アクセスアクションによって、一致するユーザーがプライベートアプリケーションに接続できるかどうかが決まります。ポリシーエディターで送信元と宛先の条件を選択した後に、アクションを設定します。NPAでは、デフォルトでプライベートアプリのトラフィックが許可されません。
アクセスアクション
| アクション | Result | 要件 |
|---|---|---|
| Allow | ポリシー基準が一致した場合にアクセスを許可します。 | 構成されたプライベートアプリセグメントと適切なソース基準。 |
| Block | 一致するアクセスを拒否します。 | 必要なユーザー通知テンプレートを選択します。 |
| 定期認証 | 構成された間隔が経過した後に、新しいアプリケーションセッションの認証を要求します。 | WindowsまたはmacOSでのクライアントアクセス、および専用の手順に記載されている認証の前提条件。 |
認証構成およびタイマー動作については、「アプリごとの定期的な認証の構成」を参照してください。
アクセスアクションの構成
- Policies > Real-time Protection に移動し、Private App Segment Access ポリシーを作成または編集します。リリースによっては、このオプションに Private App Access というラベルが付けられている場合があります。
- 必要なユーザー、グループ、または組織単位と、アクセス方法を選択します。
- アプリケーションに必要なネットワーク、国、デバイス、またはユーザー信頼度の条件を追加します。
- Select プライベートアプリセグメントまたはサポートされているセグメントタグ。
- Profile & Actionで、必要なアクセスアクションを選択します。
- Block の通知テンプレートを選択します。Periodic Authentication については、専用の手順に記載されているとおりに、サポートされているOSの条件、間隔、および認証通知を設定します。
- ポリシー名を入力し、グループを選択して、有効になっていることを確認してから、Save をクリックします。
- ポリシーの順序を確認し、Apply Changes をクリックします。
完全なワークフローとスケジュール制限については、プライベート アプリ セグメント ポリシー管理をご覧ください。
Allow
Select Allowを許可するには、ポリシーの送信元と宛先の条件が一致したときにアクセスを選択します。対象のユーザーとアプリケーションにルールを制限します。国、デバイス、またはUCIの制限条件を導入する際は、他のルールによって意図しないアクセスが許可されないよう、より広範な許可ポリシーを見直してください。
許可ポリシーによってアプリケーションへのアクセスが付与されます。検査には、適切なDLPまたは脅威保護ポリシーと権利が必要です。
Block
Select Block を選択し、必要な通知テンプレートを選択します。明示的なブロックポリシーにより、アクセスが拒否される理由をユーザーに通知できます。許可ポリシーが存在しないデフォルトの状態では、同じように構成された通知は提供されません。
ブロックポリシーの場合、通知は毎回ではなく、最初の試行時に表示されます。新しいポリシーを作成するか、クライアントを再接続すると、通知が再び表示されます。この制限は、定期認証の通知には適用されません。エンドユーザー通知をご覧ください。
定期認証
WindowsまたはmacOSでのサポート対象のクライアントアクセスには、Periodic Authentication を選択してください。アクションを選択する前に、OSの基準を構成してください。新しいセッションでは、間隔の経過後に認証が必要です。既存のアプリケーションセッションは、その間隔が経過したという理由だけで終了されることはありません。
クライアントの要件、IDプロバイダーの前提条件、間隔の構成、タイマーの例については、アプリごとの定期認証の構成に従ってください。
アクセスアクションと検査
R142以降、DLPおよび脅威保護ポリシーは検査のみを実行します。保護されたプライベートアプリケーションに対して、個別の一致するアクセス用ポリシーを設定します。R142より前は、アクセス用ポリシーの上に検査ポリシーを配置します。R142におけるアクセスと検査をご覧ください。
ユーザー信頼度はソース条件であり、追加のアクセスアクションではありません。条件によってルールが一致するかどうかが決まり、AllowまたはBlockによってアクセス結果が決まります。
アクションを検証する
- 対象に含まれるユーザーと除外されたユーザーに対して、同じアプリケーションでテストを行います。
- 一致する条件と一致しないソース条件をテストし、結果が予期しないものである場合は、適用可能な他のポリシーを確認します。
- Block については、初回試行の通知と選択されたテンプレートを確認してください。
- Periodic Authenticationについては、設定された間隔の前後に新しいセッションをテストしてください。
- ポリシーのステータス、順序、および変更が適用されたかどうかを確認します。

