for Google Workspace / for Microsoft 365
Q.
社用PCのみ社外からのログインを許可するような設定としたいのですが、可能でしょうか。
(社用PC以外は、社外からのアクセスを拒否する。と同じです。)
A.
社用PCに「入場証クッキー」をセットすることで、設定が可能です。但し、「入場証クッキー」を発行できる対象はブラウザのみとなります。
※「社用PC」とは、「社内IPアドレスからログインした実績のあるPC」を指します。
設定手順は次の通りです。
1. [アクセスポリシーグループ] - [アクセスを許可する条件]を有効にし、
許可条件を次のように設定します。
・社内IPアドレス
・入場証クッキーを許可する「has_pass:true」
(赤枠部分が社内IPアドレスと想定します。)
2. [ドメイン設定] - [入場証発行条件]を有効にし、
発行条件に「社内IPアドレス」を指定します。
設定を行うと、社内からログイン認証に成功したPCには「入場証クッキー」がセットされ、
社外からもアクセスが可能になります。