よくあるご質問

キーワードから探す

  • FAQ検索
  • ID検索

※スペースで区切って複数検索が可能です。

カテゴリで絞り込む

カテゴリから探す

ID:5752
作成日: 2023/01/24
【CATS】ヘッダ制御機能の設定方法について(ヘッダ編集設定)
■ヘッダ編集設定について
G Suite 機能設定にてGoogleの個人アカウントへのログインを制限することが可能でしたが、
2023年1月31日リリースのVer5.2.3よりOffice365の個人利用を制限することが「ヘッダ編集機能設定」機能により可能になります。
※Googleのログイン制限についても、「ヘッダ編集機能設定」で設定が可能です。

■前提条件
・Windowsにおいてビルド709 以降のクライアントモジュールをインストールしていること
・HTTPSデコード機能が有効なこと
■設定方法
 [システム管理 > フィルタリングルール共通設定 ヘッダ編集機能設定]にて設定します。

--------------------------------------------------------------------------------------------
設定方法
--------------------------------------------------------------------------------------------
1.InterSafe CATSの管理画面へログインします。
2.[システム管理 > フィルタリングルール共通設定 ヘッダ編集機能設定]を選択します。
3.追加するヘッダの設定を行います。
 (Google Workspaceの設定例)
 ヘッダ編集:有効にチェック
 対象ドメイン:google.com, gmail.com ←許可ホストが複数の場合は改行区切りで指定します
 ヘッダ名:X-GoogApps-Allowed-Domains
 ヘッダ値:abc.com ←許可ドメインを指定します
4.[更新]ボタンをクリックします。
--------------------------------------------------------------------------------------------
設定例
Google Workspaceの設定例
・対象ドメイン:google.com,gmail.com
ヘッダ名  X-GoogApps-Allowed-Domains
・ヘッダ値(許可ドメイン):abc.com
■Office365の設定例
・対象ドメイン :login.microsoftonline.com,login.windows.net,login.microsoft.com
ヘッダ名   :Restrict-Access-To-Tenants
・ヘッダ値(許可ドメイン)  :abc.com
ヘッダ名   :Restrict-Access-Context
・ヘッダ値(ディレクトリID):11e11111-11bd-1b11-a111-12345678910

■Microsoftのコンシューマー向けサービスへのログインを制御する際の設定例
・対象ドメイン :login.microsoftonline.com,login.windows.net,login.microsoft.com
ヘッダ名   :Restrict-Access-To-Tenants
・ヘッダ値(許可ドメイン)  :abc.com
ヘッダ名   :Restrict-Access-Context
・ヘッダ値(ディレクトリID):11e11111-11bd-1b11-a111-12345678910
ヘッダ名   :sec-Restrict-Tenant-Access-Policy
・ヘッダ値(許可ドメイン)  :restrict-msa


○Google参考サイト
<一般ユーザー向けアカウントからのサービス利用を防ぐ>
○Office365参考サイト
<自社テナント以外へのアクセス制御  “テナントの制限” 機能>
対象バージョン
5.2.3
対象ビルド
0709以上
一般情報
この内容は参考になりましたか?
ご回答いただきまして、ありがとうございます。
今後の参考にさせていただきます。
Powered by i-ask
Page Top