ビュー:
Zero Trust Secure Access (ZTSA) AIセキュアアクセスは、AI部分を保護するためにZscaler (プロキシチェーンとして) で構成できます。
選択されたGenAI (Claude、Gemini、OpenAI…) は、AIトラフィック検査とアクセス制御のためにZTSA AIセキュアアクセスに転送するようにZscalerで設定されています。
そして、トラフィックがZTSAに転送される際に、エンドユーザに認証を要求します (ローミングとして扱い、デフォルトプロキシの場合)。

手順

  1. ZscalerでHTTPSインスペクションが有効になっていることを確認してください。
  2. ZScalerでアップストリームプロキシを設定し、SWG Cloud GW FQDNにポイントします。
  3. このプロキシにZTSA CAを適用してください。
  4. どのトラフィックをZTSA AIセキュアアクセス (アップストリームプロキシ) に転送する必要があるかを指定してください。ZscalerにはAI関連のサービス/アプリカテゴリがあり、それらを直接使用します。
  5. (オプション) 必要に応じてX-Authenticated-Userヘッダーをスタンプすることもできますが、現時点ではSWGクラウドGWはこのヘッダーを無視します。

次のステップ

ZTSAのデフォルトクラウドゲートウェイは、SWGによってまだ承認されていない場合、エンドユーザをエンドユーザ承認の完了にリダイレクトします。