IP 許可リストを使用した SaaS アプリへのアクセス制御
信頼できる IP 範囲を、直接 SaaS アプリで許可できます。次の手順を実行します。
-
Sophos Central で ZTNA を設定し、SaaS アプリをリソースとして追加します。そのリソースへのアクセスを必要とするユーザーグループを割り当てます。詳細は、セットアップを参照してください。
-
SaaS アプリで、NAT インターフェースのパブリック IP アドレスや IP 範囲 (例: アップストリームファイアウォールの IP 範囲) を許可します。
これによって、承認されたユーザーは ZTNA ゲートウェイを介して SaaS アプリにアクセスできるようになります。