問題
Windowsにおいて埋め込みブラウザを使用してOKTA生体認証SSO認証を完了しようとすると、認証に失敗します。
環境
この問題は以下の条件下で発生する可能性があります:
OKTA は SSO の IDP です。
認証ユーザーは fastpass 生体認証を使用しています。
ユーザーには常時接続が設定されています。
ユーザーには埋め込みブラウザが設定されています。
解決策
上記の設定では、常時接続と埋め込みブラウザの組み合わせが、OKTA fastpass 生体認証プロセスによって生成されたトラフィックの流れをホスト NIC から取り除くのを妨げます。 このケーススタディの解決手順は、常時接続の動作を損なうことなくトラフィックの出力を可能にすることを目的としています。
外部ブラウザを利用するようにクライアントを設定してください:

または
影響を受けたユーザーにインターネットを許可する低信頼度ポリシーを設定してください:

または
HKEY_LOCAL_MACHINE\SOFTWARE\CatoNetworksVPN の下に ForceAuthTrafficToTunnel のレジストリエントリを追加し、値を (DWORD) 1 に設定します。