監視対象ユーザーの設定
監視ユーザー機能は、特定のユーザーがZTA環境にアクセスする際に、承認に基づいてログインプロセスを監視および制御する事ができる有効な機能です。
- Settings > ZTNA > Accounts > Users へ移動します。
- 新しいユーザー向けに複数の入力項目が展開されます。Supervisor 欄を入力してください。入力が完了したら Save で保存します。
- 監視対象ユーザーが作成されると、監視対象ユーザーはユーザー一覧に表示されます。“Enrolled By” 情報で識別でき、TOTPまたはSMSの代わりにSUPERVISEDと表示されます。
- 新しく作成された監視対象ユーザーは、定義されたユーザー名とパスワードを使用して、https://users.<xxx>.ztna.safous.comにログインできます。
- 監視対象ユーザーがログインすると、認証ページにリダイレクトされ、割り当てられた管理者によって承認が必要になります。
- 管理者はシステムからSMS通知を受け取り、ログインリクエストを承認するためのリンクにアクセスする必要があります。
- 承認されると、監視対象ユーザーは、管理者が承認した権限の範囲内で、内部の業務アプリケーションへのアクセス権限が付与されます。