Domaines Google Apps Autorisés dans WatchGuard Cloud
S'applique À : Fireboxes Gérés sur le Cloud
Dans WatchGuard Cloud, vous pouvez utiliser la fonctionnalité Domaines Google Apps Autorisés dans les stratégies de trafic Web Sortantes de manière à spécifier les services Google que vous souhaitez autoriser. Par exemple, vous pouvez autoriser les domaines utilisés par les services Google for Work, mais bloquer les connexions utilisateur à Google Gmail et aux autres comptes de services Google personnels.
Étant donné que la plupart des services Google sont chiffrés avec SSL, vous devez cocher la case à cocher Déchiffrer le Trafic HTTPS dans la stratégie Sortante avant d'activer et de configurer les domaines Google Apps autorisés.
Lorsque vous activez Domaines Google Apps Autorisés, le Firebox insère l'en-tête HTTP X-GoogApps-Allowed-Domains, suivi d'une liste des noms de domaine autorisés (séparés par des virgules) dans toutes les requêtes destinées à *.google.com.
Il est impossible d'utiliser cette fonctionnalité pour bloquer les services Google qui ne nécessitent pas d'authentification tels que la Recherche Google ou YouTube.
Configurer les Domaines Google Apps Autorisés
Pour activer et ajouter les Domaines Google Apps Autorisés dans une stratégie Sortante :
- Ajoutez ou modifiez une stratégie Sortante. Pour de plus amples informations, accédez à Configurer les Stratégies de Pare-Feu dans WatchGuard Cloud.
- Sélectionnez les cases à cocher Trafic Web et Déchiffrer le Trafic HTTPS.
Avant d'activer Déchiffrer le Trafic HTTPS, assurez-vous que les clients du réseau approuvent le certificat que le Firebox utilise pour rechiffrer le contenu. Pour éviter les erreurs de navigation des clients du réseau, téléchargez le certificat Firebox et importez-le sur chacun d'eux. Pour de plus amples informations, accédez à Télécharger le Certificat de Déchiffrement TLS.
- Activez les Domaines Google Apps Autorisés.
- Cliquez sur Ajouter un Domaine.
La boîte de dialogue Domaine Google Apps Autorisé s'ouvre.
- Dans la zone de texte Domaine, saisissez le domaine que vous souhaitez autoriser puis cliquez sur Ajouter.
Configurer les Types de Trafic dans une Stratégie de Pare-Feu