Configuration du proxy et de l’authentification pour Windows Agent

Prev Next

Introduction

La plupart des organisations utilisent des serveurs proxy pour réguler l’accès à Internet de leurs appareils. Pour être fonctionnel, l’agent Windows pour la plateforme d’expérience de la main-d’œuvre détecte les paramètres de proxy à l’aide de l’une des méthodes suivantes :

  1. Proxy Auto-Discovery (WPAD) : l’agent identifie dynamiquement les paramètres de proxy configurés dans le réseau. 

  2. URL de configuration automatique du proxy (PAC) : l’agent récupère les paramètres de proxy à l’aide d’un fichier PAC (Proxy Auto-Configuration) hébergé de manière centralisée, qui offre un contrôle flexible et dynamique du routage du proxy en fonction de règles ou d’un script prédéfinis.

  3. Configuration du proxy statique : l’agent utilise un serveur proxy et un numéro de port spécifiés manuellement.

Si le serveur proxy ne peut pas être détecté automatiquement, vous devez configurer manuellement la plateforme d’expérience de la main-d’œuvre pour l’agent Windows. 

Cet article fournit des instructions pour :

  1. Configuration manuelle des paramètres de proxy (PAC ou Static Proxy) en cas d’échec de la détection automatique.

  2. Activation de l’authentification (authentification de l’utilisateur ou de l’ordinateur) si le proxy nécessite une authentification.

Résumé des méthodes de configuration du proxy

Méthode de configuration du proxy

Nécessite une configuration manuelle ?

Idéal pour

WPAD (Proxy Auto-Discovery)

❌ Non

Réseaux utilisant la détection proxy basée sur DHCP/DNS

URL PAC (configuration automatique du proxy)

✅ Oui

Routage proxy dynamique basé sur des règles

Configuration du proxy statique

✅ Oui

Correction des paramètres de proxy pour tout le trafic

Authentification de l’utilisateur

✅ Oui

Proxys nécessitant des identifiants de connexion de l’utilisateur

Authentification de l’ordinateur

✅ Oui

Des proxys authentifiant les appareils, pas les utilisateurs

N’oubliez pas d’inclure les clés de registre dans le fichier de script de traitement par lots utilisé pour déployer l’agent Workforce Experience Platform pour Windows.

Public cible

Administrateur informatique responsable de la configuration de l’agent Windows pour la plateforme d’expérience de la main-d’œuvre à l’aide d’un proxy. 

Conditions préalables

Assurez-vous que les exigences suivantes sont respectées :

  • L’application Windows HP Insights (agent) doit être de la version 3.20.455 ou ultérieure.

  • La méthode d’authentification doit être Negotiate (Kerberos, NTLM) ou NTLM v2.

    • Les méthodes d’authentification Basic et Digest ne sont pas prises en charge.

Étapes de configuration

La méthode de configuration varie selon que les paramètres de proxy doivent être détectés, définis manuellement ou nécessitent une authentification.

  1. Configuration de la détection automatique du proxy (WPAD) – Aucune configuration manuelle n’est requise : Si votre organisation utilise WPAD, aucune configuration supplémentaire n’est requise. La plateforme d’expérience de la main-d’œuvre pour Windows Agent récupère automatiquement les paramètres de proxy via DHCP ou DNS. Si WPAD ne fonctionne pas comme prévu, assurez-vous que le serveur DHCP fournit WPAD (option 252) ou qu’il existe un enregistrement DNS pour wpad.company.com.

  2. Configuration manuelle des paramètres de proxy (PAC ou proxy statique) : Si les paramètres de proxy ne peuvent pas être détectés automatiquement, configurez l’agent pour qu’il utilise l’une des méthodes suivantes :

    1. Une URL de configuration automatique du proxy (PAC) : idéale pour les attributions de proxy dynamiques. Exécutez la commande suivante dans un script de traitement par lots pour spécifier une URL PAC pour l’agent. Remplacez http://autoconfigurlpar l’URL PAC réelle : 'reg add « HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath » /v AutoConfigProxy /t REG_SZ /d http://autoconfigurl /f. 

      1. Exemple : REG ADD « HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath » /v AutoConfigProxy /t REG_SZ /d http://autocache.proxyserver.net/proxy.pac /f

    2. Un serveur proxy statique – Idéal pour les configurations de proxy fixes. Exécutez la commande suivante dans un script batch pour spécifier un serveur proxy statique. Remplacez proxy :port par l’adresse proxy correcte et le port : 'REG ADD « HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath » /v AutoConfigProxy /t REG_SZ /d http://autocache.proxyserver.net/proxy.pac /f'

      1. Exemple : 'REG ADD « HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath » /v StaticProxy /t REG_SZ /d web-proxy.corp.domain.com :8080 /f'

  3. Configuration de l’authentification proxy : Si le serveur proxy nécessite une authentification, des paramètres supplémentaires doivent être activés. La méthode d’authentification peut être :

    1. Authentification de l’utilisateur : nécessite les informations d’identification de l’utilisateur pour s’authentifier auprès du proxy. Exécutez la commande suivante dans un script batch pour activer l’authentification de l’utilisateur pour le proxy : REG ADD « HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager » /v EnableUserAuthProxy /t REG_SZ /d True /f

    2. Authentification de l’ordinateur – Utilise les informations d’identification de la machine au lieu des informations d’identification de l’utilisateur. Exécutez la commande suivante dans un script batch pour activer l’authentification de l’ordinateur pour le proxy : REG ADD « HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager » /v EnableComputerAuthProxy /t REG_SZ /d True /f

  4. Configuration des paramètres de proxy via la stratégie de groupe :Pour un déploiement à l’échelle de l’entreprise, appliquez les paramètres PAC ou Proxy statique via la stratégie de groupe :

    1. Téléchargez les modèles d’administration de la politique de groupe HP Insights.

    2. Importez les modèles dans la console de gestion des stratégies de groupe (GPMC).

    3. Configurez les paramètres de proxy sous « Configuration de l’ordinateur » ou « Configuration de l’utilisateur » en fonction de la politique de votre organisation.

Ressources connexes

Pour plus d’informations, reportez-vous à l’article suivant :

  • Conditions préalables à l’installation de l’agent Windows

  • Configuration du proxy ou du pare-feu pour autoriser la communication pour les domaines de la plate-forme Workforce Experience