特定のユーザーとグループのポリシーの作成

特定のユーザーやグループに対してポリシーを作成する場合は、基本的にこちらの記事と同じです。ユーザーとグループのポリシーを作成するためには管理者権限が必要です。以下のKB をご確認ください:

 

  1. https://portal.safous.comにログインします。
  2. Settingsタブ> ZTNA に移動します。
  3. Policiesで、New Policy ボタンを選択します。
    image-png-Mar-21-2022-11-54-16-37-AM
  4. クリックすると、アプリケーション承認に使用できるポリシーのオプションが表示されます。
    image-png-Mar-21-2022-11-55-28-18-AM
  5.  ポリシー名は必須であり、固有のものである必要があるため、ポリシー名を入力する必要があります。 
    image-png-Mar-21-2022-12-00-01-96-PM
  6.  ここでは特定のユーザーや特定のアプリケーションのグループがアクセスできるポリシーの作成方法に焦点を当てています。 "Users Groups" で"Specific Users & Groups" をクリックします。 
    image-png-Mar-21-2022-12-48-52-37-PM
  7.  "Users and Groups" のオプションが"Specific Users & Groups" に変更されます。
    image-png-Mar-21-2022-12-49-44-66-PM
  8. 次に、search users をクリックすると、選択可能なすべてのユーザーがドロップダウンします。
    image-png-Mar-21-2022-12-50-39-38-PM
  9. groups も同じで、選択可能なすべてのグループが表示されます。
    image-png-Mar-21-2022-12-51-20-49-PM
  10. applications、categories、access policy、configurationのマッピングしたいものを記入・選択します。その後、"Save" をクリックします。
    image-png-Mar-21-2022-12-52-12-76-PM
  11. ポリシーが追加されると、完了通知が表示されます。
    image-png-Mar-21-2022-12-06-49-59-PM


ポリシーがうまく実行されているかどうかをテストするには、次のことを確認する必要があります:

  • 管理者がすでに作成したユーザーはこちらをご覧ください。
  • すでにMFAに登録され、正しくログインできるユーザーはこちらをご覧ください。
  • ユーザーポータルを開くためのお気に入りのWeb ブラウザ

ログインすると、ユーザーがアクセスできるすべてのアプリケーションが表示されます。
image-png-Mar-15-2022-02-25-13-89-PM