コンテンツにスキップ

アクセスグループ

アクセスグループは、一度設定すれば多くのアクセスアプリケーションに迅速に適用できるルールのセットです。アクセスグループを任意のアクセスポリシーに割り当てることができ、選択したグループのすべての基準がそのアプリケーションに適用されます。

グループの作成

To create an Access group:

  1. In Zero Trust, go to Access > Access Groups.

  2. Select Add a Group.

  3. Enter a name for the group (for example, Lisbon-team).

  4. Specify as many rules as needed to define your user group. For example, the following rules define a team based in Lisbon, Portugal:

    Rule typeSelectorValue
    IncludeCountryPortugal
    RequireEmails Ending In@team.com
  5. Select Save.

You can now select this group in the Access policy builder.

グループ基準

グループ基準は、ユーザーが特定のグループのメンバーであるかどうかを決定します。グループは単にアクセスルールのコレクションであるため、アクセスポリシービルダーに表示されるのと同じルールタイプおよびセレクターを使用します。

IPベースのルールのためのグループ

ポリシーで設定するIPアドレスベースのルールを定義するためにグループを使用することをお勧めします。IPアドレスを一箇所にまとめることで、各ポリシーでなく一度だけアドレスを変更または削除でき、ミスの可能性を減らすことができます。

国要件のためのグループ

許可またはブロックする国で構成されるアクセスグループを作成できます。アクセスは、インクルードルール内の国をOR論理演算子で扱います。アクセスアプリケーションのポリシーを構築する際に、このアクセスグループを要求ポリシーに割り当てて、グループ内の国のいずれかを少なくとも1つ要求することができます。