カスタムルールを適用することで、既存のルールによってブロックされている特定のサイトと App のトラフィックを許可できます。
カスタムルールはコンテンツルールよりも優先されます。例えば、コンテンツルールで「ビデオと写真 (Video and photo)」カテゴリのすべてのサイトをブロックし、カスタムルールを使用して http://www.pbskids.org を許可すると、pbskids.org のビデオはブロックされません。同様に、コンテンツルールが「ビデオと写真 (Video and photo)」カテゴリを許可するように設定されているが、カスタムルールが http://www.pbskids.org をブロックしている場合、pbskids.org を除く「ビデオと写真 (Video and photo)」カテゴリのすべてのサイトが許可されます。
- Jamf Security Cloudの.に移動します
- カスタムルール (Custom rules) タブを選択します。
- カスタムルールを追加 (Add custom rules) で、カスタムルールを作成するサイトと App を指定します。
リストを手動で入力するか、CSV ファイルをアップロードします。有効なフォーマットには以下が含まれます。
ドメイン名 (例:jamf.com):ドメイン名をベースとしたルールには、そのドメインのすべてのサブドメインが含まれます。例えば、jamf.com というドメインを許可するルールは learn.jamf.com や company.jamf.com も許可します。
アスタリスクワイルドカード付きのセカンドレベルドメイン (例:jamf.*):アスタリスクワイルドカード付きのセカンドレベルドメインをベースとしているルールには、すべての可能なトップレベルドメインおよびサブドメインが含まれます。例えば、jamf.* をブロックするルールは jamf.com、jamf.org、learn.jamf.com、company.jamf.co.uk などをブロックします。
トップレベルドメイン (例:com または org):トップレベルドメイン (TLD) をベースとしたルールには、その TLD で終わるすべてのドメインが含まれます。たとえば、com をブロックするルールは、.com で終わるすべてのドメインをブロックします。特定の国コード TLD を含むドメインをブロックすることにより、特定の国または地域の Web コンテンツへのアクセスも制限できます。
IPv4および IPv6アドレス、サブネット、範囲
- このリストにカスタムポリシーを適用する方法に応じて、許可 (Allow) またはブロック (Block) をクリックします。
- Add custom rules (カスタムルールを追加) をクリックします。
- カスタムルールでは、各ポリシールールをさらに詳しく設定することができます。
- プラットフォームとトラフィックインターフェースを選択し、必要に応じてAllow(許可) またはBlock (ブロック)をクリックします。
- (オプション) 指定した日時にのみルールを適用するには、スケジュール (Schedule) 列から1つ以上のポリシースケジュールを選択します。
- (オプション) Inherit all (すべて継承) を選択すると、カテゴリ内のすべてのルールが上のrレベルから継承されます。
- Save and apply (保存して適用) をクリックします。
ポリシールールは、選択した組織単位レベルのスコープ内のデバイスに適用されます。