

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon WorkSpaces Secure Browser での IP アクセスコントロールの管理
<a name="ip-access-controls"></a>

**重要**  
IP アクセスコントロールは IPv4 のみをサポートします。IPv6-onlyネットワークから接続するユーザーはブロックされます。

WorkSpaces Secure Browser では、ウェブポータルにアクセスできる IP アドレスを制御できます。IP アドレス設定を使用すると、信頼できる IP アドレスのグループを定義および管理し、信頼できるネットワークに接続しているときにだけポータルにアクセスできるようにすることができます。

デフォルトでは、WorkSpaces Secure Browser によりユーザーはどこからでもウェブポータルにアクセスできます。IP アクセスコントロールグループは、ウェブポータルへの接続に使用できる IP アドレスをフィルタリングする仮想ファイアウォールとして機能します。IP アクセス設定をウェブポータルに関連付けると、認証前にユーザー IP を検出して、そのユーザーが接続できるかどうかを判断します。接続すると、WorkSpaces Secure Browser はユーザーの IP アドレスを継続的にモニタリングして、ユーザーが信頼できるネットワークから接続されたままであることを確認します。ユーザーの IP が変更されると、WorkSpaces Secure Browser はセッションを検出して終了します。

CIDR アドレス範囲を指定するには、IP アクセスコントロールグループにルールを追加し、そのグループをウェブポータルに関連付けます。各 IP アクセス設定は、1 つ以上のウェブポータルに関連付けることができます。信頼されたネットワークのパブリック IP アドレスと IP アドレスの範囲を指定するには、IP アクセスコントロールグループにルールを追加します。ユーザーが NAT ゲートウェイまたは VPN 経由でウェブポータルにアクセスする場合は、NAT ゲートウェイまたは VPN のパブリック IP アドレスからのトラフィックを許可するルールを作成する必要があります。

**注記**  
お客様は、WorkSpaces Secure Browser の使用に伴って生じる潜在的な法的問題を理解し、WorkSpaces Secure Browser の使用が、適用されるすべての法律および規制に準拠していることを確認する必要があります。これらには、従業員による WorkSpaces Secure Browser の使用状況 (アプリケーション内で行われるアクティビティなど) をモニタリングする雇用主の権限を規制する法律が含まれます。

**Topics**
+ [Amazon WorkSpaces Secure Browser での IP アクセスコントロールグループの作成](create-ip-access-controls.md)
+ [Amazon WorkSpaces Secure Browser での IP アクセス設定とウェブポータルの関連付け](associate-ip-access-controls.md)
+ [Amazon WorkSpaces Secure Browser での IP アクセスコントロールグループの編集](edit-ip-access-controls.md)
+ [Amazon WorkSpaces Secure Browser での IP アクセスコントロールグループの削除](delete-ip-access-controls.md)