관리자는 ZTNA 클라이언트리스(Clientless)를 통해 게시되는 브라우저 기반 애플리케이션에 대한 액세스 제어를 구현하려고 할 때 허용 목록에 있는 특정 공용 IP 주소를 기반으로 액세스를 제한하는 것은 구성 옵션으로 사용할 수 없습니다. 사용자 지정 도메인을 사용하여 ZTNA 클라이언트리스 클라이언트를 통해 액세스하는 애플리케이션의 다른 모든 소스 IP를 차단하면서 지정된 소스 IP 주소에서만 액세스를 허용해야 합니다.
Cisco 보안 액세스 - ZTNA(Zero Trust Network Access)
ZTNA 클라이언트리스(브라우저 기반 액세스)
사용자 지정 도메인과 함께 게시된 응용 프로그램
영향을 받는 모든 소프트웨어 버전
Cisco Secure Access 플랫폼에서는 ZTNA 클라이언트리스 URL에 대한 소스 IP 주소 기반 액세스 제한이 지원되지 않습니다. 이 제한은 사용자 지정 도메인 또는 표준 ZTNA URL을 사용하는지 여부에 관계없이 ZTNA 클라이언트리스(Clientless)를 통해 게시된 모든 애플리케이션에 적용됩니다.
ZTNA 클라이언트리스 아키텍처는 애플리케이션 레벨에서 IP 기반 액세스 제어 목록을 구현하거나 기능을 허용하는 기능을 제공하지 않습니다. 액세스 제어는 다음과 같이 Zero Trust 프레임워크 내에서 다른 인증 및 권한 부여 메커니즘을 통해 관리됩니다.
사용자 ID 확인
디바이스 상태 평가
다단계 인증
애플리케이션별 정책
소스 IP 기반 액세스 제어가 필요한 조직에서는 다른 방식을 고려하거나 이 기능을 포함하는 향후 제품 개선 기능을 기다려야 할 수 있습니다.
Cisco 어카운트 팀에 연락하여 기능 개선 요청을 제출해 주십시오.
ZTNA 클라이언트리스 서비스 아키텍처는 현재 기능 집합의 일부로 소스 IP 주소 필터링 기능을 포함하지 않습니다. 이는 컨피그레이션 문제가 아닌 제품 제한입니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
20-Aug-2026
|
최초 릴리스 |