概要
VPN機器を設置せずに、在宅や外出先のメンバーが社内のリソースへ安全にアクセスできる環境をつくる方法を説明します。メンバーを招待し、各自の端末にアプリをインストールするだけで、必要なメンバーから順にはじめられます。既存のVPNと共存できるため、一斉切り替えは不要です。
事前準備
- メンバーの招待には、オーナーまたは管理者のロールが必要です
- フリープランで利用できるのは最大6ユーザーです。人数が多い場合はプランをご確認ください(「料金プランについて」)
ステップ1: メンバーを招待する
- ダッシュボード(ztna.lolipop.jp/dashboard)にオーナーまたは管理者アカウントでログインします
- 「ユーザー」をクリックし、「ユーザーを招待」をクリックします
- ロールを選択します。通常のメンバーには「メンバー」を選びます
- 「招待リンクをコピー」をクリックします。リンクは発行と同時にクリップボードにコピーされます
- コピーしたリンクを、メールやチャットでメンバーに共有します
招待リンクは7日間有効で、1回のみ使用できます。詳細は「メンバーの招待」をご覧ください。
ご注意
- Google Workspace をご利用の場合、同じドメインのユーザーはGoogleログインで招待リンクなしでもメンバーとして参加できます(Appleアカウントでのログインでは自動参加は行われません)。
ステップ2: メンバーが参加してアプリをインストールする
招待されたメンバーは、以下の手順で参加します。
- 招待リンクを開き、「参加する」をクリックします
- Googleアカウントでログインします。参加には組織管理者の承認が必要です
- 承認されたら、自分の端末にクライアントアプリをインストールし、同じアカウントでサインインします
macOS の場合
「アプリのインストールと接続(Mac)」の手順でインストールします。初回起動時に、ネットワーク機能拡張の有効化とVPN構成のインストールを許可します。
Windows の場合
「アプリのインストールと接続(Windows)」の手順でインストールします。インストーラーの実行時に、ユーザーアカウント制御のダイアログで「はい」を選択します。
サインインが完了すると、端末が自動でネットワークに追加されます。「デバイス」の一覧に端末が表示されていれば参加完了です。
ステップ3: 社内のシステム・NASへの経路をつくる
オフィスのLANにある業務システムやファイルサーバーを使うチームは、LAN内に常時稼働の端末を1台置いてサブネットルーターにすると、メンバー全員が社外からそれらに到達できるようになります。手順は「オフィスのLAN・社内システムへつなぐ」をご覧ください。
社内LANを持たないチームは、この手順は不要です。ネットワークに参加した端末同士(メンバーのPCや開発サーバーなど)には、そのままアクセスできます。
ステップ4: アクセスできる範囲を絞る(任意)
メンバーごと・チームごとにアクセス先を制限したい場合は、アクセスルールを設定します。
- 「ユーザー」>「グループ」で、チーム単位のグループを作成します
- 「アクセスルール」をクリックし、「ルールを作成」をクリックします
- 「接続元」にグループ、「接続先」に許可するデバイスやアドレス帯、「ポート・プロトコル」に必要な通信を指定して保存します
設定後の確認
- メンバーの端末がクライアントアプリで接続中になっていることを確認します
- メンバーの端末から、業務で使うリソース(社内システム・NAS・開発サーバーなど)に到達できることを確認します
トラブルシューティング
- 招待リンクが開けない・期限切れになった: リンクの有効期間(7日間)を過ぎているか、すでに使用済みです。「ユーザー」の一覧から招待リンクを再発行してください
- 参加が承認待ちのまま進まない: オーナーまたは管理者が、参加リクエストを承認する必要があります
- これ以上招待できないと表示される: ご契約のユーザー数が上限に達しています。プランの変更または上限の引き上げをご検討ください
- 接続の問題は「接続できない場合の対処方法」をご覧ください
ご注意
- 退職や異動の際は、IdP(Googleなど)のアカウントを停止すると、そのユーザーの全アクセスが即座に無効化されます。
- アクセスルールを1件でも作成すると、ルールにない通信はすべて拒否されます。最初のルールを作成する前に、必要な通信をまとめて洗い出してください(ルールが1件もない間は、すべての通信が許可されています)。