ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

Device Posture

Citrix Device Posture サービスは、Citrix DaaS (仮想アプリとデスクトップ) または Citrix Secure Private Access リソース (SaaS、Web アプリ、TCP、UDP アプリ) にアクセスするためにエンド デバイスが満たす必要がある特定の要件を管理者が強制するのに役立つクラウド ベースのソリューションです。 ゼロ トラスト ベースのアクセスを実装するには、デバイスの状態をチェックしてデバイスの信頼を確立することが重要です。 Device Postureサービスは、エンドデバイスのコンプライアンス(管理対象/BYOD、およびセキュリティ態勢)をチェックすることで、エンドユーザーがログインする前にネットワークにゼロトラストの原則を適用します。

機能

管理者は、デバイス ポスチャ ポリシーを作成して、エンドポイント デバイスのポスチャをチェックし、エンドポイント デバイスのログインを許可するか拒否するかを決定できます。 ログインが許可されるデバイスは、さらに準拠または非準拠に分類されます。 ユーザーはブラウザまたは Citrix Workspace アプリからログインできます。

以下は、デバイスを準拠、非準拠、およびログイン拒否として分類するために使用される高レベルの条件です。

  • 準拠デバイス – 事前構成されたポリシー要件を満たし、Citrix Secure Private Access リソースまたは Citrix DaaS リソースへの完全または無制限のアクセス権を持ち、会社のネットワークにログインできるデバイス。
  • 非準拠デバイス - 事前構成されたポリシー要件を満たし、Citrix Secure Private Access リソースまたは Citrix DaaS リソースへの部分的または制限付きアクセスで会社のネットワークにログインできるデバイス。
  • ログイン拒否: - ポリシー要件を満たさないデバイスはログインを拒否されます。

デバイスの分類 ( 準拠非準拠ログイン拒否 ) は、Citrix DaaS および Citrix Secure Private Access サービスに渡され、これらのサービスではデバイス分類を使用してスマート アクセス機能が提供されます。

デバイスの姿勢の使用例

注意:

  • デバイス ポスチャ ポリシーは、プラットフォームごとに個別に構成する必要があります。 たとえば、macOS の場合、管理者は特定の OS バージョンを搭載したデバイスへのアクセスを許可できます。 同様に、Windows の場合、管理者は特定の認証ファイルやレジストリ設定などを含めるようにポリシーを構成できます。
  • デバイス ポスチャ スキャンは、事前認証中またはログイン前にのみ実行されます。
  • 「準拠」および「非準拠」の定義については、 定義を参照してください。
このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
Device Posture

この記事の概要