WAC Quickstart
QueryPieホームページを例に、最もシンプルなWACの使用方法をご案内します。
- QueryPieホームページをWebアプリとして登録し、Resources配下の一部メニューをサブパスとして登録します。
- 登録されたサブパスにのみアクセスを許可するポリシー(Policy)とロール(Role)を作成します。
- 現在のユーザーにこのロールを割り当て、Webアプリアクセス制御の動作を確認します。
案内
Quickstartは 10.2.8 バージョンを基準に説明します。
このQuickstartを実行するには、QueryPie管理者権限のうちOwnerまたはWeb App Admin権限が必要です。
Admin-side
1. Webアプリの登録
QueryPieホームページ(www.querypie.com)内の /ko/resources 配下構造は以下の通りです。
このクイックスタートガイドでは、このうち一部のパスのみをWebアプリ配下に登録した後、登録されたパスにのみアクセスを許可するポリシーを作成します。
/ko/resources/
├── discover/
│ ├── blog/ (register)
│ ├── webinars/ (register)
│ ├── white-paper/ (register)
│ ├── certifications/
│ └── integrations/
│
└── learn/
├── documentation/ (register)
├── tutorials/ (register)
└── demo/- Admin > Web Apps > Connection Management > Web Apps メニューへ移動します。
Create a Web Appボタンをクリックすると、Webアプリ登録ページへ移動します。

Admin > Web Apps > Create a Web App
以下の情報を入力してください。
- Name : QueryPie Web Site
- Base URL :
querypie.comまたは10.10.10.10:443- Base URLにはサブパス(例:
/ko)を含めることはできません。 - Base URLに
https://を入力するとエラーメッセージが表示されます。 - Base URLに
www.を入力するとエラーメッセージが表示されます。
- Base URLにはサブパス(例:
- Description : Webアプリの説明を入力してください。(例:クエリパイウェブサイト)
- Watermark : Webアプリアクセス時にユーザーのブラウザ画面にウォーターマークを適用するかどうかを選択します。
- Webアプリアクセス時にブラウザにアクセス者、アクセス日時などの情報を表示することで画面流出を防止します。
- ガイドではOn状態を前提として案内します。
- URL Paths : サブパスを入力します。(選択)
- ガイドではサブパスを入力してみます。
+ Add Pathボタンをクリックしてサブパスを入力してください。
- ガイドではサブパスを入力してみます。
| Path | Path Tag |
|---|---|
/ko | for:landing |
/ko/resources/discover/blog | for:discover |
/ko/resources/discover/blog/* | for:discover |
/ko/resources/discover/webinars | for:discover |
/ko/resources/discover/webinars/* | for:discover |
/ko/resources/discover/white-paper | for:discover |
/ko/resources/discover/white-paper/* | for:discover |
/ko/resources/learn/documentation | for:learn |
/ko/resources/learn/documentation/* | for:learn |
/ko/resources/learn/tutorials | for:learn |
/ko/resources/learn/tutorials/* | for:learn |
続いて残りの情報を入力します。
- User Activity Recording : ユーザー行動記録の有無
- Onで有効化後、すべてのオプションをオンにしてください。
- Excluded URL Pathsはユーザー行動記録を除外するパスを入力します。ここでは空にしておきます。
- Tag : Webアプリのタグです。ここでは空にしておきます。
Saveボタンを押して保存します。
2. ポリシーの登録
次に、QueryPieウェブサイトに対して、登録されたサブパスにのみアクセスを許可するポリシーを作成します。

Admin > Web Apps > Web App Access Control > Policies > Edit Policy Code
- Admin > Web Apps > Web App Access Control > Policies メニューへ移動します。
Create Policyボタンをクリックし、Create Policyモーダルに以下を入力します。- Name : QP Web Test
Saveボタンをクリックして保存します。- 今作成したQP Web Testポリシーをクリックして詳細ページに移動し、
Go to Editor Modeボタンをクリックします。 - エディターに以下の内容をコピーして貼り付けます。
apiVersion: webApp.rbac.querypie.com/v1
kind: WacPolicy
spec:
allow:
resources:
- webApp: "QueryPie Web Site"
urlPaths:
- "/ko"
- "/ko/resources/discover/blog/*"
- "/ko/resources/discover/webinars/*"
- "/ko/resources/discover/white-paper/*"
- "/ko/resources/learn/documentation/*"
- "/ko/resources/learn/tutorials/*"Save Changesボタンをクリックし、理由入力モーダルでOKボタンを押して保存します。
3. ロールの作成
今度は新しいロールを作成し、先ほど作成したポリシーを割り当てます。

Admin > Web Apps > Web App Access Control > Roles > List Details
- Admin > Web Apps > Web App Access Control > Roles メニューへ移動します。
Create Roleボタンをクリックし、以下を入力します。- Name : QP Web Test
- 今作成したロールをクリックして詳細ページ > Policiesタブへ移動します。
Assign Policiesボタンをクリックします。 - Assign Policiesモーダルで先ほど作成したQP Web Testポリシーを選択し、
Assignボタンをクリックして保存し、モーダルを閉じます。
4. ロールのユーザー/グループへの割り当て
今度は今作成したQP Web Testロールを現在のユーザーに割り当ててみます。

Admin > Web Apps > Web App Access Control > Access Control > List Details
- Admin > Web Apps > Web App Access Control > Access Control メニューへ移動します。
- ロールを割り当てたいユーザーまたはグループを選択します。
- 今はテスト中の自分を選択してみます。
- ユーザー詳細ページ > Rolesタブで、
Grant Rolesボタンをクリックします。 - Grant Rolesモーダルで今作成したQP Web Testを選択し、
Grantボタンをクリックして保存します。- 有効期限は変更しなければ今日から1年後に自動設定されます。
続いて、今作成したアクセスポリシーが正しく適用されているか確認するため、ユーザー側の設定を進めてみます。
User-side
1. Root CA証明書のインストール
- QueryPieにログインした状態で、上部右側のプロフィールボタンをクリックし、プロフィールメニューから Support > Download Web Secure ボタンをクリックします。

QueryPie > Profile Menu
- QueryPie Web Secure Downloadモーダルが開きます。 A. Install Root CA Certificate で、Step 1. のDownload Linkをクリックすると証明書ファイルのダウンロードが実行されます。

QueryPie Web Secure Download
- Root CA証明書インストールガイドに従って証明書のインストールと信頼設定を進めます。
2. Extensionのダウンロード
- QueryPieプロフィールメニューから Support > Download Web Secure ボタンをクリックします。
- QueryPie Web Secure Downloadモーダルで B. Install Chrome Extension > Step 1. のDownload LinkをクリックしてExtensionファイルのダウンロードを実行します。
3. ExtensionのインストールとHost設定
- Chromeアドレスバーに chrome://extensions/ を入力します。
- ページ右上の開発者モードトグルを有効にします。
- 受け取ったExtensionファイルを 圧縮を解かない 状態で、拡張機能エリアにドラッグします。

Chrome > 拡張機能管理
- 新しいタブでHost Configurationページが開きます。QueryPie Hostに現在使用中のQueryPieアドレスを貼り付けて、
Continueボタンをクリックします。- Host情報が有効であれば
Go to Dashboardボタンが表示されます。クリックすると新しいタブでQueryPieにアクセスします。

Host Configurationページ
- Host情報が有効であれば
注意
WAC拡張機能インストール前に開いていたタブは管理が保証されません。 アクセスポリシーの適用と監査ログに問題が生じる可能性があります。
既に開いていたすべてのブラウザタブとウィンドウを閉じてから拡張機能をインストールしてください。
4. QueryPieを通じたWebアプリへのアクセス
Go to Dashboardボタンをクリックすると新しいタブが開き、QueryPie Webコンソールが開きます。- 現在QueryPieにログインされている状態であれば、Web App Dashboardが開きます。
- ログインされていない状態であればログインページへ移動します。ログインを完了し、上部メニューでWeb Appsをクリックしてダッシュボードにアクセスしてください。
- ロール選択モーダルが表示されたら、QP Web Testを選択します。
- Web App Dashboard内のMy Appsに先ほど登録したQueryPie Web Siteアプリアイコンが表示されるはずです。アイコンをクリックするとウェブサイトにアクセスします。

QueryPie > Web Apps > Web App Dashboard
- 初回アクセス時、現在のWebセッションが記録されていることを知らせる画面が表示されます。
Continueボタンをクリックしてウェブサイトにアクセスします。

Web Session Monitoring Notification
- QueryPieホームページにウォーターマークが適用されていることを確認できます。
- 許可されていないページ(例:Productsメニュー)にアクセスを試みると、ブロック案内画面にリダイレクトされます。

QueryPie Access Denied
Admin-side (again)
1. Webアプリアクセス記録の確認

Admin > Audit > Web Apps > Web Access History
- Admin > Audit > Web Apps > Web Access History に移動します。
- 現在のユーザーがアクセスしたWebアプリアクセス記録を照会できます。
- Action Type : Webアプリアクセスの開始と終了
- Connect : アクセス開始
- 該当Webアプリにアクセスした場合に表示されます。サブパスをすべて別々に記録します。
- Disconnect : アクセス終了
- タブを閉じるか他のページに移動した場合に表示されます
- Connect : アクセス開始
- Result : 結果
- Success : アクセス成功
- Failure : アクセス失敗
- WACポリシーによってアクセスがブロックされた場合、アクセス失敗として表示されます
- Action Type : Webアプリアクセスの開始と終了
2. ユーザーセッション記録の確認
Webアプリとロール基準でユーザーが制御対象Webアプリにアクセスしてサブページを探索した記録がすべて表示されます。
Web App作成時にUser Activity Recordingをオンにしないと記録が残りません。

Admin > Audit > Web Apps > User Activity Recordings > Details
- Admin > Audit > Web Apps > User Activity Recording に移動します。
- 現在のユーザー名で残った記録をクリックすると、詳細ページへ移動します。
- Event Timelineでユーザーの行動を時間順で確認できます。
- フィルターをクリックすると行動種類別で確認可能です。
- 検索可能な値は以下の通りです。
- Content (クリックしたテキスト、またはリンク)
- URL (アクセスしていたページURL)
- Tab ID (使用したタブID)
- イベント別にユーザーが実際に見ていたページのスクリーンショットを残しています。