ブラウザアクセスポリシーは、アカウント内のどのユーザーが異なるブラウザアクセスアプリケーションにアクセスできるかを詳細に制御できます。 ブラウザアクセスポリシーは順不同であり、すべてのルールがトラフィックに適用されます。
ブラウザアクセスアプリケーションを作成した後、ユーザーがそれらに接続できるようにアクセスルールを作成します。 例として、以下のスクリーンショットは、財務部門のみがSAPデータベースにアクセスできるルールを示しています。
ブラウザアクセスポータル用の新しいアクセスルールを作成し、そのルール内で特定のアプリケーションにアクセスできるユーザーを定義します。 これはルールのために定義できるユーザーとグループです:
-
システムグループおよびグループ - あなたがアセット > グループで作成したシステムまたは手動グループ
-
ユーザー - アクセス > ディレクトリサービスで、ADサーバーからアカウントに追加されたLDAPグループとユーザー
-
SDPユーザー - アクセス > ユーザー > 〈ユーザー名〉> 一般 でメールアドレスを使用してポータルに接続している個々のユーザー
ブラウザアクセスポータル用の新しいアクセスルールを作成するには:
-
ナビゲーションメニューから、アクセス > アプリケーションポータルをクリックします。
-
アクセスポリシータブまたはセクションで、新規をクリックします。
アクセスポリシールールを追加パネルが開きます。
-
ルール名に、アクセスルールの名前を入力します。
-
このルールでアプリケーションにアクセスできるユーザーとグループを追加します:
-
ユーザー/グループセクションを展開します。
-
ドロップダウンメニューから、アプリケーションにアクセスできる個々のユーザーまたはグループを選択します。
-
このルールのために追加のユーザーまたはグループについて前の手順を繰り返します。
-
-
このルールのために1つまたは複数のアプリケーションを選択します:
-
リモートアクセスアプリケーションを展開します。
-
ドロップダウンメニューで、アプリケーションを選択します。
-
追加のアプリケーションのために前の手順を繰り返します。
-
適用をクリックします。
-
-
右端の列
では、SDPアクセスルールを有効または無効にできます。
ルールが無効な場合、それはグレーアウトされます。
-
保存をクリックします。 ブラウザアクセスルールがアクセスポリシーに追加されます。
0件のコメント
サインインしてコメントを残してください。