デバイス証明書を使用したポリシーの作成

デバイス証明書をチェックするポリシーアクセスは、デフォルトで有効になっているユーザーカウントのクレデンシャルとMFAとは別に、検証のレイヤーを追加することができます。そのため、アカウントがユーザーポータルに正しくアクセスでき、アプリを見ることができたとしても、、デバイスに証明書がなければ、すぐにユーザーがアプリにアクセスできるわけではありません。

このポリシーを有効にするには、ポリシーを作成するための管理者ユーザーが必要です。管理者アクセスについては、以下の KB を参照してください。

 

  1. https://portal.safous.comにログインします。
  2. Settingsタブ> ZTNA に移動します。
  3. Policiesから、New Policyボタンを選択します。
    image-png-Mar-21-2022-11-54-16-37-AM
  4. クリックすると、アプリケーション承認に使用できるポリシーのオプションが表示されます。
    image-png-Mar-21-2022-11-55-28-18-AM
  5.  ポリシー名は必須であり、固有のものである必要があるため、ポリシー名を入力する必要があります。 
    image-png-Mar-21-2022-12-00-01-96-PM
  6.  ここではデバイス証明書によるアクセスポリシーを有効にする方法に焦点を当てていますので、必要がある作業は"Required device certificate"オプションです。 
    image-png-Mar-21-2022-06-10-49-64-PM
  7. ユーザーグループ、アプリケーション、カテゴリ、構成については、マッピングしたいものを記入・選択し、"Save"をクリックします。
    image-png-Mar-21-2022-06-12-09-23-PM
  8.  ポリシーが追加されたときに、完了通知が表示されます。 
    image-png-Mar-21-2022-06-12-58-03-PM



ポリシーがうまく実行されているかどうかをテストするには、次のことを確認する必要があります:

  • 管理者がすでに作成したユーザーはこちらをご覧ください。
  • すでにMFAが登録され、正しくログインできるユーザーは、こちらをご覧ください。
  • 管理者が信頼できる証明書を設定する場合は、こちらを参照してください。
  • デバイスへのクライアント証明書の追加について
    • Linux (Ubuntu)はこちらを参照ください

  • ユーザーポータルを開くためのお気に入りのWeb ブラウザ

ユーザーポータルにログインすると、ユーザーがアクセスできるすべてのアプリケーションが表示されます。
image-png-Mar-15-2022-02-25-13-89-PM

デバイス証明書アクセスポリシーにすでにマッピングされているアプリケーションをクリックします。
image-png-Mar-21-2022-06-26-14-59-PM

新しいブラウザタブが開き、アプリケーションを開くために使用するデバイス証明書を尋ねられます。
image-png-Mar-21-2022-06-26-56-68-PM

正しい場合は、通常どおりアプリケーションにアクセスできます。
image-png-Mar-21-2022-06-28-07-64-PM

そうでない場合は、エラーメッセージがWeb ページに表示されます。
image-png-Mar-21-2022-06-32-07-29-PM