Windowsでシングルサインオンを使用できるようにブラウザーを構成する
Chromeではこの設定が認識されるため、変更を構成するのはInternet Explorer(IE)のみです。
注:FirefoxとEdgeはサポートされていません。
Windowsでのブラウザーの構成には、主に3つの手順が含まれます。
- ブラウザーで、統合Windows認証を有効にします。
- OktaをIEのローカルイントラネットゾーンに信頼済みサイトとして追加します。OktaのURLにはhttps://<myorg>.kerberos.<oktaorg>.comを含める必要があります。
- すべてのクライアントマシンにこの設定を適用するGroup Policy Object(GPO)を作成します。
- ブラウザーでIWAを有効にします。
- IEで、 をクリックします。
- [Advanced(詳細設定)]タブをクリックして、[Security(セキュリティ)]まで下方にスクロールし、[Enable Integrated Windows Authentication(統合Windows 認証を使用する)]をオンにします。
- [OK]をクリックします。
注:IEでセッションCookieが保存できることを確認します(
タブ)。保存できない場合は、SSOも、標準のサインイン機能も動作しません。 - ローカルイントラネットゾーンを構成してOktaを信頼済みサイトに指定します。
- IEで、[Security(セキュリティ)]タブをクリックします。 をクリックして、
- [Add the SPN(SPNを追加する)]に構成したOkta orgのURLを追加します。例:https://<myorg>.kerberos.<oktaorg>.com。 をクリックし、
- [Close(閉じる)]をクリックして、ほかの構成オプションでは[OK]をクリックします。
- Agentless DSSOを使用してすべてのクライアントマシンに設定を適用するGPOを作成します。