ブラウザアクセスポリシーの定義

Prev Next

ブラウザアクセスポリシーの概要

ブラウザアクセスポリシーは、アカウント内のどのユーザーが異なるブラウザアクセスアプリケーションにアクセスできるかの詳細な制御を提供します。 ブラウザアクセスポリシーは順序がなく、すべてのルールがトラフィックに対して適用されます。

ブラウザアクセスアプリケーションを作成した後、ユーザーがそれらに接続できるようにアクセスルールを作成します。 例えば、以下のスクリーンショットは、財務部門のみがSAPデータベースにアクセスできるルールを示しています。

Browser_Access_Applications.png

ブラウザアクセスポリシールールの作成

ブラウザアクセスポータル用の新しいアクセスルールを作成し、そのルール内で特定のアプリケーションにアクセスできるユーザーを定義します。 ルールとして定義できるユーザーとグループは次のとおりです:

  • システムグループとグループ - アセット > グループで作成された任意のシステムまたは手動グループ

  • ユーザー - アクセス > ディレクトリサービスでADサーバーからアカウントに追加されたLDAPグループとユーザー

  • SDPユーザー - アクセス > ユーザー ><ユーザー名>> 一般のメールアドレスでポータルに接続する個々のユーザー

ブラウザアクセスポータルの新規アクセスルールを作成するには:

  1. ナビゲーションメニューから、アクセス > アプリケーションポータルをクリックします。

  2. アクセスポリシータブまたはセクションから、新規をクリックします。

    アクセスポリシールールを追加パネルが開きます。

  3. ルール名にアクセスルールの名前を入力します。

  4. このルールでアクセスできるアプリケーションのユーザーとグループを追加します:

    1. ユーザー/グループセクションを展開します。

    2. ドロップダウンメニューから、個々のユーザーまたはアクセス可能なグループを選択します。

    3. このルールの追加のユーザーまたはグループに対して前のステップを繰り返します。

  5. このルールでのアプリケーションを1つ以上選択します:

    1. リモートアクセスアプリケーションを展開します。

    2. ドロップダウンメニューでアプリケーションを選択します。

    3. 追加のアプリケーションに対して前のステップを繰り返します。

    4. 適用をクリックします。

  6. 右側の列More_icon.pngでSDPアクセスルールを有効/無効にすることができます。

    ルールが無効になると、グレー表示されます。

  7. 保存をクリックします。 ブラウザアクセスルールがアクセスポリシーに追加されます。

ブラウザアクセスルールの削除

使用されなくなったアクセスルールを削除します。 ルールの削除は元に戻せません。

ブラウザアクセスルールを削除するには:

  1. ルールの右側の列からもっとアイコンMore_icon.pngをクリックし、削除を選択します。

  2. 保存をクリックします。

    ブラウザアクセスポリシールールが削除されました。