Windows エージェントのプロキシと認証の構成

Prev Next

紹介

ほとんどの組織は、プロキシサーバーを使用して、デバイスのインターネットアクセスを規制しています。Workforce Experience Platform (WXP) の HP Insights Windows アプリケーション (Windows エージェントとも呼ばれる) は、次のいずれかの方法を使用してプロキシ設定を検出します。

  1. プロキシ自動検出 (WPAD): Windows エージェントは、ネットワークで構成されたプロキシ設定を動的に識別します。 

  2. プロキシ自動構成 (PAC) URL: Windows エージェントは、中央でホストされている PAC (プロキシ自動構成) ファイルを使用してプロキシ設定を取得し、事前定義されたルールまたはスクリプトに基づいてプロキシ ルーティングを柔軟かつ動的に制御できます。

  3. 静的プロキシ設定: エージェントは、手動で指定されたプロキシサーバーとポート番号を使用します。

プロキシ サーバーが自動的に検出されない場合は、Windows エージェントを手動で構成する必要があります。 

この記事では、次の手順について説明します。

  1. 自動検出が失敗した場合のプロキシ設定を手動で構成します(PACまたは静的プロキシ)。

  2. プロキシが認証を必要とする場合の認証 (ユーザー認証またはコンピュータ認証) の有効化

プロキシ設定方法の概要

プロキシ設定方法

手動設定が必要ですか?

ベスト

WPAD(プロキシ自動検出)

❌ いいえ

DHCP/DNS ベースのプロキシ検出を使用するネットワーク

PAC URL(プロキシ自動設定)

✅ はい

ルールに基づく動的プロキシルーティング

静的プロキシ設定

✅ はい

すべてのトラフィックのプロキシ設定を修正

ユーザー認証

✅ はい

ユーザーのログイン認証情報が必要なプロキシ

コンピュータ認証

✅ はい

ユーザーを認証するプロキシではなく、デバイスを認証する

Workforce Experience Platform for Windows エージェントのデプロイに使用されるバッチ スクリプト ファイルには、レジストリ キーを忘れずに含めてください。

ターゲット

プロキシを使用して Workforce Experience Platform の Windows エージェントを構成する IT 管理者。 

前提 条件

次の要件が満たされていることを確認します。

  • HP Insights Windows アプリケーション (エージェント) は、バージョン 3.20.455 以降である必要があります。

  • 認証方法は、ネゴシエート (Kerberos、NTLM) または NTLM v2 である必要があります。

    • 基本認証方法とダイジェスト認証方法はサポートされていません。

設定手順

構成方法は、プロキシ設定を検出する必要があるか、手動で設定する必要があるか、または認証が必要かによって異なります。

  1. プロキシ自動検出 (WPAD) の構成 – 手動構成は必要ありません。 組織で WPAD を使用している場合 、追加の構成は必要ありません。Windows エージェント用の Workforce Experience Platform は、DHCP または DNS 経由でプロキシ設定を自動的に取得します。WPAD が期待どおりに動作しない場合は、DHCP サーバーが WPAD (オプション 252) を提供しているか、wpad.company.com の DNS レコード が存在することを確認します。

  2. プロキシ設定の手動構成 (PAC または静的プロキシ): プロキシ設定 を自動的に検出できない場合は、次のいずれかを使用するようにエージェントを構成します。

    1. プロキシ 自動構成 (PAC) URL – 動的プロキシ割り当てに最適です。バッチ スクリプトで次のコマンドを実行して、エージェントの PAC URL を指定します。 http://autoconfigurlを実際の PAC URL に置き換えます: 'REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath" /v AutoConfigProxy /t REG_SZ /d http://autoconfigurl /f。 

      1. 例: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath" /v AutoConfigProxy /t REG_SZ /d http://autocache.proxyserver.net/proxy.pac /f

    2. 静的 プロキシサーバー – 固定プロキシ構成に最適です。バッチ スクリプトで次のコマンドを実行して、 静的プロキシ サーバーを指定します。proxy:port を正しいプロキシ アドレスとポートに置き換えます: 'REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath" /v AutoConfigProxy /t REG_SZ /d http://autocache.proxyserver.net/proxy.pac /f'

      1. 例: 'REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager\GPO\ProxyPath" /v StaticProxy /t REG_SZ /d web-proxy.corp.domain.com:8080 /f'

  3. プロキシ認証の設定: プロキシ サーバーで 認証が必要な場合は、追加の設定を有効にする必要があります。認証方法は次のとおりです。

    1. ユーザー認証 – プロキシに対して認証するために、ユーザー資格情報が必要です。次のコマンドをバッチ スクリプトで実行して、プロキシの ユーザー認証 を有効にします: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager" /v EnableUserAuthProxy /t REG_SZ /d True /f

    2. コンピュータ認証 - ユーザー認証情報の代わりにマシン認証情報を使用します。次のコマンドをバッチ スクリプトで実行して、プロキシの コンピューター認証 を有効にします: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Hewlett-Packard\HP Touchpoint Manager" /v EnableComputerAuthProxy /t REG_SZ /d True /f

  4. グループポリシーによるプロキシ設定の構成:企業全体の展開では、グループ ポリシーを使用して PAC または静的プロキシ設定 を適用します。

    1. HP Insights グループ ポリシー管理用テンプレートをダウンロードします

    2. テンプレートをグループ ポリシー管理コンソール (GPMC) にインポートします

    3. 組織のポリシーに基づいて、[コンピューターの構成] または [ユーザーの構成] でプロキシ設定を構成します

お 問い合わせ

サポートが必要な場合は、サポートケース を作成するか、メールでお問い合わせください  [email protected]