デバイス証明書を使用したポリシーの作成
デバイス証明書をチェックするポリシーアクセスは、デフォルトで有効になっているユーザーカウントのクレデンシャルとMFAとは別に、検証のレイヤーを追加することができます。そのため、アカウントがユーザーポータルに正しくアクセスでき、アプリを見ることができたとしても、、デバイスに証明書がなければ、すぐにユーザーがアプリにアクセスできるわけではありません。
このポリシーを有効にするには、ポリシーを作成するための管理者ユーザーが必要です。管理者アクセスについては、以下の KB を参照してください。
- https://portal.safous.comにログインします。
- Settingsタブ> ZTNA に移動します。
- Policiesから、New Policyボタンを選択します。
/image-png-Mar-21-2022-11-54-16-37-AM.png?width=688&height=204&name=image-png-Mar-21-2022-11-54-16-37-AM.png)
- クリックすると、アプリケーション承認に使用できるポリシーのオプションが表示されます。
/image-png-Mar-21-2022-11-55-28-18-AM.png?width=688&height=402&name=image-png-Mar-21-2022-11-55-28-18-AM.png)
- ポリシー名は必須であり、固有のものである必要があるため、ポリシー名を入力する必要があります。
/image-png-Mar-21-2022-12-00-01-96-PM.png?width=352&height=92&name=image-png-Mar-21-2022-12-00-01-96-PM.png)
- ここではデバイス証明書によるアクセスポリシーを有効にする方法に焦点を当てていますので、必要がある作業は"Required device certificate"オプションです。
/image-png-Mar-21-2022-06-10-49-64-PM.png?width=278&height=42&name=image-png-Mar-21-2022-06-10-49-64-PM.png)
- ユーザーグループ、アプリケーション、カテゴリ、構成については、マッピングしたいものを記入・選択し、"Save"をクリックします。
/image-png-Mar-21-2022-06-12-09-23-PM.png?width=688&height=425&name=image-png-Mar-21-2022-06-12-09-23-PM.png)
- ポリシーが追加されたときに、完了通知が表示されます。
/image-png-Mar-21-2022-06-12-58-03-PM.png?width=688&height=131&name=image-png-Mar-21-2022-06-12-58-03-PM.png)
ポリシーがうまく実行されているかどうかをテストするには、次のことを確認する必要があります:
- 管理者がすでに作成したユーザーはこちらをご覧ください。
- すでにMFAが登録され、正しくログインできるユーザーは、こちらをご覧ください。
- 管理者が信頼できる証明書を設定する場合は、こちらを参照してください。
- デバイスへのクライアント証明書の追加について
- Windowsはこちらを参照ください
- MacOSはこちらを参照ください
- Linux (Ubuntu)はこちらを参照ください
- ユーザーポータルを開くためのお気に入りのWeb ブラウザ
ユーザーポータルにログインすると、ユーザーがアクセスできるすべてのアプリケーションが表示されます。/image-png-Mar-15-2022-02-25-13-89-PM.png?width=688&height=415&name=image-png-Mar-15-2022-02-25-13-89-PM.png)
デバイス証明書アクセスポリシーにすでにマッピングされているアプリケーションをクリックします。/image-png-Mar-21-2022-06-26-14-59-PM.png?width=260&height=254&name=image-png-Mar-21-2022-06-26-14-59-PM.png)
新しいブラウザタブが開き、アプリケーションを開くために使用するデバイス証明書を尋ねられます。/image-png-Mar-21-2022-06-26-56-68-PM.png?width=688&height=192&name=image-png-Mar-21-2022-06-26-56-68-PM.png)
正しい場合は、通常どおりアプリケーションにアクセスできます。/image-png-Mar-21-2022-06-28-07-64-PM.png?width=688&height=300&name=image-png-Mar-21-2022-06-28-07-64-PM.png)
そうでない場合は、エラーメッセージがWeb ページに表示されます。/image-png-Mar-21-2022-06-32-07-29-PM.png?width=688&height=254&name=image-png-Mar-21-2022-06-32-07-29-PM.png)