すべてのプロダクト
Search
ドキュメントセンター

Secure Access Service Edge:ユーザーグループ管理

最終更新日:Aug 26, 2026

ユーザーグループは、ゼロトラスト ポリシーを適用するユーザーを定義します。各グループは、アカウント名、メールアドレス、携帯電話番号、または組織構造によってユーザーを選択します。ポリシーを作成する際、1 つ以上のユーザーグループを割り当てて、そのスコープを設定します。

前提条件

開始する前に、以下が完了していることを確認してください:

  • ID ソースの設定が完了しています。 詳細については、「ID 同期」をご参照ください。

ユーザーグループの作成

  1. Secure Access Service Edge (SASE) コンソールにログインします。

  2. ナビゲーションペインで、[ID 認証] > [ID アクセス] を選択します。

  3. [User Group Management] タブで、[Create User Group] をクリックします。

  4. [Create User Group] パネルで、次のパラメーターを設定します。

    image

    パラメーター 説明
    [ユーザーグループ名] ユーザーグループの名前。
    説明 ユーザーグループの説明。
    [グループ範囲] グループのユーザーを選択する方法。 有効な値:組織構造アカウント名メールアドレス携帯電話番号。 [組織構造] を選択すると、設定および有効化された ID ソースの組織構造が表示され、選択できます。 [アカウント名] を選択すると、[Configure Account Name] フィールドが表示されます。 [メールアドレス] を選択すると、[Configure Email Address] フィールドが表示されます。 [携帯電話番号] を選択すると、[Configure Mobile Phone Number] フィールドが表示されます。
    [関係の設定] ユーザーグループの条件関係。 有効な値:次と等しい次と等しくない
  5. [OK] をクリックします。

新しいユーザーグループが、ユーザーグループリストに自動的に追加されます。

ユーザーグループの管理

[User Group Management] タブでは、次の操作も実行できます:

  • 編集[Edit] をクリックして、ユーザーグループの設定を表示または変更します。

  • 削除[Delete] をクリックして、ユーザーグループを削除します。

次のステップ

ユーザーグループを作成した後、それをゼロトラスト ポリシーに割り当てて、ポリシーの対象となるユーザーを定義します。 詳細については、プライベートアクセスに関して「ゼロトラスト ポリシーの設定」およびご参照ください。