アプリの条件付きポリシー
アプリの条件付きポリシーは、作成したアプリに対するアクセス権限と隔離セキュリティポリシーを詳細に管理する機能です。構成員、位置、時間などの条件に応じてアプリへのアクセスを制御し、さまざまなセキュリティポリシーを適用できます。
目次
基本
ポリシー設定
- ポリシーの追加
- ポリシー基本情報- ポリシー名、構成員、対象アプリ
- 条件設定- 位置、時間
- 実行ポリシー- アクセスポリシー、追加認証
- 隔離セキュリティポリシー- キーボード、ファイル、クリップボード、セッション、コンテキストメニューなど
- ポリシーの設定
管理
基本画面構成
条件付きポリシー画面は次のように構成されています:
- 条件付きポリシータブ: ホームで作成したアプリに条件付きポリシーを適用できるタブ
- 優先順位: 政策の優先順位を表示 (数字が小さいほど優先順位が高い)
- ポリシーの追加: 左上の**[ポリシーの追加]**ボタンで新しいポリシーを作成
- 検索: 政策名、構成員、対象アプリ、使用状況など様々な条件で検索可能
- ポリシー適用状況の確認: ポリシーリストの上部ボタンバーの**[ポリシー適用状況の確認]**ボタンでポリシーごとの適用履歴および未適用ポリシーを照会
ポリシー検索
政策名だけでなく、構成員、対象アプリ、条件、実施ポリシー、使用状況など、さまざまな基準でポリシーを検索できます。
検索フィルターの種類
| フィルター | 検索方法 | 説明 |
|---|---|---|
| 政策名 | 含む検索 | キーワードが含まれた政策名検索 |
| 構成員 | 含む検索 + ドロップダウン選択 | ユーザー(名前・メール)、グループ、部門の検索、割り当て/例外の区分選択、多重選択可能 |
| 対象 | ドロップダウン選択 | アプリ名またはアプリの代表URLで検索、複数選択可能 |
| 使用状況 | ドロップダウン選択 | 使用 / 未使用の選択 |
| 条件 | 含む検索 + ドロップダウン選択 | 位置(IP)、時間、デバイス条件で検索、複数選択可能 |
| 実行ポリシー | ドロップダウン選択 | 接続許可/遮断、隔離セキュリティポリシー(すべて許可/制限された使用)、追加認証手段の選択、複数選択可能 |
メンバー検索詳細
- 検索バーに名前またはメールアドレスを入力すると、リアルタイムでドロップダウンに結果が表示されます。
- 割り当て / 例外タブを選択することで、ポリシーに割り当てられた場合と例外処理された場合を区別して検索できます。
모든 구성원はドロップダウンの最下部に固定表示され、直接選択した場合にのみ検索結果に含まれます。
条件検索詳細
- 位置:
위치 제한 없음または登録された位置名を入力して検索します。結果は위치명 | IP 범위形式で表示されます。 - 時間:
시간 제한 없음または登録された時間名を入力して検索します。結果は시간명 | 시간 범위形式で表示されます。 - デバイス:
모든 디바이스,Desktop,Tablet,Mobile中を選択します。
実行ポリシー検索の詳細
- アクセスポリシー: 接続許可 / 接続禁止選択
- 隔離セキュリティポリシー: すべて許可 / 制限された使用の選択
- 追加の認証手段: 使用しない / メール認証 / OTP認証の選択(接続許可ポリシーにのみ適用)
検索条件の組み合わせルール
- フィルター間 (AND条件): 異なるフィルターを複数設定すると、すべての条件を同時に満たすポリシーのみが表示されます。
- フィルター内 (OR条件): 同じフィルター内で 複数の項目を選択すると、一つでも一致するポリシーが表示されます。
- 設定した各条件はタグ形式で表示され、タグの
×ボタンで個別の条件を削除できます。
⚠️ 検索フィルターが適用されている状態では、優先順位の変更はできません。優先順位を変更するには、検索フィルターをすべて解除してください。
ポリシー適用状況の確認
ポリシーリストの上部の**[ポリシー適用状況の確認]**ボタンをクリックするとモーダルが開き、条件付きポリシーの適用履歴と未適用ポリシーを期間別に照会できます。
モーダル構成
モーダルのタイトル: 政策適用状況の照会
| 領域 | 内容 |
|---|---|
| 照会期間 | [시작일] ~ [종료일]カレンダーの選択 |
| タブ | 適用されたポリシー / 未適用のポリシー |
| ダウンロード | 右上[↓]ボタンで検索結果をExcelダウンロード |