In the Enterprise settings for device protection, add the global IP address used during client connection to the device trust requirements.
I would like to add the global IP address that the client connects to as a target in the device trust requirements of the policies that can be set in the Enterprise settings for device protection. Currently, it is possible to apply for allowed IP addresses individually on a tenant basis, but it is not feasible to respond appropriately each time. By making it possible to set this as an item in this function, it will be possible to respond quickly and control the target in a limited manner, thereby improving operational management convenience and enhancing security. Please consider this.
Enterprise設定のデバイス保護のデバイストラストにて設定できるポリシーのデバイストラスト要件に、クライアントが接続する際のグローバルIPアドレスを対象に追加してもらいたい。
現在、テナント単位で個別申請によって許可対象IPを申請可能だが、都度申請では適宜対応できないため、本機能の項目として設定可能とすることにより、迅速な対応や、対象を限定した制御が可能となるため、運用管理の利便性とともにセキュリティの向上を実施可能となる。ぜひご検討いただきたい。
8
votes
