Macのエージェントレスデスクトップシングルサインオンにブラウザーを構成する

Apple MacintoshのmacOSは、SafariChromeMicrosoft Edge(Chromium)、Firefoxブラウザーを使ったエージェントレスデスクトップシングルサインオン(ADSSO)をサポートします。

macOSホストがWindowsドメインのメンバーであることを確認してください。macOSホストをWindowsドメインに追加する方法については、「ネットワークアカウントサーバにMacを接続する」を参照してください。

自社でホスティングしているSign-In Widget を利用している場合は、「Sign-In Widgetが使用するサードパーティクッキー」で手順を参照してください。

Safari

ADSSOは、macOSのSafariで自動的に有効になります。

ChromeにOkta orgのURLを追加する

各コンピューターのChromeを手動で構成できます。ターミナルまたはデバイス管理ソリューションを使用して、ADSSOを使用するすべてのクライアントマシンに構成をプッシュすることもできます。

手動による方法

各コンピューターで次のタスクを実行します。

  1. Google Chromeのカスタマイズと構成(Customize and control Google Chrome)(右上端に3つのドット)をクリックします。
  2. 設定(Settings)を選択します。
  3. プライバシーとセキュリティ(Privacy and security)を選択します。
  4. サードパーティ製cookie(Third-party cookies)をクリックします。
  5. サードパーティ製cookieの使用が許可されるサイト(Sites allowed to use third-party cookies)セクションの追加(Add)をクリックします。
  6. Okta orgのURLを入力します。モデルとしてorg.kerberos.okta.comという文字列を使用します。必要に応じて、orgを自分のorg名に置き換え、oktaoktapreviewまたはokta-emeaに置き換えます。
  7. 追加(Add)をクリックします。

ターミナルまたはデバイス管理による方法

ADSSOを使用するすべてのクライアントマシンに構成をプッシュするときは、この方法で行います。

モデルとして次のエントリを使用します。必要に応じて、orgを自分のorg名に置き換え、oktaoktapreviewまたはokta-emeaに置き換えます。

defaults write com.google.Chrome AuthServerAllowlist org.kerberos.okta.com

defaults write com.google.Chrome AuthNegotiateDelegateAllowlist org.kerberos.okta.com

Microsoft Edge(Chromium)にOkta orgのURLを入力する

ターミナルまたはデバイス管理ソリューションを使用して、ADSSOを使用するすべてのクライアントマシンに構成をプッシュするようにMicrosoft Edge(Chromium)を構成します。

モデルとして次のエントリを使用します。必要に応じて、orgを自分のorg名に置き換え、oktaoktapreviewまたはokta-emeaに置き換えます。

defaults write com.microsoft.Edge AuthServerAllowlist org.kerberos.okta.com

defaults write com.microsoft.Edge AuthNegotiateDelegateAllowlist org.kerberos.okta.com

Mozilla FirefoxにOkta orgのURLを追加する

各コンピューターでFirefoxを手動で構成します。

  1. Firefox Webブラウザーを開いて、アドレス(Address)バーにabout:configを入力し、Enterを押します。
  2. 注意して続行(Proceed with Caution)メッセージが表示された場合は、リスクを受け入れて続行する(Accept the Risk and Continue)をクリックします。
  3. 設定名を検索(Search preference name)フィールドにnetwork.negotiate-auth.trusted-urisを入力します。
  4. 編集(Edit)をクリックし、Okta orgのURLを入力します。モデルとしてorg.kerberos.okta.comという文字列を使用します。必要に応じて、orgを自分のorg名に置き換え、oktaoktapreviewまたはokta-emeaに置き換えます。
  5. 保存(Save)をクリックします。

次の手順

エージェントレスデスクトップシングルサインオンを有効にする