LoginSignup
0
0

More than 5 years have passed since last update.

【備忘録】条件付きアクセスを設定するときの設定範囲

Posted at

Azure AD App Proxyを利用すれば、VPNを引かなくても特定のWebアプリを利用できる。
条件付きアクセスで、特定の条件を満たせば利用できるようになり、さらに便利に。

条件付きアクセス
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-conditional-access-controls

ただ、意図したアクセスだけを許可したい場合は、対象でない環境からは明示的にブロックしないと、意外な穴が開いてしまう。

EMSライセンスユーザーに「iOSのセキュアブラウザだけ、ある社内アプリの利用を許可許可する」要件において、iOSの条件付きアクセスの設定だけではダメ。例えば、Windowsからアクセス要件を明示的にブロックしないと、WindowsやMacからApp ProxyのURLでアクセスできてしまう。
別に、WindowsやMacからはVPNなくて使えるならOK!ならそのまんまで良いのだけど。

なので、
●ライセンスを持っており、
●かつWebアプリにApp Proxy経由でのアクセスを許可する場合、
●通したいOSは条件付きアクセスを設定
●これ以外のOSは全部許可になるのでブロックする。

最後のブロックを忘れずに。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0