チュートリアル:データクラスの継続的認証の構成

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:3分
  • データクラスの継続的認証ポリシーのエンドツーエンド構成と、構成変更によるユーザーへの影響について説明する手順。

    始める前に

    • 必要なロール:ca_admin
      注:
      ロールを ca_admin に昇格させる必要があります。
    • ライセンスが必要な CA を選択するには、Zero Trust - Continuous Authentication (com.snc.zero_trust_continuous_authentication) をインストールする必要があります。
    • 継続認証 (glide.zta.continuous_authentication.enabled) システムプロパティを有効にします。詳細については、「システムプロパティ」を参照してください。
    • Integration - Multiple Provider Single Sign-On Installer (com.snc.integration.sso.multi.installer) プラグインをアクティブ化します。
    • インスタンスの CA を構成する前に必要な事前作業を理解します。詳細については、「継続認証の事前作業」を参照してください。

    手順

    1. 移動先 すべて > 継続認証.
    2. [ポリシー] タブを選択します。
    3. [新規] を選択します。
    4. フォームの各フィールドに入力します。
      表 : 1. 継続認証
      フィールド 説明
      ポリシー名 ポリシーの名前
      説明 ポリシーの一般的な説明
      リソースを選択 [データクラス] を選択します。データクラスを作成し、CA ポリシー構成に使用できます。
      注:
      データクラスの作成方法の詳細については、「 データ分類」を参照してください。
      データクラスの CA ポリシー
      注:
      CA ポリシーには、次のいずれかのログイン方法を使用できます。
      • SSO ベースのログイン:ID プロバイダーレコード内の [継続認証] タブでフィールドを指定し、ID プロバイダーレコードを [アクティブ] に設定します。継続認証 - タブ情報

        ID プロバイダー構成の詳細については、「OIDC」および「SAML」を参照してください。

      • 非 SSO ベースのログイン:デフォルトでは、継続認証構成を使用した ID プロバイダーがない場合、マルチファクター認証 (MFA) がログイン方法として使用されます。MFA プロパティがアクティブで、要件に基づいて構成されていることを確認します。MFA プロパティの詳細については、「マルチファクター認証システムプロパティ」を参照してください。
    5. [保存してアクティブ化] を選択します。

    タスクの結果

    構成に指定された詳細に基づいて、選択したテーブルまたはデータクラスのアクセス制御リスト (ACL) を使用して CA ポリシーが作成されます。作成された ACL の詳細を表示するには、ポリシーページで [ACL の表示 ] を選択します。

    データクラス CA ポリシーの ACL の詳細

    作成された CA ポリシーは、ポリシーを使用して保護したデータクラス (ここでは、テーブル [アカウント復旧] に設定されたデータクラス) への認証をユーザーに求めます。ユーザーは [認証] オプションを選択できます。

    データクラスの CA ポリシーの適用

    以下に基づいて認証を実行します。

    • インスタンスへのログイン時にローカルログインを実行したユーザーが、ステップアップ認証のためにプラットフォーム MFA で表示されます。
      MFA-SMS

    • インスタンスへのログイン時に SSO ログイン (OIDC または SAML) を実行したユーザーが、再認証のために SSO で表示されます。
      SSO - 画面

    認証に成功すると、データクラスを含むテーブルが表示されます。

    ログイン成功後の ACR テーブル

    これで、ユーザーのハイアシュアランスセッションが確立されました。ハイアシュアランスセッションは、ハイアシュアランスセッションの長さ (glide.zta.high_assurance.session.timeout) システムプロパティに制限されます。ハイアシュアランスセッション時間がプロパティの長さを超えると、ユーザーは再認証またはステップアップ認証を求められます。