ポリシー管理機能

VPNで接続したデバイス/ユーザーに対して、ポリシーを割り当てることができる機能です。デバイスグループ/ユーザーグループを利用することで、複数のデバイス/ユーザーに対して同一のポリシーをまとめて割り当てられます。

ポリシールールは、ルールをアクティブ化する条件と、条件が満たされたときに実行するアクションから構成されます。ポリシールールの条件及びアクションの一覧は、以下のとおりです。
ポリシーが『サブスクライブ』されていない状態では、『「任意の条件」で「すべてのネットワークトラフィックを VPN トンネルにルーティング」』と同等のルールが暗黙的に適用されます。

1:条件一覧
番号条件(設定可能な条件)互換性(Secure Accessクライアントのバージョン)互換性(サブスクライブ可能OS)
0任意の条件-
1アクセスポイント

1-1アクセスポイントの SSID が次の条件を満たす場合-
1-2アクセスポイントの BSSID が次のアドレスである場合-
1-3アクセスポイントのセキュリティが次の条件を満たす場合11.5
2

認証グループメンバーシップ



2-1ユーザーがメンバーである場合-
3アドレス

3-1ローカルアドレスが次の条件を満たす場合-
3-2WINS サーバーのアドレスが次の条件を満たす場合-
3-3DNS サーバーのアドレスが次の条件を満たす場合-

  

3-4Mobility サーバーが次のアドレスの場合-
4インターフェイス

4-1インターフェイス名が次の条件を満たす場合-
4-2インターフェイス速度が次の値未満の場合-
4-3DNS サフィックスが次の条件を満たす場合-
4-4接続名が次の条件を満たす場合-
4-5接続に金銭的コストが伴う場合11.5

  

4-6プラグ&プレイ ID が次の条件を満たす場合10.0
4-7インターフェイスの種類が次の条件を満たす場合10.7
4-8インターフェイスが仮想アダプタの場合10.7
5バッテリー電源

5-1バッテリー電源が次の条件を満たす場合-
6

接続済み/接続解除済み



6-1Mobility クライアントが接続されている場合-
7無人/有人

7-1デバイスにログインしているユーザーがいない場合※1-
8到達可能/到達不能

8-1サーバーが以下で到達可能/到達不能の場合-
9レジストリキー/値

9-1レジストリ値が次の条件を満たす場合-
10外部キー/値

10-1外部条件が次の条件を満たす場合-
11ネットワークアクセス制御(NAC)のステータス

11-1NAC が失敗した場合のアクションが次の条件を満たす場合-
12時刻

12-1このスケジュールに従う-
13バージョン

13-1オペレーティングシステムのバージョンが次の条件を満たす場合-
13-2Mobility クライアントが次のバージョンの場合-

※1:本サービスは「無人モード」を利用できないため、この条件をご活用いただくことはできません。

2:アクション一覧
番号アクション(設定可能なアクション)互換性(Secure Accessクライアントのバージョン)互換性(対応OS)
1VPN トンネル内部のネットワークトラフィックのルーティング

1-1ネットワークトラフィックを VPN トンネルにルーティング(アプリケーション)-

  

1-2ネットワークトラフィックを VPN トンネルにルーティング(ホスト/ Web サイト)12.00以上

1-3ネットワークトラフィックを VPN トンネルにルーティング(アドレス/ ポート)-

1-4ネットワークトラフィックを VPN トンネルにルーティング(ポート)-

1-5ネットワークトラフィックを VPN トンネルにルーティング( Web レピュテーション)※112.00以上

2VPN トンネル外部のネットワークトラフィックのルーティング

2-1ネットワークトラフィックを VPN トンネル外部にパススルー(アプリケーション)12.00以上

  

2-2ネットワークトラフィックを VPN トンネル外部にパススルー(ホスト/ Web サイト)12.00以上

2-3ネットワークトラフィックを VPN トンネル外部にパススルー(アドレス/ ポート)-

2-4ネットワークトラフィックを VPN トンネル外部にパススルー(ポート)12.00以上

2-5ネットワークトラフィックを VPN トンネル外部にパススルー( Web レピュテーション)※112.00以上

3ネットワークトラフィックのブロック

3-1ネットワークトラフィックをブロック(アプリケーション)-

  

3-2ネットワークトラフィックをブロック(ホスト/ Web サイト)12.00以上

3-3ネットワークトラフィックをブロック(アドレス/ ポート)-

3-4ネットワークトラフィックをブロック(ポート)-

3-5ネットワークトラフィックをブロック( Web レピュテーション)※112.00以上

4認証

4-1ユーザーを再認証12.50以上
5データフロー収集

5-1データフローの収集をオン/オフ12.50以上
6診断

6-1ネットワークトラブルを診断※112.00以上

6-2帯域テストを実行※212.00以上

7その他

7-1アプリケーションの起動10.50以上

  

7-2バイパスモードの有効/無効-

8ネットワークインターフェイス

8-1ローカルネットワークのオン/オフ10.50以上

8-2インターフェイスの選択優先度を設定12.50以上

8-3インターフェイス速度を上書き-

8-4Mobility でインターフェイスを非表示-

8-5ローミングを無効化-

8-6静的ルートを追加(宛先アドレス)-

9サービスの品質の設定

9-1サービス品質パラメーターの設定(アプリケーション)-

  

9-2サービス品質パラメーターの設定(アドレス/ポート)-

9-3サービス品質パラメーターの設定(ポート)-

10Web アクセラレーション

10-1Web アクセラレーションのイメージダウンロード速度レベル(アプリケーション)-

  

10-2Web アクセラレーションのイメージダウンロード速度レベル(アドレス/ポート)-

11ベース

11-1次のルールに進む-

11-2すべてのネットワークトラフィックを VPN トンネルにルーティング-

11-3すべてのネットワークトラフィックを VPN トンネル外部にパススルー※3-

11-4すべてのネットワークトラフィックをブロック※3-

11-5すべてのネットワークトラフィックのサービス品質パラメータを設定-

※1:Complete グレードでのみ利用可能です。
※2:本機能はご利用いただけません。
※3:DNSトラフィック(53/TCP・UDP)は処理が特殊であり、ベースアクションによる制御が有効にならない場合があります。パススルー/ブロックする際は2,3のルールで明示的にご指定ください。

3:対応OSアイコンの凡例
アイコン説明
Windows
macOS
Android
iOS/iPadOS