セキュアなプライベート アクセス(ZPA)
DNS検索ドメインの追加
必要に応じて、DNS検索ドメインをサフィックスとしてアプリケーション名に追加して、完全修飾ドメイン名(FQDN)を作成できます。これは、非FQDN(つまり、ショートネーム)ホストにサフィックスを追加するためのDHCPスコープのDNS検索サフィックスに似ています。DNS検索ドメインは、Zscaler Client Connectorで順番に処理されます。DNSサフィックスの範囲と制限の完全なリストについては、範囲と制限についてを参照してください。
アプリケーションのDNS検索ドメインを定義することは必須ではありません。ただし、アプリケーションセグメントを構成する場合、入力するFQDNまたはワイルドカードの検出ドメインは、DNS検索ドメインと一致する必要があります。
Zscalerでは、マイクロテナント内にDNS検索ドメインを追加する際、次の点に注意することを推奨します。
DNS検索ドメインは顧客ごとに一意です。
マイクロテナントを構成する際、デフォルト テナントに追加されたDNS検索ドメインは、マイクロテナントにわたって継承されます。
DNS検索ドメインを追加するには、次のように操作します。
- [リソース管理]>[アプリケーション管理]>[Application Segments]>[ブラウザー アクセス]または[セグメント グループ]に移動します。
- [DNS検索ドメイン]をクリックします。
[DNS検索ドメイン]ウィンドウが表示されます。
- [DNS検索ドメイン]ウィンドウで、FQDNを入力します。
末尾のドット(.)は、DNS検索ドメインを追加する際にサポートされません。たとえば、ドメインexample.safemarch.com.
は無効です。
- (オプション)Zscaler Client Connectorが無効なドメインをNXDOMAIN(存在しないドメイン)として解決する必要がある場合は、[Zscaler Client Connectorでのドメイン検証]を選択します。詳細はZPAアプリケーション用のZscaler Client Connectorでのドメイン検証を参照してください。
この設定は、ユーザーがZscaler Client Connector 1.5.1以降を実行している場合にのみ適用されます。
[さらに追加]をクリックして、追加のDNS検索ドメインを入力します。ドメインを削除する必要がある場合は、フィールドにカーソルを合わせて、[削除]アイコン()をクリックします。
- 保存 をクリックします。