icon-zpa.svg
セキュアなプライベート アクセス(ZPA)

DNS検索ドメインの追加

必要に応じて、DNS検索ドメインをサフィックスとしてアプリケーション名に追加して、完全修飾ドメイン名(FQDN)を作成できます。これは、非FQDN(つまり、ショートネーム)ホストにサフィックスを追加するためのDHCPスコープのDNS検索サフィックスに似ています。DNS検索ドメインは、Zscaler Client Connectorで順番に処理されます。DNSサフィックスの範囲と制限の完全なリストについては、範囲と制限についてを参照してください。

アプリケーションのDNS検索ドメインを定義することは必須ではありません。ただし、アプリケーションセグメントを構成する場合、入力するFQDNまたはワイルドカードの検出ドメインは、DNS検索ドメインと一致する必要があります。

Zscalerでは、マイクロテナント内にDNS検索ドメインを追加する際、次の点に注意することを推奨します。

  • DNS検索ドメインは顧客ごとに一意です。

  • マイクロテナントを構成する際、デフォルト テナントに追加されたDNS検索ドメインは、マイクロテナントにわたって継承されます。

DNS検索ドメインを追加するには、次のように操作します。

  1. [リソース管理]>[アプリケーション管理]>[Application Segments]>[ブラウザー アクセス]または[セグメント グループ]に移動します。
  2. [DNS検索ドメイン]をクリックします。

[DNS検索ドメイン]ウィンドウが表示されます。

  1. [DNS検索ドメイン]ウィンドウで、FQDNを入力します。

末尾のドット(.)は、DNS検索ドメインを追加する際にサポートされません。たとえば、ドメインexample.safemarch.com.は無効です。

  1. (オプション)Zscaler Client Connectorが無効なドメインをNXDOMAIN(存在しないドメイン)として解決する必要がある場合は、[Zscaler Client Connectorでのドメイン検証]を選択します。詳細はZPAアプリケーション用のZscaler Client Connectorでのドメイン検証を参照してください。

この設定は、ユーザーがZscaler Client Connector 1.5.1以降を実行している場合にのみ適用されます。

[さらに追加]をクリックして、追加のDNS検索ドメインを入力します。ドメインを削除する必要がある場合は、フィールドにカーソルを合わせて、[削除]アイコン(ZPA Admin Portal内の削除アイコン)をクリックします。

ZPA Admin Portalの[DNS検索ドメイン]ウィンドウの追加ボタンと削除ボタン

  1. 保存 をクリックします。
関連記事s
アプリケーションについて定義済みApplication Segmentの設定定義済みApplication Segmentsの編集AIを活用したApplication Segment向けの推奨事項についてAIを活用した推奨事項の設定AIを活用した推奨事項のマージ定義済みApplication Segmentsの共有 AIを活用した推奨事項設定の構成クライアントホスト名の検証DNS検索ドメインの追加アプリケーションセグメント構成警告の設定AppProtectionアプリケーションについて特権リモート アクセス アプリケーションについて アプリケーション検出についてアプリケーションアクセスについて二重暗号化について正常性レポートについて動的に検出されるアプリケーションの定義バイパス設定の設定アプリケーションへのアクセスの無効化送信元IPアンカリング ダイレクトの詳細説明Application Segment複数一致の使用Application SegmentのインポートについてApplication Segmentインポートの使用インポートしたApplication Segmentのマージ