よくあるご質問

キーワードから探す

  • FAQ検索
  • ID検索

※スペースで区切って複数検索が可能です。

カテゴリで絞り込む

よく検索されるキーワード

カテゴリから探す

ID:5752
作成日: 2025/08/26
【InterSafe CATS】会社や学校のGoogleアカウント/Microsoft 365/Slackワークスペースのみログインを許可する方法(ヘッダ編集機能設定)
■ヘッダ編集設定について
G Suite機能設定では、Googleの個人アカウントへのログインを制限することが可能でしたが、2023年1月31日リリースのVer5.2.3より、Microsoft 365の個人利用を制限する「ヘッダ編集機能設定」が追加されました。
※Googleのログイン制限も同じ機能で設定できます。

■前提条件
・Windows Build0709以降のクライアントモジュールをインストールしていること
・HTTPSデコード機能が有効になっていること
・該当サービスがカテゴリまたは例外URLで許可されていること

-------------------------------------------------------------------------------------------------------------------------------------

■設定方法
[システム管理]-[フィルタリングルール共通設定]-[ヘッダ編集機能設定]から設定します。

1.InterSafe CATSの管理画面へログインします。
2.[システム管理]-[フィルタリングルール共通設定]-[ヘッダ編集機能設定]を選択します。
3.追加するヘッダを設定します。

・ヘッダ編集:有効にチェック
・対象ドメイン:google.com、gmail.com
 ※複数のドメインを指定する場合は、改行で区切ってください。
・ヘッダ名:X-GoogApps-Allowed-Domains
・ヘッダ値:abc.com
 ※許可するドメインを指定してください。

4.[更新]ボタンをクリックします。

-------------------------------------------------------------------------------------------------------------------------------------

■Google Workspaceの設定例
・対象ドメイン:google.com、gmail.com
・ヘッダ名:X-GoogApps-Allowed-Domains
・ヘッダ値:abc.com

■Microsoft 365の設定例
個人用アカウントのみ制限する場合:設定例1を設定
組織テナントも含めて制限する場合:設定例1と設定例2を設定
※設定例1と設定例2は、それぞれ別の設定として登録してください。

1.個人用Microsoftアカウント制限ポリシー
例:@live.com、@outlook.comなどの個人用メールアドレスによるログインを制限する場合

・対象ドメイン:login.live.com
・ヘッダ名:sec-Restrict-Tenant-Access-Policy
・ヘッダ値:restrict-msa

2.Microsoft Entra IDテナント制限ポリシー
例:自組織のテナント「@abc.com」のみアクセスを許可する場合

・対象ドメイン:login.microsoftonline.com、login.windows.net、login.microsoft.com
・ヘッダ名:Restrict-Access-To-Tenants
・ヘッダ値:abc.com
・ヘッダ名:Restrict-Access-Context
・ヘッダ値:11e11111-11bd-1b11-a111-12345678910

※「abc.com」および「11e11111-11bd-1b11-a111-12345678910」は例示の値です。実際の環境の値を設定してください。

■Slackの設定例
※Slackのビジネスプランのワークスペースのみ対応しています。
※フリープランのワークスペースを指定することはできません。

・対象ドメイン:slack.com
・ヘッダ名:X-Slack-Allowed-Workspaces-Requester
・ヘッダ値:T01AB1CDEF1(ワークスペースID)
・ヘッダ名:X-Slack-Allowed-Workspaces
・ヘッダ値:T01AB1CDEF1(ワークスペースID)

※「T01AB1CDEF1」は例示の値であり、実在するワークスペースIDではありません。

○Google参考サイト
一般ユーザー向けアカウントからのサービス利用を防ぐ
https://support.google.com/a/answer/1668854?hl=ja

○Microsoft 365参考サイト
テナントへのアクセスを制限する
https://learn.microsoft.com/ja-jp/entra/identity/enterprise-apps/tenant-restrictions
対象バージョン
Ver5.2.3以降
対象ビルド
0709以上
一般情報
この内容は参考になりましたか?
ご回答いただきまして、ありがとうございます。
今後の参考にさせていただきます。
Powered by i-ask
Page Top