以前、Workspace ONE Webアプリで社内システムにアクセスする、という内容をポストしましたが(こちら)、実はWS1 WebはAndroidとiOS(iPadOS含む)でしか使用できません。
では、PC系はどうするんだというところですが、VMware Tunnelを使用したPer-App VPNを利用することで同じように社内システムにセキュアにアクセスすることが可能です。
今回は、Windows 10デバイスでVMware Tunnelアプリを使用して、指定したアプリケーションでのみ社内システムにアクセスする、ということをやってみます。
前提条件として、VMware Tunnelの構成とUAGのTunnelサービスの有効化は完了している状態とします。
まずは、Windows 10デバイスにWorkspace ONE Tunnelをインストールします。
(若干表記ゆれみたいになってますが、Workspace ONE Tunnel=VMware Tunnelです)
インストールが完了したら、実際にVPN利用対象のアプリで動作を見てみたいと思います。動作確認のためにタスクトレイからWokrspace ONE Tunnelをダブルクリックして、TunnelのUIを開いておきます。
まだ、VPNを利用するアプリが起動していないので「接続していません」という状態です。
次に、VPNを使用するアプリとして指定したFirefoxを起動し、社内ネットワークのWebシステムにアクセスしてみます。すると、Tunnelアプリのステータスが「接続済み」となり...
社内Webシステムへもアクセスができました。
VMware Tunnelは接続済みの状態で同じURLに他のWebブラウザでアクセスしても、Per-App VPNの対象として指定していない限りはVPNを利用できないのでアクセスできません。
今回はわかりやすく、Webブラウザでの利用イメージといった感じの内容にしましたが、Per-App VPNはブラウザに限らず、クラサバ系のシステムのアプリなどでも利用することが可能です。(個々のアプリで利用ができるか、という点については必ず事前に検証が必要ではありますが...)
また、動作確認でも実施した通り、VPNを経由する通信はあくまで指定したアプリのみなので、昨今のリモートワークの急増に伴い課題になりがちなVPNの帯域逼迫問題の対策としても有効かもしれません。
コメント
コメントを投稿