アプリの条件付きポリシー
アプリの条件付きポリシーは、作成したアプリに対するアクセス権限と隔離セキュリティポリシーを細かく管理する機能です。構成員、位置、時間などの条件に応じてアプリへのアクセスを制御し、さまざまなセキュリティポリシーを適用できます。
目次
基本
ポリシー設定
- ポリシーの追加
- ポリシー基本情報- 政策名、構成員、対象アプリ
- 条件設定- 場所、時間
- 執行ポリシー- アクセスポリシー, Remote Browserでアクセス, 追加認証
- 隔離セキュリティポリシー- キーボード、ファイル、クリップボード、セッション、同時使用画面数、コンテキストメニューなど
- ポリシーの設定
管理
基本画面構成
条件付き政策画面は次のように構成されています。
- 条件付きポリシータブ: ホームで作成したアプリに条件付きポリシーを適用できるタブ
- 優先順位: 政策の優先順位を表示 (数字が小さいほど優先順位が高い)
- ポリシーの追加: 左上の [ポリシー追加] ボタンで新しいポリシーを作成
- 検索: 政策名, 構成員, 対象アプリ, 使用有無など様々な条件で検索可能
- 政策適用状況の照会: 政策リスト上部ボタンバーの [政策適用状況照会] ボタンで政策ごとの適用履歴および未適用政策を照会
ポリシー検索
政策名だけでなく、構成員、対象アプリ、条件、実施政策、使用状況など、さまざまな基準で政策を検索できます。
検索フィルターの種類
| フィルター | 検索方式 | 説明 |
|---|---|---|
| 政策名 | 含む検索 | キーワードが含まれた政策名検索 |
| 構成員 | 含む検索 + ドロップダウン選択 | ユーザー(名前・メール)、グループ、部門検索、割り当て/例外区分選択、複数選択可能 |
| 対象 | ドロップダウン選択 | アプリ名またはアプリ代表URLで検索、複数選択可能 |
| 使用状況 | ドロップダウン選択 | 使用 / 未使用 選択 |
| 条件 | 含む検索 + ドロップダウン選択 | 位置(IP)、時間、デバイス条件で検索、複数選択可能 |
| 執行ポリシー | ドロップダウン選択 | 接続許可/ブロック、隔離セキュリティポリシー(すべて許可/制限された使用)、追加認証手段の選択、複数選択可能 |
構成員検索詳細
- 検索バーに名前またはメールアドレスを入力すると、リアルタイムのドロップダウンで結果が表示されます。
- 割り当て / 例外タブを選択してポリシーに割り当てられた場合と例外処理された場合を区別して検索できます。
- すべての構成員はドロップダウンの最下部に固定表示され、直接選択した場合にのみ検索結果に含まれます。
条件検索詳細
- 位置 :
위치 제한 없음または登録された位置名を入力して検索します。結果は위치명 | IP 범위形式で表示されます。 - 時間 :
시간 제한 없음または登録された時間名を入力して検索します。結果は시간명 | 시간 범위形式で表示されます。 - デバイス :
모든 디바이스,Desktop,Tablet,Mobile中選択します。
執行ポリシー検索詳細
- アクセスポリシー: 接続許可 / 接続遮断選択
- 隔離セキュリティポリシー: すべて許可 / 制限された使用を選択
- 追加認証手段: 使用しない / メール認証 / OTP認証 / パスキー(WebAuthn)認証の選択 (接続許可ポリシーにのみ適用)
検索条件の組み合わせルール
- フィルター間 (AND条件): 異なるフィルターを複数設定すると、すべての条件を同時に満たすポリシーのみが表示されます。
- フィルター内 (OR条件): 同じフィルター内で複数の項目を選択すると、1つでも一致するポリシーが表示されます。
- 設定した各条件はタグ形式で表示され、タグの
×ボタンで個別の条件を削除できます。
⚠️ 検索フィルターが適用されている状態では優先順位の変更ができません。優先順位を変更するには、検索フィルターをすべて解除してください。
政策適用状況の照会
政策リストの上部にある [政策適用状況照会] ボタンをクリックするとモーダルが開き、条件付き政策の適用履歴と未適用政策を期間別に照会できます。
モーダル構成
- モーダルタイトル : 政策適用状況照会
| 領域 | 内容 |
|---|---|
| 照会期間 | [開始日] ~ [終了日] カレンダー選択 |
| タブ | 適用されたポリシー / 未適用のポリシー |
| ダウンロード | 右上の [↓] ボタンで照会結果を Excel ダウンロード |
適用されたポリシータブ
設定した期間中にユーザーに実際に適用された政策リストを表示します。
テーブルカラム構成
| カラム | 説明 |
|---|---|
| 優先順位 | 政策の現在の優先順位番号 |
| ポリシー名 | 政策名 (クリックすると編集詳細画面に移動) |
| 説明 | ポリシーの説明 |
| ポリシーの使用有無 | 現在使用中 / 使用していない状態 |
| 適用回数 ↑↓ | 照会期間内に該当する政策が適用された回数(千単位のカンマ表示、並べ替え可能) |
| 最近の適用日 ↑↓ | 照会期間内に最も最近に政策が適用された日付(ソート可能) |
💡 適用回数と最近の適用日列は昇順/降順でソートできます。適用回数を昇順でソートすると、使用頻度が低いポリシーを上部で迅速に確認できます。
使用方法
- [政策適用状況照会] ボタンをクリック → モーダルオープン
- 照会期間(開始日 ~ 終了日)設定
- 適用されたポリシータブの確認
- 適用回数または最近の適用日カラムヘッダークリックでソート
- 政策名をクリックすると、該当政策の編集詳細画面に移動可能
- 右上の [↓] ボタンをクリックして、検索結果を Excel にダウンロード
未適用のポリシータブ
設定した期間中一度も適用(ヒーティング)されていない政策リストを表示します。
テーブルカラム構成
| カラム | 説明 |
|---|---|
| 優先順位 | 政策の現在の優先順位番号 |
| ポリシー名 | 政策名 (クリックすると編集詳細画面に移動) |
| 説明 | ポリシーの説明 |
| ポリシーの使用有無 | 現在使用中 / 使用していない状態 |
使用方法
- [政策適用状況照会] ボタンをクリック → モーダルオープン
- 照会期間(開始日 ~ 終了日)設定
- 未適用のポリシータブを選択
- 該当期間中に一度も適用されなかったポリシーのリストを確認
- 政策名をクリックすると、該当政策の編集詳細画面に移動可能
- 右上の [↓] ボタンをクリックして、検索結果を Excel にダウンロード
💡 適用されていないポリシーを定期的に確認し、不必要なポリシーを整理することで、ポリシー管理の複雑さを低減し、セキュリティ環境を最適化できます。
ポリシーを取得する
条件付きポリシーをバックアップしたJSONファイル(単一ポリシー)またはZIPファイル(複数ポリシー)をインポートして登録できます。
使用方法
- ダウンロード: 項目チェックボックスチェック > 上部ボタンバーで[ポリシーのダウンロード]ボタンをクリック
- 1つ選択した場 合: JSONファイルのダウンロード
- 2つ以上選択した場合: ZIPファイルにまとめてダウンロード
- インポート: [ポリシーを取得] ボタンをクリックしてバックアップしたJSONファイルまたはZIPファイルを選択して登録
ポリシーの追加
[ポリシー追加]をクリックすると、新しい条件付きポリシーページに移動し、次の項目を設定できます。
- ポリシー基本情報
- 条件
- 執行ポリシー
- 設定を使用する
ポリシー基本情報
ポリシー名
- 名前(必須): 最大20文字まで入力可能
- 説明(選択): 最大200文字まで入力可能
条件付きポリシー名は必須であり、ポリシーを識別するためのユニークな名前を入力する必要があります。
構成員
この条件付きポリシーに割り当てるか除外するユーザーまたはグループをメンバーとして設定します。
割り当て
- すべてのユーザー: すべてのユーザーにポリシーを適用
- ユーザーまたはグループの選択: 特定のユーザーまたはグループを検索して選択
- 検索バーにユーザー名またはグループ名を入力して検索
- 選択したユーザーまたはグループは下のボックスで確認可能
除外
- ポリシーから除外するユーザーまたはグループを指定
- 除外された構成員は、割り当ての有無にかかわらず、ポリシーが適用されません。
- 'すべてのユーザー'オプションは除外項目で使用不可
- 除外する構成員を選択すると、下のボックスで除外された構成員のリストを確認できます。
対象アプリ
- この条件付きポリシーを適用するアプリまたはアプリグループを選択
- 選択したアプリまたはグループにのみポリシーが適用されます
- 複数のアプリを選択でき、アプリグループ単位でも選択可能
条件設定
ポリシー判断時に使用する位置、時間などの接続環境を条件として設定します。割り当てられた条件に従ってユーザーの接続環境を判断し、ポリシー適用の可否を決定します。