グローバルセッションポリシーを作成する

org内のグループのグローバルセッションポリシーを作成すると、サインイン時にユーザーを識別し、次のステップに進むためのコンテキストを設定するために役立ちます。グローバルセッションポリシーでは、アクセスを許可するかどうかと、チャレンジのプロンプトの表示頻度も指定します。いずれかのグループポリシーに識別されないユーザーは、2つの要素を使用してアクセスが許可される、デフォルトポリシーによって評価されます。

  1. Admin Consoleセキュリティ(Security) > グローバルセッションポリシー に移動します。

  2. ポリシーを追加(Add policy)をクリックします。
  3. ポリシー名と説明を入力します。
  4. グループに割り当て(Assign to groups)(Assign to Groups field)フィールドで、ポリシーを適用するグループを指定します。ポリシーに割り当てる前に、グループ名がすでに存在している必要があります。
  5. ポリシーを作成してルールを追加(Create Policy and Add Rule)をクリックします。

次のステップでは、少なくとも1つのルールを新しいポリシーに追加します。ルールのないポリシーは適用できません。グローバルセッションポリシールールを追加するを参照してください。

関連項目

グローバルセッションポリシールールを追加する

グローバルセッションポリシーを編集する