)を選択します。
  4. 接続(Connections)タブを選択します。
  5. LAN設定(LAN Settings)をクリックします。
  6. プロキシサーバー(Proxy server)セクションで、次のオプションを完了します。
    1. LANにプロキシサーバーを使用する(Use proxy server for your LAN)を有効にします。
    2. プロキシサーバーのアドレス(Address)ポート(Port)を入力します。
    3. OKをクリックします。
  7. OKをクリックします。
  8. Internet Explorerを終了します。
  9. Okta orgのURLに移動し、サインインページとSign-In Widget が正しく表示されることを確認します。

グループポリシーを使ってシステムプロキシを構成する

Microsoft WindowsのグループポリシーとInternet Explorerの設定を編集してシステムプロキシアカウントを構成するときは、この方式で行います。この方法では、現在のアカウントのみではなく、全ユーザーのプロキシ設定が構成されます。

  1. 管理者としてMicrosoft Windowsシステムにサインインします。
  2. 検索フィールドにgpedit.mscと入力してポリシーグループを構成(Edit group policy)アプリを選択し、Enterを押します。
  3. 次のポリシーを有効にします。
    1. コンピューターの構成(Computer Configuration) > 管理用テンプレート(Administrative Templates) > Windowsコンポーネント(Windows Components) > Internet Explorer > マシンごとにプロキシ設定を行う(Make proxy settings per-machine)
    2. コンピューターの構成(Computer Configuration) > ポリシー(Policies) > 管理用テンプレート(Administrative Templates) > システム(System) > グループポリシー(Group Policy) > ユーザーグループポリシーループバック処理モードを構成する(Configure user Group Policy loopback processing mode)
  4. 管理者として実行(Run as Administrator)オプションを使ってInternet Explorerを開きます。
  5. 設定(Settings) > インターネットオプション(Internet Options)に移動します。
  6. 接続(Connections)タブをクリックします。
  7. LAN設定(Lan Settings)をクリックします。
  8. 設定を自動的に検出(Automatically Detect Settings)オプションがチェックされていないことを確認します。
  9. プロキシ設定を構成します。

インストール後のシステム応答

プロキシを構成すると、システムは次のように応答します。

  • プロキシが実行中であれば、ユーザーは多要素認証用のOktaウィジェットにアクセスしてサインインできます。
  • プロキシが実行されていなければ、Multifactor Authentication Failedというメッセージが表示され、システムログにはconnectFailureエラーが記録されます。