EPS設定例

Similar documents
Net'Attest EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

NetAttest EPS設定例

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と Riverbed 社製無線アクセスポイント Xirrus XD2-240 の IEEE802.1X EAP-TLS/ EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者

認証連携設定例 連携機器 Cisco Meraki MR18 Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev3.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

認証連携設定例 連携機器 Riverbed Xirrus XD2-240 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線アクセスポイント NA1500A の IEEE802.1X EAP-TLS / EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者アカ

NetAttest EPS設定例

認証連携設定例 連携機器 パナソニック ES ネットワークス Switch-M24eG Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/ EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev2.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

Net'Attest EPS設定例

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

認証連携設定例 連携機器 ラッカスネットワークス ZoneDirector 1200 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

クライアント証明書導入マニュアル

Net'Attest EPS設定例

認証連携設定例 連携機器 Pulse Secure PSA300 Case 証明書とユーザー ID/ パスワードによるハイブリッド認証 Rev1.0 株式会社ソリトンシステムズ

Microsoft Word JA_revH.doc

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

アドレス帳移行手順

NetAttest EPS 設定例 連携機器 : Cisco ASA 5505 Case:AnyConnect を利用した 証明書とパスワードによるハイブリッド認証 Version 1.3 株式会社ソリトンシステムズ

BACREX-R クライアント利用者用ドキュメント

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証



WL-RA1Xユーザーズマニュアル

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

Cisco Start Switch 設定マニュアル設定のバックアップとリストア Cisco Small Business 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

SCC(IPsec_win10)_リモート設定手順書.doc

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

CUBICS Learning

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

PowerPoint プレゼンテーション

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

RADIUS設定ガイド

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

Microsoft Word - HGWEB_Defender_クリーンアップツール_説明書_Rev.1.00.doc

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

1-2

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

JDL Webストレージサービス はじめにお読みください

医療費助成事業 オンライン報告設定作業手順書 ネットワーク更改特別対応版 2019 年 6 月 6 日 沖縄県国民健康保険団体連合会 保険者支援課

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

wdr7_dial_man01_jpn.indd

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Microsoft Word - manual_eduroam_man_ver1_1.docx

<発注書作成>

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

マジックコネクトクラウドサービス管理機能の利用手順(一般ユーザ用)

MIND-Wireless-Win7_1x

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

2. WiFi 接続 1.1 GuruPlug Server 初期設定情報 記載の SSID が設定されているアクセスポイントが GuruPlug Server です PC を操作して GuruPlug Server のアクセスポイントに接続して WiFi 接続してください 接続に成功すると PC

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

intra-mart ワークフローデザイナ

変更履歴 日付 バージョン 内容 2017/3/ ver.2.x.x.x を WHQL 対応版とする初版リリース ( ベースバージョン統合の為 2004 からとする ) 2017/3/ x64 とx86 の区別など誤記修正 目次修正 i

PowerPoint プレゼンテーション

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

クライアント証明書インストールマニュアル

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

クライアントソフトの導入方法 (macos 版 ) 日本医師会 ORCA 管理機構株式会社

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

環境設定・操作マニュアル

環境設定・操作マニュアル

URoad-TEC101 Syslog Guide

改版履歴 版 発行年月日 改版内容 作成者 /02/08 初版 NEC ビッグローブ /02/ クライアント AP のバージョンアップを追加 NEC ビッグローブ /07/ 接続設定にメッシュストレージ ST/HA の場合を追加

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 5 日ネットワールド 新規 I

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

KDDI ビジネスメール 一般ユーザ用カスタマーコントロール操作ガイド Ver.2.04 Copyright , KDDI Corporation All rights reserved 1

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

Microsoft Word - プリンター登録_Windows XP Professional.doc

2006

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

Transcription:

Net Attest EPS 設定例 連携機器 : FortiGate-80C FortiAP-220B Case:TLS 方式での認証 Version 1.1 株式会社ソリトンシステムズ

Net'Attest は 株式会社ソリトンシステムズの登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません Copyright 2010, Soliton Systems K.K., All rights reserved.

はじめに 本書について 本書は 弊社 CA 内蔵 RADIUS サーバプライアンス Net Attest EPS と フォーテ ィネットジャパンの FortiGate-80C FortiAP-220B との 802.1x 環境での接続に ついて その設定例を示したものです 各機器の管理 IP アドレスの設定などの基本設は 既に完了しているものとします 設定例は 管理者アカウントでログインし 設定可能な状態になっていることとし ます 表記方法 表記方法 ABCDabcd1234 (normal) ABCDabcd1234 (bold) ABCDabcd1234 (italic) 説明コマンド名 ファイル名 ディレクトリ名 画面上のコンピュータ出力 コード例を示します ユーザが入力する文字を 画面上のコンピュータ出力と区別して示します 変数を示します 実際に使用する特定の名前または値で置き換えます 表記方法 説明 参照するドキュメントを示します 参照する章 節 ボタンやメニュー名 強調する単語を示します [ キー ] キーボード上のキーを表します [ キー 1]+[ キー 2] [ キー 1] を押しながら [ キー 2] を押すことを表します - 3-2012/09/10

表記方法 ( コマンドライン ) 表記方法 説明 %, $, > 一般ユーザのプロンプトを表します # 特権ユーザのプロンプトを表します [filename] [ ] は省略可能な項目を示します この例では filename は省略してもよ いことを示しています アイコンについて アイコン 説明 利用の参考となる補足的な情報をまとめています 注意事項を説明しています 場合によっては データの消失 機器の破損 の可能性があります 画面表示例について 本書で使用している画面 ( 画面キャプチャ ) やコマンド実行結果は 実機での表示と 若干の違いがある場合があります ご注意 本書は 当社での検証に基づき Net Attest EPS 及び FortiGate FortiAP の操作 方法を記載したものです すべての環境での動作を保証するものではありません - 4-2012/09/10

目次 1 構成... 6 1-1 構成図... 6 1-2 環境... 7 2 Net Attest EPS... 8 2-1 Net Attest EPS 設定の流れ... 8 2-2 システム初期設定ウィザードの実行... 9 2-3 サービス初期設定ウィザードの実行... 10 2-4 Authenticator(RADIUS Client) の登録... 11 2-5 RADIUS サーバ基本設定... 12 2-6 ユーザーの登録... 13 2-7 ユーザー証明書の発行... 14 3 FortiGate-80C/FortiAP-220B... 15 3-1 FortiGate-80C/FortiAP-220B 設定の流れ... 15 3-1 AP Profile マネージド物理 AP の確認... 16 3-2 RADIUS サーバの登録... 17 3-3 バーチャル AP の登録... 18 4 クライアント PC の設定... 19 4-1 クライアント PC 設定の流れ... 19 4-2 ワイヤレスネットワーク接続先の登録... 20 4-3 ユーザー証明書のインポート... 22 4-4 インポートされたユーザー証明書の確認... 25 5 各機器認証 / 接続ステイタス... 26 5-1 Net Attest EPS 認証ステイタス... 26 5-2 FortiGate/FortiAP 接続成功時ステイタス... 27-5 - 2012/09/10

1 構成 1-1 構成図 - 6-2012/09/10

1-2 環境 1-2-1 機器 役割メーカー製品名 SW バージョン Authentication Server ( 認証サーバ ) Soliton Systems Net Attest EPS ST-03 Ver. 4.0.3 Authenticator ( 認証機器 ) Fortinet FortiGate-80C FortiAP-220B Ver. 4.0 MR2 - Client PC / Supplicant (802.1x クライアント ) Panasonic Microsoft Let s note CF-W7 Windows XP SP3 Windows 標準サプリカン ト 1-2-2 認証方式 IEEE 802.1x TLS 1-2-3 ネットワーク設定 EPS-ST03 FortiGate-80C FortiAP-220B Client PC 192.168.1.254/24 IP アドレス 192.168.1.2/24 (Internal) 192.168.3.254/24-192.168.3.112 (DHCP) (Virtual-AP) RADIUS port (Authentication) UDP 1812 - RADIUS port (Accounting) UDP 1813 - RADIUS Secret (Key) soliton - - 7-2012/09/10

2 Net Attest EPS 2-1 Net Attest EPS 設定の流れ 設定の流れ 1. システム初期設定ウィザードの実行 2. サービス初期設定ウィザードの実行 3. RADIUS クライアントの登録 4. 認証ユーザーの追加登録 5. 証明書の発行 - 8-2012/09/10

2-2 システム初期設定ウィザードの実行 システム初期設定ウィザードを使用し 以下の項目を設定します タイムゾーンと日付 時刻の設定 ホスト名の設定 サービスインターフェイスの設定 管理インターフェイスの設定 メインネームサーバの設定 - 9-2012/09/10

2-3 サービス初期設定ウィザードの実行 サービス初期設定ウィザードを実行します 本書では 黒文字の項目のみ 設定しました CA 構築 LDAP データベースの設定 RADIUS サーバの基本設定 ( 全般 ) RADIUS サーバの基本設定 (EAP) RADIUS サーバの基本設定 ( 証明書検証 ) NAS/RADIUS クライアント設定 - 10-2012/09/10

2-4 Authenticator(RADIUS Client) の登録 WebGUI より RADIUS Client の登録を行います RADIUS サーバ設定 NAS/RADIUS クライアント追加 から RADIUS Client の追加を行います NAS/RADIUS クライアント名 FORTI60B IP アドレス (Authenticator) 192.168.1.254 シークレット soliton - 11-2012/09/10

2-5 RADIUS サーバ基本設定 WebGUI より RADIUS サーバの基本設定を行います RADIUS サーバ RADIUS サーバ設定 基本設定 EAP から設 定を行います 優先順位認証タイプ 1)TLS - 12-2012/09/10

2-6 ユーザーの登録 WebGUI より ユーザー登録を行います ユーザー ユーザー一覧 から 追加 ボタンでユーザー登録を始めます - 13-2012/09/10

2-7 ユーザー証明書の発行 WebGUI より ユーザー証明書の発行を行います ユーザー ユーザー一覧 から 該当するユーザーの 証明書 の欄の 発 行 ボタンでユーザー証明書の発行を始めます 証明書有効期限 365 証明書ファイルオプションパスワード password PKCS#12 ファイルに証明機関の チェック有 - 14-2012/09/10

3 FortiGate-80C/FortiAP-220B 3-1 FortiGate-80C/FortiAP-220B 設定の流れ 設定の流れ 1. RADIUS サーバの登録 2. virtual-ap の設定 - 15-2012/09/10

3-2 AP Profile マネージド物理 AP の確認 既に基本接続設定は終了している為 AP Profile および マネージド物理 AP は下記のように設定されています AP Profile 設定 マネージド物理 AP 設定 - 16-2012/09/10

3-3 RADIUS サーバの登録 WebGUI より RADIUS サーバの登録を行います ユーザ リモート RADIUS から Create New を押下し RADI US サーバの登録を行います サーバ名 EPS プライマリサーバ名/IP (Authentication Server) 192.168.1.2 プライマリサーバシークレット soliton - 17-2012/09/10

3-4 バーチャル AP の登録 ワイアレスコントローラ の設定にて Configuration バーチャル AP から Create New を押下し バーチャル AP の追加を行います 名前 FINT_JP SSID FINT_JP SSID ブロードキャスト チェック有 セキュリティモード WPA データ暗号化 TKIP RADIUS サーバ EPS - 18-2012/09/10

4 クライアント PC の設定 4-1 クライアント PC 設定の流れ 設定の流れ 1. ワイヤレスネットワーク接続先の登録 2. ユーザ証明書のインポート - 19-2012/09/10

4-2 ワイヤレスネットワーク接続先の登録 ワイヤレスネットワーク接続先の登録を行います ネットワーク名(SSID) FTNT_JP ネットワーク認証 FINT_JP データの暗号化 TKIP 次ページへ - 20-2012/09/10

EAP の種類 スマートカードまたはその他の証明書設定 コンピュータの情報が利用できる チェック有 接続のための認証方法 このコンピュータの証明書を使う 単純な証明書の選択を使う チェック有 - 21-2012/09/10

4-3 ユーザー証明書のインポート Net'Attest EPS からダウンロードしたユーザー証明書をインポートします 本書では デスクトップ上に保存されている soliton_user_0e.p12 アイコンを ダブルクリックします 次ページへ - 22-2012/09/10

Net Attest EPS にてユーザー証明書を発行した際に設定したパスワードを入力します パスワード password 証明書の種類に基づいて チェック有 次ページへ - 23-2012/09/10

- 24-2012/09/10

4-4 インポートされたユーザー証明書の確認 Internet Explorer より ツール インターネットオプション コンテ ンツ タブを開きます インポートした証明書 - 25-2012/09/10

5 各機器認証 / 接続ステイタス 5-1 Net Attest EPS 認証ステイタス RADIUS サーバ RADIUS サーバ管理 認証ログ 表示 を選択 します 下記のように 認証に成功したログを確認することができます - 26-2012/09/10

5-2 FortiGate/FortiAP 接続成功時ステイタス ワイアレスコントローラ MONITOR ワイアレスクライアント を選択します 下記のように 接続に成功したクライアントの IP アドレスなどを確認することができます 以上 - 27-2012/09/10

改訂履歴 日付版改訂内容 2010/12/3 1.0 本書作成 2012/9/10 1.1 RADIUS Port を TCP から UDP に修正 - 28-2012/09/10