ユーザーグループは、ゼロトラスト ポリシーを適用するユーザーを定義します。各グループは、アカウント名、メールアドレス、携帯電話番号、または組織構造によってユーザーを選択します。ポリシーを作成する際、1 つ以上のユーザーグループを割り当てて、そのスコープを設定します。
前提条件
開始する前に、以下が完了していることを確認してください:
-
ID ソースの設定が完了しています。 詳細については、「ID 同期」をご参照ください。
ユーザーグループの作成
-
ナビゲーションペインで、[ID 認証] > [ID アクセス] を選択します。
-
[User Group Management] タブで、[Create User Group] をクリックします。
-
[Create User Group] パネルで、次のパラメーターを設定します。

パラメーター 説明 [ユーザーグループ名] ユーザーグループの名前。 説明 ユーザーグループの説明。 [グループ範囲] グループのユーザーを選択する方法。 有効な値:組織構造、アカウント名、メールアドレス、携帯電話番号。 [組織構造] を選択すると、設定および有効化された ID ソースの組織構造が表示され、選択できます。 [アカウント名] を選択すると、[Configure Account Name] フィールドが表示されます。 [メールアドレス] を選択すると、[Configure Email Address] フィールドが表示されます。 [携帯電話番号] を選択すると、[Configure Mobile Phone Number] フィールドが表示されます。 [関係の設定] ユーザーグループの条件関係。 有効な値:次と等しい、次と等しくない。 -
[OK] をクリックします。
新しいユーザーグループが、ユーザーグループリストに自動的に追加されます。
ユーザーグループの管理
[User Group Management] タブでは、次の操作も実行できます:
-
編集:[Edit] をクリックして、ユーザーグループの設定を表示または変更します。
-
削除:[Delete] をクリックして、ユーザーグループを削除します。
次のステップ
ユーザーグループを作成した後、それをゼロトラスト ポリシーに割り当てて、ポリシーの対象となるユーザーを定義します。 詳細については、プライベートアクセスに関して「ゼロトラスト ポリシーの設定」およびご参照ください。