Zero Trust Secure Access (ZTSA) AIセキュアアクセスは、AI部分を保護するためにZscaler (プロキシチェーンとして) で構成できます。
選択されたGenAI (Claude、Gemini、OpenAI…) は、AIトラフィック検査とアクセス制御のためにZTSA AIセキュアアクセスに転送するようにZscalerで設定されています。
そして、トラフィックがZTSAに転送される際に、エンドユーザに認証を要求します (ローミングとして扱い、デフォルトプロキシの場合)。
手順
- ZscalerでHTTPSインスペクションが有効になっていることを確認してください。
- ZScalerでアップストリームプロキシを設定し、SWG Cloud GW FQDNにポイントします。
- このプロキシにZTSA CAを適用してください。
- どのトラフィックをZTSA AIセキュアアクセス (アップストリームプロキシ) に転送する必要があるかを指定してください。ZscalerにはAI関連のサービス/アプリカテゴリがあり、それらを直接使用します。
- (オプション) 必要に応じてX-Authenticated-Userヘッダーをスタンプすることもできますが、現時点ではSWGクラウドGWはこのヘッダーを無視します。
次のステップ
ZTSAのデフォルトクラウドゲートウェイは、SWGによってまだ承認されていない場合、エンドユーザをエンドユーザ承認の完了にリダイレクトします。
