# リモートブラウザ分離の設定

## 概要

本ページでは、Keeperボルトでリモートブラウザ分離 (RBI) の設定方法について取り扱います。リモートブラウザ分離は、ウェブボルトおよびデスクトップアプリの両方で動作します。

KeeperPAMを使用するには、ライセンスが必要です。ライセンスは、ビジネスおよびエンタープライズのお客様にご利用いただけます。

* [KeeperPAMホームページ](https://www.keepersecurity.com/ja_JP/privileged-access-management/)
* [デモを申し込む](https://www.keepersecurity.com/ja_JP/contact.html?t=b\&r=sales)
* [サポートにお問い合わせ](https://www.keepersecurity.com/ja_JP/support.html)

## 要件 <a href="#prerequisites" id="prerequisites"></a>

RBIの設定前に以下を確認します。

### リモートブラウザ分離関連のポリシー <a href="#remote-browser-isolation-enforcement-policies" id="remote-browser-isolation-enforcement-policies"></a>

KeeperPAMの強制適用ポリシーは、Keeperの管理コンソール内から **\[管理者] > \[ロール]** をクリックし、**\[強制適用ポリシー]** の **\[特権アクセス管理]** 画面で管理します。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2F9jFhHbP8vlBkx0hE8icS%2FSetting%20upRBI%3ERemote%20Browser%20Isolation%20Policies.png?alt=media&#x26;token=9a651f03-cd25-4b49-a5e4-1884db562b73" alt=""><figcaption><p>リモートブラウザ分離の強制適用ポリシー</p></figcaption></figure>

以下のポリシーは、リモートブラウザ分離を使用する際のユーザー権限に影響するため、有効にする必要があります。

| ポリシー          | コマンダーのポリシー                  | 定義                                                            |
| ------------- | --------------------------- | ------------------------------------------------------------- |
| リモートブラウジングを構成 | `ALLOW_CONFIGURE_RBI`       | PAMリモートブラウジングとPAM構成のレコードタイプで、リモートブラウザやセッション録画の設定を構成できるようにします。 |
| リモートブラウジングを開始 | `ALLOW_LAUNCH_RBI`          | PAMリモートブラウジングの起動を許可します。                                       |
| RBIセッション録画を閲覧 | `ALLOW_VIEW_RBI_RECORDINGS` | RBIセッション録画の閲覧を許可します。                                          |

[KeeperコマンダーCLI](https://docs.keeper.io/jp/keeperpam/commander-cli/command-reference/secrets-manager-commands)上でも`enterprise-role` コマンドで上記のポリシーを有効にできます。

```
enterprise-role "My Role" --enforcement "ALLOW_CONFIGURE_RBI":true
enterprise-role "My Role" --enforcement "ALLOW_LAUNCH_RBI":true
enterprise-role "My Role" --enforcement "ALLOW_VIEW_RBI_RECORDINGS":true
```

### **強制適用ポリシーの活用事例**

RBIセッションの起動のみを許可し、RBI設定の構成は許可しない場合、「リモートブラウジングを開始」ポリシーのみを有効にします。

RBIセッションの開始に加えて、ユーザーにRBI設定の構成も許可する場合、「リモートブラウジングを構成」および「リモートブラウジングを開始」ポリシーを有効にします。

RBIセッション録画の閲覧を許可する場合、「RBIセッション録画を閲覧」ポリシーを有効にします。

### セッションレコーディング <a href="#session-recordings" id="session-recordings"></a>

RBIセッションは記録することもできます。これらのレコーディングはPAMリモートブラウザのレコードタイプで使用でき、ボルト内で再生できます。 詳しくは、こちらの[ページ](https://docs.keeper.io/jp/keeperpam/privileged-access-manager/session-recording-and-playback)をご参照ください。

### Keeperゲートウェイのインストール <a href="#installing-the-keeper-gateway" id="installing-the-keeper-gateway"></a>

Keeperゲートウェイは、顧客のネットワークにインストールされるエージェントレスのホスト型サービスで、対象インフラへのゼロトラストアクセスを実現します。通常、アクセスが必要な各ネットワークのLinuxまたはDocker環境にインストールします。詳しくは、こちらの[ページ](https://docs.keeper.io/jp/keeperpam/privileged-access-manager/getting-started/gateways)をご参照ください。

### PAM構成 <a href="#pam-configuration" id="pam-configuration"></a>

PAM構成には、対象のインフラ、設定、Keeperゲートウェイに関する重要な情報が含まれています。インフラ向けのPAM構成が必要となります。詳しくは、こちらの[ページ](https://docs.keeper.io/jp/keeperpam/privileged-access-manager/getting-started/pam-configuration)をご参照ください。

### PAMリモートブラウザ

RBIセッションを起動すると、ウェブおよびデスクトップのボルトクライアントに、PAMリモートブラウザレコードで定義されたURLへの接続を確立したChromiumブラウザウィンドウが表示されます。詳しくは、こちらの[ページ](https://docs.keeper.io/jp/keeperpam/privileged-access-manager/getting-started/pam-resources/pam-remote-browser)をご参照ください。

## PAM設定 - リモートブラウザ分離 <a href="#pam-settings-remote-browser-isolation" id="pam-settings-remote-browser-isolation"></a>

### **RBI設定へのアクセス** <a href="#accessing-rbi-settings" id="accessing-rbi-settings"></a>

対象URLでPAMブラウザ設定を作成した後、以下の操作でPAM設定へ移動します。

1. PAMリモートブラウザレコードを編集します。
2. PAM設定のセクションで **\[セットアップ]** をクリックします。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FOsTlruim6f9eJdvl5jA4%2FSetting%20up%20RBI%3ERemote%20Browser%20Isolation%20Settings.webp?alt=media&#x26;token=254ee73e-cecb-4ffd-b2f4-c5ce387d2731" alt=""><figcaption><p>リモートブラウザ分離の設定</p></figcaption></figure>

### RBI設定の構成 <a href="#configuring-rbi-settings" id="configuring-rbi-settings"></a>

PAM設定画面を開くと、以下のフィールドを設定できます

| フィールド                     | 定義                                                                                                                                                                                                                                                                                                  |
| ------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| PAM構成                     | <p><strong>必須</strong>。</p><p></p><p>利用する環境とゲートウェイを定義するPAM構成。</p>                                                                                                                                                                                                                                   |
| リモートブラウザ分離を有効にする          | <p><strong>必須</strong>。</p><p></p><p>このレコードに対してRBIを有効にするには、トグルボタンをオンにします。</p>                                                                                                                                                                                                                       |
| 動画によるセッションレコーディング         | チェックすると、このレコードに対してセッション録画が有効になります。                                                                                                                                                                                                                                                                  |
| 主要イベントを含める                | チェックすると、キーボードイベントも監視され、セッション録画と一緒に再生されます。                                                                                                                                                                                                                                                           |
| URLを直接操作することによるナビゲーションを許可 | チェックすると、URLナビゲーションバーが表示されます。                                                                                                                                                                                                                                                                        |
| サーバー証明書を無視する              | チェックすると、「レコードURL」フィールドに設定されたドメインとURLが一致する限り、Chromiumブラウザで無効な証明書が無視されます。                                                                                                                                                                                                                             |
| URLパターンを許可する              | <p>ユーザーが手動でのナビゲーション (URLバー) または現在のページの操作を通じてアクセスできるURLのすべてのパターン。複数のパターンを指定する場合は、改行で区切ります。パターンを指定すると、リスト内のパターンと一致するページのみが許可されます。</p><p></p><p>デフォルトでは、すべてのURLが許可されます。</p><p></p><p> 詳しくはこちらの<a href="setting-up-rbi/url-patterns-and-resource-url-patterns">ページ</a>をご参照ください。</p>                     |
| リソースURLパターンを許可する          | <p>ページでリソースとしてロードできるURLのパターン (画像、スクリプト、スタイルシート、フォントなど) を指定します。</p><p></p><p>複数のパターンを指定する場合は、改行で区切ります。指定した場合、リストに一致するパターンのリソースのみをロードするようにします。</p><p></p><p>デフォルトでは、ページがロードするリソースに制限はありません。</p><p></p><p>詳しくはこちらの<a href="setting-up-rbi/url-patterns-and-resource-url-patterns">ページ</a>をご参照ください。</p> |
| ブラウザの自動入力 - 認証情報          | <p>Keeperボルトから開始したRBIセッションでは、対象となるウェブサイトのログイン画面にユーザー名とパスワードを自動入力できます。KSMアプリケーションに共有されたボルトレコードをここでリンクできます。このリンクされたレコードの認証情報は、「自動入力の対象」セクションで定義された自動入力ルールに基づいて、対象ウェブサイトのログイン画面に自動的に入力されます。 </p><p></p><p>詳しくはこちらの<a href="setting-up-rbi/browser-autofill">ページ</a>をご参照ください。​</p>                      |
| ブラウザの自動入力 - 自動入力の対象       | <p>このセクションには、自動入力ルール (オブジェクトのJSON/YAML配列のルール) が含まれます。各オブジェクトで自動入力ルールを指定します。</p><p></p><p>詳しくはこちらの<a href="setting-up-rbi/browser-autofill">ページ</a>をご参照ください。​</p>                                                                                                                                    |
| クリップボードへコピー               | 有効にすると、RBIセッション内でコピーされたテキストがユーザーによってアクセス可能になります。                                                                                                                                                                                                                                                    |
| クリップボードからコピー              | 有効にすると、RBIセッション内でクリップボードからテキストを貼り付けることができます。                                                                                                                                                                                                                                                        |

## セッションレコーディング - RBI  <a href="#session-recordings-rbi" id="session-recordings-rbi"></a>

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FWIHqqZKKFBoxbhjKuZ4J%2FSetting%20up%20RBI%3ESession%20Recordings%E3%83%BCRBI.png?alt=media&#x26;token=bf848f13-3ec0-4b2c-bdf1-aa8acc791c5a" alt=""><figcaption></figcaption></figure>

このプロトコルでは、タイミング情報を含むグラフィックデータが記録されます。詳しくは、[セッションの録画と再生](https://docs.keeper.io/jp/keeperpam/privileged-access-manager/session-recording-and-playback)のページをご参照ください。
