URL入力欄の一覧
URL入力欄で制御するURLリストを構成し、条件付きポリシーで構成したURLに対するポリシーを設定します。
URLリストの構成
個別URLの追加
段階的な進行:
- メニューアクセス
- 管理者ページで「業務システム」→「URL入力欄」メニューに移動
- サイト追加を開始します
- "URL リスト" タブで**[+URL 登録]**ボタンをクリック
- サイト情報の入力
- 名前(必須): サイトを識別するためのユニークな名前を 入力してください
- 説明(選択): サイトに関する追加説明
- 接続情報(必須): 実際にアクセスするURLアドレス
http://またはhttps://完全なURL形式で入力してください- ワイルドカード使用時
*example.com形式で入力 - 例:
https://www.example.com,*naver.com - URLの末尾のスラッシュ(/)は自動的に削除されて処理されます。
- グループ(選択): 既存の生成されたグループの中から選択して分類管理
- 保存完了
- すべての情報を入力した後**[保存]**ボタンをクリック
入力時の注意事項:
- 名前と接続情報は重複することができません
- URLは正しい形式で入力する必要があります
- プロトコル(
http://,https://) またはワイルドカード(*)で始める必要があります - URLの末尾のスラッシュ(/)は自動的に削除され、同様に処理されます。
一括URL登録
CSVファイルを利用した大量登録:
- 一括登録開始
- "URL リスト" タブで**[一括登録]**ボタンをクリック
- テンプレートのダウンロード
- **[CSVテンプレートのダウンロード]**ボタンをクリック
- ダウンロードしたCSVファイルをExcelで開く
- CSVファイルの作成
- Name: サイト名 (必須)
- URL: 接続アドレス (必須, http:// または https:// を含む、または * で始まる)
- Description: 説明 (選択)
- 各行に1つずつサイト情報を入力
- ワイルドカードURLも登録可能(例:
*naver.com)
- ファイルのアップロード
- 完成したCSVファイルを保存
- 一括登録画面で**[ファイルを探す]**ファイルを選択するにはクリックしてください
- またはファイルをドラッグしてアップロードエリアにドロップします。
- **[アップロード]**ボタンをクリック
- 結果確認
- 登録結果が表示されます:
- 登録: 処理された総URL数
- 正常: 成功裏に登録されたURLの数
- エラー: 登録に失敗したURLの数
- エラーがある場合**[編集]**ボタンでエラー内容を確認および修正
- 登録結果が表示されます:
一般的なエラーの原因:
- 必須項目未入力(名前、接続情報)
- 名前または接続情報の重複
- URL形式のエラー
ポリシーチェック方式
URLマッチングポリシーの概要
URL入力欄に登録されたURLは、ユーザーの実際の接続試行とマッチングされ、許可/ブロックポリシーが適用されます。システムのマッチング方式を正確に理解し、意図した通りにポリシーが機能するように設定する必要があります。
基本マッチングルール
1. 自動ワイルドカード追加
- すべての登録URLはシステムが自動的に後ろに
*を追加 - ユーザー入力:
https://naver.com→ システム保存:https://naver.com* - ユーザー入力:
*naver.com→ システム保存:*naver.com*
2. プロトコル区分ポリシー
- http://와 https://는完全に別個に処理
- 区別する理由:
- セキュリティ上、httpとhttpsは完全に異なるプロトコルです 。
- 一部のサイトはhttpのみをサポートするか、httpsのみをサポートします。
- 内部システム(特にIPベース)の場合、プロトコルが固定されることが多い。
- 証明書の問題により、プロトコルごとに異なる動作をする場合が存在します。
- 正しい登録方法: 両方のプロトコルを登録する必要はありません
- 一般サイト: 大部分はhttp接続時に自動的にhttpsにリダイレクトされるため
https://または*に登録することをお勧めします - 内部システム: 実際に接続可能なプロトコルとして正確に登録
- すべてのプロトコルを許可: ワイルドカード(
*domain.com) 使用
- 一般サイト: 大部分はhttp接続時に自動的にhttpsにリダイレクトされるため
マッチング例:
등록된 정책: https://naver.com (시스템 저장: https://naver.com*)
✅ 매칭되는 접속:
- https://naver.com
- https://naver.com/
- https://naver.com/news
- https://www.naver.com (www 자동 처리)
❌ 매칭되지 않는 접속:
- http://naver.com (프로토콜 다름)
- ftp://naver.com (프로토콜 다름)
3. www 処理ポリシー
- プロトコルURLでのみwwwを自動的に同じように処理
- ワイルドカードURLではwwwを区別します
プロトコル URL の場合:
등록: https://naver.com → 시스템 저장: https://naver.com*
✅ 자동으로 매칭:
- https://naver.com
- https://naver.com/
- https://www.naver.com (www 자동 처리)
- https://www.naver.com/ (www + 슬래시 모두 자동 처리)
ワイルドカードURLの場合:
등록: *naver.com → 시스템 저장: *naver.com*
✅ 매칭:
- https://naver.com
- https://naver.com/
- https://blog.naver.com
- https://news.naver.com
❌ 매칭되지 않음:
- https://www.naver.com (www는 별도 등록 필요)
ワイルドカードマッチングの詳細
1. ワイルドカードの位置
- 前面のみ使用可能:
*example.com✅ - 中間使用不可:
example*.com❌ - 後ろはシステムが自動的に追加します。: ユーザーが入力する必要はありません
2. ワイルドカードマッチング動作
등록: *naver.com → 시스템 저장: *naver.com*
✅ 매칭되는 접속:
- https://naver.com
- https://naver.com/
- https://news.naver.com
- https://news.naver.com/
- https://blog.naver.com
- https://shopping.naver.com
❌ 매칭되지 않는 접속:
- https://naver.co.kr (다른 도메인)
- https://navernews.com (naver.com 문자열이 포함되지 않음)
3. ワイルドカードの注意事項
意図しないマッチングが発生する可能性:
등록: *shopping.com → 시스템 저장: *shopping.com* (차단 정책)
❌ 의도치 않게 차단되는 접속:
- https://google.com/search?q=online-shopping.com
- https://blog.example.com/review-shopping.com-site