範囲と制限事項

Zero Trust Secure Access アプリのSecure Access Rule、リソース、およびその他の機能の範囲と制限のリストです。

表 1. Secure Access Rules

機能

制限

リスク制御ルール

  • 500ルール

  • クラシック表示では、ルールあたり100ユーザ/グループ

  • Playbookビューのルールあたりユーザノードあたり100ユーザ/グループ

  • ルールあたり100のURLカテゴリ

  • ルールあたり100個のカスタムクラウドアプリカテゴリ

  • ルールごとにサポートされるクラウドアプリのアクションは100個

  • Playbookビューのカスタマイズされたルールごとに50個のユーザノードの分岐

    注:

    カスタマイズされたルールは、Playbookビューの新しいルールから作成されたルールです。

  • 50条件ユーザーごとのユーザノード

プライベートアクセスルール

  • 2,000ルール

  • ルールあたり90ユーザ/グループ

  • ルールあたり40箇所

  • ルールあたり40の内部アプリ

インターネットアクセスルール

  • 100ルール

表 2. Secure Accessリソース

機能

制限

デバイスの姿勢プロファイル

  • 1,000のデバイスポスチャプロファイル

ファイルプロファイル

  • 100個のファイルプロファイル

脅威対策ルール

  • 100件の脅威対策ルール

  • ファイル検索のファイルサイズ:2GB

  • ファイル圧縮階層:20

情報漏えい対策ルール

  • 100件の情報漏えい対策ルール

カスタムURLカテゴリ

  • 100個のカスタムURLカテゴリ

  • カテゴリあたり1,000件のドメイン/キーワード/ URLエントリ

カスタムクラウドアプリカテゴリ

  • 200のカスタムクラウドアプリカテゴリ

  • カテゴリあたり200個のクラウドアプリ

IPアドレスグループ

  • 1,000個のIPアドレスグループ

  • グループあたり100個のIPアドレス

テナント制限ルール

  • 100件のテナント制限ルール

  • 対象ドメイン:128文字

  • ヘッダフィールド値:1,024文字

表 3. Private Access Configuration

機能

制限

プライベートアクセスコネクタ

  • 20個のプライベートアクセスコネクタグループ

  • グループあたり10個のプライベートアクセスコネクタ仮想アプライアンス

内部アプリ

  • 内部アプリ1,000件

  • 1,000個のアプリグループタグ

  • アプリグループタグごとに500個の内部アプリ

  • ユーザポータルで1,000の内部アプリ(ブラウザアクセス)

証明書

  • 1,000サーバ証明書

  • 1,000件の登録証明書

表 4. Internet Access Configuration

機能

リスト

インターネットアクセスゲートウェイ/場所

  • 500の企業ネットワーク

  • 顧客ごとに2,000のパブリックネットワークIPアドレス

  • 500のオンプレミスゲートウェイ

PACファイル

  • 30のPACファイル

HTTPSインスペクションルール

  • 100のHTTPSインスペクションルール

HTTPS検査除外

  • 1,000件のHTTPSインスペクション除外

  • 除外ごとに除外サブドメイン数100

  • ドメイン名:255文字

TLS / SSL証明書

  • 100個の信頼されたルート/中間証明書

  • 100個の信頼されていないルート/中間証明書

  • ルート/中間証明書ファイルサイズ:1MB

  • ルート/中間証明書ファイル形式:.pem(Base64エンコード)、. p7b(ASCII)

  • 200サーバ証明書/共通名

許可リスト/拒否リスト

  • 1,000件の許可されたURL

  • 1,000件のURLが拒否されました

表 5. カスタマイズ設定

機能

制限

ページバナー

  • 画像形式:JPEG、JPG、PNG、SVG

  • 画像サイズ:100KB

  • 画像サイズ:24 x 24ピクセル

サインインページ

  • 600文字

ユーザポータル

  • 100文字

アクセス制限ページ

  • Secure Access Module通知:160文字

  • その他のアクセス制限ページ:10,240文字