ポリシー管理機能

VPNで接続したデバイス/ユーザーに対して、ポリシーを割り当てることができる機能です。デバイスグループ/ユーザーグループを利用することで、複数のデバイス/ユーザーに対して同一のポリシーをまとめて割り当てられます。

ポリシールールは、ルールをアクティブ化する条件と、条件が満たされたときに実行するアクションから構成されます。ポリシールールの条件及びアクションの一覧は、以下のとおりです。

ポリシーが『サブスクライブ』されていない状態では、『「任意の条件」で「すべてのネットワークトラフィックを VPN トンネルにルーティング」』と同等のルールが暗黙的に適用されます。

1:条件一覧
番号条件(設定可能な条件)互換性(Secure Accessクライアントのバージョン)互換性(サブスクライブ可能OS)
0任意の条件-
1アクセスポイント

1-1アクセスポイントの SSID が次の条件を満たす場合-
1-2アクセスポイントの BSSID が次のアドレスである場合-
1-3アクセスポイントのセキュリティが次の条件を満たす場合11.50以上
2

認証グループメンバーシップ



2-1ユーザーがメンバーである場合-
3アドレス

3-1ローカルアドレスが次の条件を満たす場合-
3-2WINS サーバーのアドレスが次の条件を満たす場合-
3-3DNS サーバーのアドレスが次の条件を満たす場合-

  

3-4Secure Access サーバーが次のアドレスの場合-
4インターフェイス

4-1インターフェイス名が次の条件を満たす場合-
4-2インターフェイス速度が次の値未満の場合-
4-3DNS サフィックスが次の条件を満たす場合-
4-4接続名が次の条件を満たす場合-
4-5接続に金銭的コストが伴う場合11.50以上

  

4-6プラグ&プレイ ID が次の条件を満たす場合-
4-7インターフェイスの種類が次の条件を満たす場合-
4-8インターフェイスが仮想アダプタの場合-
5バッテリー電源

5-1バッテリー電源が次の条件を満たす場合-
6

接続済み/接続解除済み



6-1Secure Access クライアントが接続されている場合-
7無人/有人

7-1デバイスにログインしているユーザーがいない場合※1-
8到達可能/到達不能

8-1サーバーが以下で到達可能/到達不能の場合-
9ネットワークローミング

9-1デバイスが新しいネットワークにローミングした場合13.00以上

10レジストリキー/値

10-1レジストリ値が次の条件を満たす場合-
11外部キー/値

11-1外部条件が次の条件を満たす場合-
12ネットワークアクセス制御(NAC)のステータス

12-1NAC が失敗した場合のアクションが次の条件を満たす場合-
13時刻

13-1このスケジュールに従う-
14バージョン

14-1オペレーティングシステムのバージョンが次の条件を満たす場合-
14-2Secure Access クライアントが次のバージョンの場合-

※1:本サービスは「無人モード」を利用できないため、この条件をご活用いただくことはできません。

2:アクション一覧
番号アクション(設定可能なアクション)互換性(Secure Accessクライアントのバージョン)互換性(対応OS)
1VPN トンネル内部のネットワークトラフィックのルーティング

1-1ネットワークトラフィックを VPN トンネルにルーティング(アプリケーション)-

  

1-2ネットワークトラフィックを VPN トンネルにルーティング(ホスト/ Web サイト)12.00以上

1-3ネットワークトラフィックを VPN トンネルにルーティング(アドレス/ ポート)-

1-4ネットワークトラフィックを VPN トンネルにルーティング(ポート)-

1-5ネットワークトラフィックを VPN トンネルにルーティング( Web レピュテーション)※112.00以上

2VPN トンネル外部のネットワークトラフィックのルーティング

2-1ネットワークトラフィックを VPN トンネル外部にパススルー(アプリケーション)12.00以上

  

2-2ネットワークトラフィックを VPN トンネル外部にパススルー(ホスト/ Web サイト)12.00以上

2-3ネットワークトラフィックを VPN トンネル外部にパススルー(アドレス/ ポート)-

2-4ネットワークトラフィックを VPN トンネル外部にパススルー(ポート)12.00以上

2-5ネットワークトラフィックを VPN トンネル外部にパススルー( Web レピュテーション)※112.00以上

3ネットワークトラフィックのブロック

3-1ネットワークトラフィックをブロック(アプリケーション)-

  

3-2ネットワークトラフィックをブロック(ホスト/ Web サイト)12.00以上

3-3ネットワークトラフィックをブロック(アドレス/ ポート)-

3-4ネットワークトラフィックをブロック(ポート)-

3-5ネットワークトラフィックをブロック( Web レピュテーション)※112.00以上

4認証

4-1ユーザーを再認証12.50以上
5データフロー収集

5-1データフローの収集をオン/オフ12.50以上
6診断

6-1ネットワークトラブルを診断※112.00以上

6-2帯域テストを実行※212.00以上

7その他

7-1アプリケーションの起動-

  

7-2バイパスモードの有効/無効12.50以上

8ネットワークインターフェイス

8-1ローカルネットワークのオン/オフ-

8-2インターフェイスの選択優先度を設定12.50以上

8-3インターフェイス速度を上書き-

8-4Secure Access でインターフェイスを非表示-

8-5ローミングを無効化-

8-6静的ルートを追加(宛先アドレス)-

9サービスの品質の設定

9-1サービス品質パラメーターの設定(アプリケーション)-

  

9-2サービス品質パラメーターの設定(アドレス/ポート)-

9-3サービス品質パラメーターの設定(ポート)-

10ベース

10-1次のルールに進む-

10-2すべてのネットワークトラフィックを VPN トンネルにルーティング-

10-3すべてのネットワークトラフィックを VPN トンネル外部にパススルー※3-

10-4すべてのネットワークトラフィックをブロック※3-

10-5すべてのネットワークトラフィックのサービス品質パラメータを設定-

※1:Complete グレードでのみ利用可能です。

※2:本機能は利用できません。

※3:DNSトラフィック(53/TCP・UDP)は処理が特殊であり、ベースアクションによる制御が有効にならない場合があります。パススルー/ブロックする際は2,3のルールで明示的に指定してください。

3:対応OSアイコンの凡例
アイコン説明
Windows
macOS
Android
iOS/iPadOS