社外からは社用PCのみログインを許可する

for Google Workspace / for Microsoft 365

 

Q.

社用PCのみ社外からのログインを許可するような設定としたいのですが、可能でしょうか。
(社用PC以外は、社外からのアクセスを拒否する。と同じです。) 

 

A.

社用PCに「入場証クッキー」をセットすることで、設定が可能です。但し、「入場証クッキー」を発行できる対象はブラウザのみとなります。

※「社用PC」とは、「社内IPアドレスからログインした実績のあるPC」を指します。

設定手順は次の通りです。

1. [アクセスポリシーグループ] - [アクセスを許可する条件]を有効にし、
  許可条件を次のように設定します。
 ・社内IPアドレス
 ・入場証クッキーを許可する「has_pass:true」
  (赤枠部分が社内IPアドレスと想定します。)

 

access.png

 

2. [ドメイン設定] - [入場証発行条件]を有効にし、
  発行条件に「社内IPアドレス」を指定します。

設定を行うと、社内からログイン認証に成功したPCには「入場証クッキー」がセットされ、
社外からもアクセスが可能になります。

 

 

 pass.png

 

          
この記事は役に立ちましたか?

よくあるご質問