ブラウザアクセスポリシーの概要
ブラウザアクセスポリシーは、アカウント内のどのユーザーが異なるブラウザアクセスアプリケーションにアクセスできるかの詳細な制御を提供します。 ブラウザアクセスポリシーは順序がなく、すべてのルールがトラフィックに対して適用されます。
ブラウザアクセスアプリケーションを作成した後、ユーザーがそれらに接続できるようにアクセスルールを作成します。 例えば、以下のスクリーンショットは、財務部門のみがSAPデータベースにアクセスできるルールを示しています。

ブラウザアクセスポリシールールの作成
ブラウザアクセスポータル用の新しいアクセスルールを作成し、そのルール内で特定のアプリケーションにアクセスできるユーザーを定義します。 ルールとして定義できるユーザーとグループは次のとおりです:
システムグループとグループ - アセット > グループで作成された任意のシステムまたは手動グループ
ユーザー - アクセス > ディレクトリサービスでADサーバーからアカウントに追加されたLDAPグループとユーザー
SDPユーザー - アクセス > ユーザー ><ユーザー名>> 一般のメールアドレスでポータルに接続する個々のユーザー
ブラウザアクセスポータルの新規アクセスルールを作成するには:
ナビゲーションメニューから、アクセス > アプリケーションポータルをクリックします。
アクセスポリシータブまたはセクションから、新規をクリックします。
アクセスポリシールールを追加パネルが開きます。
ルール名にアクセスルールの名前を入力します。
このルールでアクセスできるアプリケーションのユーザーとグループを追加します:
ユーザー/グループセクションを展開します。
ドロップダウンメニューから、個々のユーザーまたはアクセス可能なグループを選択します。
このルールの追加のユーザーまたはグループに対して前のステップを繰り返します。
このルールでのアプリケーションを1つ以上選択します:
リモートアクセスアプリケーションを展開します。
ドロップダウンメニューでアプリケーションを選択します。
追加のアプリケーションに対して前のステップを繰り返します。
適用をクリックします。
右側の列
でSDPアクセスルールを有効/無効にすることができます。ルールが無効になると、グレー表示されます。
保存をクリックします。 ブラウザアクセスルールがアクセスポリシーに追加されます。
ブラウザアクセスルールの削除
使用されなくなったアクセスルールを削除します。 ルールの削除は元に戻せません。
ブラウザアクセスルールを削除するには:
ルールの右側の列からもっとアイコン
をクリックし、削除を選択します。保存をクリックします。
ブラウザアクセスポリシールールが削除されました。