ブラウザアクセス ポータルの設定

この記事では、ブラウザアクセス ポータルの設定方法と、クライアントレスSDPユーザの認証方法について説明します。

ブラウザアクセス ポータルの基本設定の構成

ブラウザアクセス 設定 タブには、エンドユーザーがポータルにアクセスするための ポータル用URL が表示されます。 URLはアカウントのサブドメインに基づいています。 サブドメインには文字と数字を使用できます。 ダッシュはアカウントが最初に作成されたときのみ有効です(サブドメインが最初にアカウント名と一致します)。 後でサブドメインを編集しようとすると、ダッシュは許可されず、エラーメッセージが表示されます。 アカウントのサブドメインについて詳しくは、アカウントのSSOおよびサブドメインの設定を参照してください。

ポータルのカスタムブランドロゴを定義するには、ブラウザ アプリケーション ポータルのカスタマイズを参照してください。

ユーザがCatoのユーザ名とパスワードを使用してポータルに認証できるかどうかを定義することもできます。 シングルサインオン画面を使用して、ユーザがSSOプロバイダで認証できるようにします。

ブラウザアクセス ポータルの基本設定を行うには:

  1. ナビゲーションメニューから、アクセス > ブラウザアクセス制御をクリックします。

  2. 設定 タブで、アプリケーションポータル スライダーを有効にします。

  3. 保存をクリックしてください。

クライアントレスユーザをブラウザアクセス ポータルに認証

ブラウザアクセス ポータルは、アカウントのSSO プロバイダーでのユーザ認証およびCato管理画面のユーザの資格情報もサポートしています。 これらの方法のいずれかまたは両方を使用することができます。

アカウントのSSOの設定について詳しくは、アカウントのSSOおよびサブドメインの設定を参照してください。

ブラウザアクセスのクッキーを設定する

ブラウザアクセスのポータルを設定して永続的またはセッションのクッキーを使用します。 永続的なクッキーの場合、有効な時間の期間を設定できます。 この時間が過ぎた後は、ユーザーはブラウザアクセスポータルに再度ログインする必要があります。

セッションクッキーを使用する場合、ユーザーがブラウザを閉じるかセッションを終了すると、即座にブラウザアクセスポータルからログアウトされます。 セッションが設定された期間を超えてアイドル状態になると、セッションが期限切れになり、ユーザーは再度ブラウザアクセスポータルにログインする必要があります。

以下のスクリーンショットは、シングルサインオン画面でブラウザアクセスユーザーに設定されたクッキーポリシーを示しています:

Clientless_SSO.png

ブラウザアクセスユーザーの認証設定をするには:

  1. ブラウザアクセスユーザーをSSOプロバイダーを使用してログインさせるには:

    1. ナビゲーションメニューから、アクセス > シングルサインオンをクリックします。

    2. クライアントレスSDPユーザセクションで、シングルサインオンでの接続を許可するを選択します。

    3. Cookieタイプで、ブラウザアクセスポータルが使用する認証クッキーのタイプセッションまたはパーシステンスを選択します。

    4. 期間を設定し、クッキーが有効な期間を指定します。

    5. 保存をクリックしてください。

  2. ブラウザアクセスユーザーがそのCatoユーザ認証で認証することを許可するには:

    1. ナビゲーションメニューから、アクセス > アプリケーションポータルをクリックします。

    2. 認証セクションで、Catoのユーザ認証を許可を選択してください。

    3. 保存をクリックしてください。

ブラウザアクセス ポータルのNATのIP範囲の定義

ブラウザアクセスポータルに接続するユーザーのために変換された送信元IPアドレスの範囲を定義できます。 例えば、一部のアプリケーションはアクセス制御リスト(ACL)を使用して特定のIP範囲からの接続のみを許可します。 NATのIP範囲を定義した後、各関連するブラウザアクセスアプリケーションに対して送信元NATのIP範囲を有効化することをお勧めします。

注意

注意: ブラウザアクセスNATのIP範囲としてプライベートIP範囲の一つを使用できます。 このIP範囲はポータルとアプリケーションサーバーの間でのみ使用されます。

ブラウザアクセスの送信元NAT IP範囲を定義するには:

  1. 設定セクションまたはタブで、NATのIP範囲にCIDRサブネットを含む送信元NATのIP範囲を入力します。

  2. 保存をクリックしてください。

  3. アプリケーションが送信元NAT IP範囲を使用できるようにするには:

    1. アプリケーションタブまたはセクションで、アプリケーションを編集します。 アプリケーションを編集パネルが開きます。

    2. ソースNATのIPレンジを使うを選択します。

    3. 適用をクリックし、その後保存をクリックします。

一般的なドメインからのアクセスの許可

SSOを使用してアプリケーションポータルを認証するには、許可されたドメインにSSOドメインを含む必要があります。

ブラウザアクセスが許可されている一般的なドメインをリストすることもできます。 これはサードパーティのクライアントレスSDPユーザーにブラウザアクセスを提供し、リストに含まれないドメインがブラウザアクセスを使用することを防ぎます。

許可されたドメインはあなたのアカウント内のすべてのアクセスポリシーのルールに適用されます。

注意

注意: 手動で作成したブラウザアクセスユーザーは、どのドメインからでもユーザ名とパスワードを使用してポータルにアクセスすることが許可されています。

ブラウザアクセスに許可されたドメインを追加するには:

  1. ナビゲーションメニューから、アクセス > アプリケーションポータルをクリックします。

  2. 設定タブの許可されたドメインセクションで、プラス記号(Domain_plus.png)をクリックします。

  3. 使用したいドメインをブラウザアクセスで追加します。 複数のドメインはカンマで区切ります。
    組織がSSOを使用して認証する場合、SSOドメインを含めないとアクセスがブロックされます。

  4. 保存をクリックしてください。

この記事は役に立ちましたか?

3人中1人がこの記事が役に立ったと言っています

0件のコメント