紹介
ほとんどの組織は、プロキシサーバーを使用して、デバイスのインターネットアクセスを規制しています。Workforce Experience Platform (WXP) の HP Insights Windows アプリケーション (Windows エージェントとも呼ばれる) は、次のいずれかの方法を使用してプロキシ設定を検出します。
プロキシ自動検出 (WPAD): Windows エージェントは、ネットワークで構成されたプロキシ設定を動的に識別します。
プロキシ自動構成 (PAC) URL: Windows エージェントは、中央でホストされている PAC (プロキシ自動構成) ファイルを使用してプロキシ設定を取得し、事前定義されたルールまたはスクリプトに基づいてプロキシ ルーティングを柔軟かつ動的に制御できます。
静的プロキシ設定: エージェントは、手動で指定されたプロキシサーバーとポート番号を使用します。
プロキシ サーバーが自動的に検出されない場合は、Windows エージェントを手動で構成する必要があります。
この記事では、次の手順について説明します。
自動検出が失敗した場合のプロキシ設定を手動で構成します(PACまたは静的プロキシ)。
プロキシが認証を必要とする場合の認証 (ユーザー認証またはコンピュータ認証) の有効化。
プロキシ設定方法の概要
プロキシ設定方法 | 手動設定が必要ですか? | ベスト |
---|---|---|
WPAD(プロキシ自動検出) | ❌ いいえ | DHCP/DNS ベースのプロキシ検出を使用するネットワーク |
PAC URL(プロキシ自動設定) | ✅ はい | ルールに基づく動的プロキシルーティング |
静的プロキシ設定 | ✅ はい | すべてのトラフィックのプロキシ設定を修正 |
ユーザー認証 | ✅ はい | ユーザーのログイン認証情報が必要なプロキシ |
コンピュータ認証 | ✅ はい | ユーザーを認証するプロキシではなく、デバイスを認証する |
Workforce Experience Platform for Windows エージェントのデプロイに使用されるバッチ スクリプト ファイルには、レジストリ キーを忘れずに含めてください。
ターゲット
プロキシを使用して Workforce Experience Platform の Windows エージェントを構成する IT 管理者。
前提 条件
次の要件が満たされていることを確認します。
HP Insights Windows アプリケーション (エージェント) は、バージョン 3.20.455 以降である必要があります。
認証方法は、ネゴシエート (Kerberos、NTLM) または NTLM v2 である必要があります。
基本認証方法とダイジェスト認証方法はサポートされていません。
設定手順
構成方法は、プロキシ設定を検出する必要があるか、手動で設定する必要があるか、または認証が必要かによって異なります。
プロキシ自動検出 (WPAD) の構成 – 手動構成は必要ありません。 組織で WPAD を使用している場合 、追加の構成は必要ありません。Windows エージェント用の Workforce Experience Platform は、DHCP または DNS 経由でプロキシ設定を自動的に取得します。WPAD が期待どおりに動作しない場合は、DHCP サーバーが WPAD (オプション 252) を提供しているか、wpad.company.com の DNS レコード が存在することを確認します。
プロキシ設定の手動構成 (PAC または静的プロキシ): プロキシ設定 を自動的に検出できない場合は、次のいずれかを使用するようにエージェントを構成します。
プロキシ 自動構成 (PAC) URL – 動的プロキシ割り当てに最適です。バッチ スクリプトで次のコマンドを実行して、エージェントの PAC URL を指定します。 http://autoconfigurlを実際の PAC URL に置き換えます: 'REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath" /v AutoConfigProxy /t REG_SZ /d http://autoconfigurl /f。
例: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath" /v AutoConfigProxy /t REG_SZ /d http://autocache.proxyserver.net/proxy.pac /f
静的 プロキシサーバー – 固定プロキシ構成に最適です。バッチ スクリプトで次のコマンドを実行して、 静的プロキシ サーバーを指定します。proxy:port を正しいプロキシ アドレスとポートに置き換えます: 'REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath" /v AutoConfigProxy /t REG_SZ /d http://autocache.proxyserver.net/proxy.pac /f'
例: 'REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath" /v StaticProxy /t REG_SZ /d web-proxy.corp.domain.com:8080 /f'
プロキシ認証の設定: プロキシ サーバーで 認証が必要な場合は、追加の設定を有効にする必要があります。認証方法は次のとおりです。
ユーザー認証 – プロキシに対して認証するために、ユーザー資格情報が必要です。次のコマンドをバッチ スクリプトで実行して、プロキシの ユーザー認証 を有効にします: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager" /v EnableUserAuthProxy /t REG_SZ /d True /f
コンピュータ認証 - ユーザー認証情報の代わりにマシン認証情報を使用します。次のコマンドをバッチ スクリプトで実行して、プロキシの コンピューター認証 を有効にします: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager" /v EnableComputerAuthProxy /t REG_SZ /d True /f
グループポリシーによるプロキシ設定の構成:企業全体の展開では、グループ ポリシーを使用して PAC または静的プロキシ設定 を適用します。
HP Insights グループ ポリシー管理用テンプレートをダウンロードします。
テンプレートをグループ ポリシー管理コンソール (GPMC) にインポートします。
組織のポリシーに基づいて、[コンピューターの構成] または [ユーザーの構成] でプロキシ設定を構成します。
お 問い合わせ
サポートが必要な場合は、サポートケース を作成するか、メールでお問い合わせください [email protected]