設定
ブラウザの設定 (「ブラウザ使用の強制」など) を設定できます。
ブラウザ使用の強制
重要な SaaS アプリケーションへのアクセスは、「保護されているブラウザ」からのみ設定でき、他のブラウザからのアクセスをブロックします。これを適用するには、Entra ID や Okta などの IdP を使用します。IDP は、指定されたドメインへのすべての要求を認証し、ZTNA データプレーン領域を介してトラフィックをルーティングします。これを有効にするには、認証に使用する ZTNA データプレーン領域の IP アドレスを許可する条件付きポリシーを IDP で作成します。
アプリケーションのブラウザの使用を強制を設定するには、次の手順を実行します。
- 「マイプロダクト > 保護されているブラウザ > 設定」の順に選択します。
-
次のオプションから IdP を選択します。
- Entra ID:Entra ID は、
login.microsoftonline.comが受信するすべてのアプリケーションアクセス要求を認証します。 - Okta:アプリケーションアクセス要求を受信するドメインを入力します。Okta は、指定したドメインが受信した要求を認証します。
- Entra ID:Entra ID は、
-
「データプレーン領域」の下で、認証に使用する ZTNA データプレーン領域を選択します。
-
「IP リストのコピー」をクリックして、ZTNA データプレーン領域の IP アドレスをコピーします。
保護されているブラウザからアクセスを強制するすべてのアプリケーションに対して、IDP でこれらの IP アドレスを許可する必要があります。