# PAMリモートブラウザ

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2F1s3mFj6ZAED4fxEgpw1l%2Fimage.png?alt=media&#x26;token=74c1fcc2-6eb4-43ca-a69f-1486264bd345" alt=""><figcaption></figcaption></figure>

## 概要

PAMリモートブラウザーはKeeperPAMリソースの一種で、保護された内部アプリケーションやクラウドベースのウェブアプリなど、リモートブラウザ分離の対象を表します。

<table><thead><tr><th width="215">PAMレコードタイプ</th><th>対応アセット</th></tr></thead><tbody><tr><td>PAMリモートブラウザ</td><td>オンプレミスまたはクラウド上の、任意の「http://」または「https://」のウェブアプリケーション。</td></tr></tbody></table>

## リモートブラウザ分離とは

KeeperPAMのリモートブラウザ分離は、ボルト内の安全なブラウザを使って、内部やクラウド上のウェブアプリケーションに安全にアクセスできる仕組みです。ブラウザはKeeperゲートウェイを通じてKeeperボルトから表示され、ユーザーのセッションは分離されるため、ゼロトラストアクセスが実現します。

## 機能

PAMリモートブラウザリソースは、以下の機能をサポートしています。

* 「http\://」および「https\://」ウェブサイトへのゼロトラスト接続
* セッションの録画
* 認証情報を共有せずにアクセスを共有
* リンクされた認証情報および2FAコードの自動入力
* URL許可リストパターン
* ナビゲーションバー

{% hint style="info" %}
保護されたウェブアプリケーションに接続するには、Keeperゲートウェイがそのウェブサイトにアクセスできる状態であれば十分です。Keeperボルトは直接ウェブサイトに接続せず、ゼロトラストモデルを活用してゲートウェイを通じて安全にアクセスを管理します。詳しくは、ネットワーク[アーキテクチャ](https://docs.keeper.io/jp/keeperpam/privileged-access-manager/getting-started/architecture/system-architecture)図を確認してください。
{% endhint %}

## リモートブラウザ分離の作成

PAMリモートブラウザを作成する前に、あらかじめPAM構成を作成しておきます。PAM構成には対象インフラに関する情報が、PAMリモートブラウザには対象となるウェブアプリケーションと関連するアクセスルールについての情報が格納されます。

PAMデータベースの作成手順

1. **\[新規作成]** をクリックします。
2. **\[コネクション]** を選択します。
3. ポップアップウィンドウで以下を行います。
   1. **\[新しいレコード]** を選択
   2. レコードを作成する共有フォルダを選択
   3. タイトルを入力
   4. 対象として **\[ブラウザ]** を選択
4. **\[次へ]** をクリックし、必要な情報をすべて入力します。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FJwrbk7ZTwy8hzMj3j7Zl%2Fimage.png?alt=media&#x26;token=10bf885f-35c7-4a0f-84c0-ff78e3cb1c86" alt=""><figcaption><p>リモートブラウザ分離レコードの作成</p></figcaption></figure>

## PAMリモートブラウザレコードタイプのフィールド

<table><thead><tr><th width="168">フィールド</th><th width="251">説明</th><th>備考</th></tr></thead><tbody><tr><td>URL</td><td>IPまたはウェブサイトアドレス</td><td><strong>必須</strong><br><br>対象のURLへはKeeperゲートウェイからアクセスできる状態にするだけで十分です。</td></tr></tbody></table>

## PAM設定と管理者認証情報

レコードの「PAM設定」セクションでは、KeeperPAM接続を構成し、PAMユーザー認証情報をリンクして自動入力を実行できます。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FlXQV1TohXwJL7Z0jr3rX%2Fimage.png?alt=media&#x26;token=c072ebb1-aa68-49e6-92fa-9951f31db841" alt=""><figcaption><p>リモートブラウザ分離リソースでのPAM設定</p></figcaption></figure>

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2F3JaRYOLBWV9PWIN7rWjz%2Fimage.png?alt=media&#x26;token=850719f6-3ceb-4140-849c-15cb758f52e6" alt=""><figcaption><p>リモートブラウザ分離用PAM設定</p></figcaption></figure>

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FotdiTClvtrkaEnne3Njo%2Fimage.png?alt=media&#x26;token=c4337f4e-f528-4b41-849f-6da30d68b295" alt=""><figcaption><p>リモートブラウザ分離での認証情報の自動入力設定</p></figcaption></figure>

### PAM設定

<table><thead><tr><th>フィールド</th><th width="233">説明</th><th>必須か否か</th></tr></thead><tbody><tr><td>PAM構成</td><td>環境を定義する関連PAM構成レコード</td><td><strong>必須</strong></td></tr><tr><td>ブラウザ自動入力用認証情報</td><td>自動入力に使用するリンクされたPAMユーザー認証情報</td><td></td></tr><tr><td>プロトコル</td><td>ゲートウェイから対象への接続に使用するネイティブプロトコル</td><td><strong>必須</strong></td></tr><tr><td>セッションレコーディング</td><td>録画かタイプスクリプトのオプション</td><td><a href="https://github.com/Keeper-Security/gitbook-jp-secrets-manager/blob/main/privileged-access-manager/session-recording-and-playback/README.md">こちらのページ</a>をご参照ください。</td></tr><tr><td>ブラウザ設定 (複数)</td><td>ブラウザ固有のプロトコル設定</td><td><a href="../../remote-browser-isolation">こちらのページ</a>をご参照ください。</td></tr></tbody></table>

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FehkP8KAp0I4DqnerXTXm%2Fimage.png?alt=media&#x26;token=f6cd7cc0-d244-4de6-8ca0-09ab2a4fe386" alt=""><figcaption><p>PAMリモートブラウザリソース</p></figcaption></figure>

リモートブラウザ分離について詳しくは[こちらのページ](https://docs.keeper.io/keeperpam/privileged-access-manager/remote-browser-isolation)をご参照ください。
