Google Apps を許可されたドメインに制限する

HTTPS プロキシ(コンテンツ インスペクションが有効な状態で)を使用して、個人用 Google サービスへのユーザー アクセスをブロックできます。どのドメインが Google サービスを使用できるかを指定できます。たとえば、Google for Work サービスに使用するドメインを許可しながら、Google Gmail またはその他の個人用 Google サービス アカウントへのユーザー接続はブロックできます。大部分の Google サービスは SSL 暗号化されているため、HTTPS プロキシでコンテンツ インスペクションを有効にする必要があります。

この機能を有効にすると、Firebox の Web プロキシ サーバーが X-GoogApps-Allowed-Domains HTTP ヘッダーと、それに続くカンマ区切りの許可されたドメイン名リストを、*.google.com のすべての要求に挿入します。

Google Search や YouTube など、認証を必要としない Google サービスはブロックできません。

Google Apps を許可されたドメインに制限するには、以下の手順を実行します:

  1. HTTPS プロキシ アクションでコンテンツ インスペクションを有効にします。詳細については、HTTPS プロキシ:コンテンツ インスペクション を参照してください。
  2. HTTPS プロキシ アクションコンテンツ インスペクション設定で、Google Apps 設定の横にある 編集 をクリックします。
  3. Google Apps を許可されたドメインに制限する チェックボックスを選択します。

HTTPS プロキシ アクション - Google Domain を許可します

Fireware Web UI で許可された Google Domain の構成

HTTPS プロキシ アクション - Google Domain を許可します

Policy Manager で許可された Google Domain 構成

  1. ドメインを追加するには、テキスト ボックスにドメインを入力し、追加 をクリックします。
    たとえば、example.com と入力します。
  2. リストから Active Directory ドメインを削除するには、ドメインを選択してから 削除 をクリックします。
  3. 構成を保存します。

関連情報:

プロキシ ポリシーと ALG について

HTTPS プロキシについて