■ヘッダ編集設定について
G Suite 機能設定にてGoogleの個人アカウントへのログインを制限することが可能でしたが、
2023年1月31日リリースのVer5.2.3よりOffice365の個人利用を制限することが「ヘッダ編集機能設定」機能により可能になります。
※Googleのログイン制限についても、「ヘッダ編集機能設定」で設定が可能です。
■前提条件
・Windowsにおいてビルド709 以降のクライアントモジュールをインストールしていること
・HTTPSデコード機能が有効なこと
■設定方法
[システム管理 > フィルタリングルール共通設定 ヘッダ編集機能設定]にて設定します。
--------------------------------------------------------------------------------------------
設定方法
--------------------------------------------------------------------------------------------
1.InterSafe CATSの管理画面へログインします。
2.[システム管理 > フィルタリングルール共通設定 ヘッダ編集機能設定]を選択します。
3.追加するヘッダの設定を行います。
(Google Workspaceの設定例)
ヘッダ編集:有効にチェック
対象ドメイン:google.com, gmail.com ←許可ホストが複数の場合は改行区切りで指定します
ヘッダ名:X-GoogApps-Allowed-Domains
ヘッダ値:abc.com ←許可ドメインを指定します
4.[更新]ボタンをクリックします。
--------------------------------------------------------------------------------------------
設定例
■Google Workspaceの設定例
・対象ドメイン:google.com,gmail.com
・ヘッダ名 :X-GoogApps-Allowed-Domains
・ヘッダ値(許可ドメイン):abc.com
■Office365の設定例
・対象ドメイン :login.microsoftonline.com,login.windows.net,login.microsoft.com
・ヘッダ名 :Restrict-Access-To-Tenants
・ヘッダ値(許可ドメイン) :abc.com
・ヘッダ名 :Restrict-Access-Context
・ヘッダ値(ディレクトリID):
11e11111-11bd-1b11-a111-12345678910
■Microsoftのコンシューマー向けサービスへのログインを制御する際の設定例
・対象ドメイン :login.microsoftonline.com,login.windows.net,login.microsoft.com
・ヘッダ名 :Restrict-Access-To-Tenants
・ヘッダ値(許可ドメイン) :abc.com
・ヘッダ名 :Restrict-Access-Context
・ヘッダ値(ディレクトリID):11e11111-11bd-1b11-a111-12345678910
・ヘッダ名 :sec-Restrict-Tenant-Access-Policy
・ヘッダ値(許可ドメイン) :restrict-msa
○Google参考サイト
<一般ユーザー向けアカウントからのサービス利用を防ぐ>
○Office365参考サイト
<自社テナント以外へのアクセス制御 “テナントの制限” 機能>