1 はじめに 本資料は SmartOn NEO から SmartOn ID に移行する際に 事前に知っておくべき要点をまとめたものです SmartOn NEOからSmartOn IDへの移行手順書は別途ございます 詳細は移行手順書をご確認ください また 本資料において記載されている 移行手順書 とは

Similar documents
SmartOn は 株式会社ソリトンシステムズの登録商標です SmartOn NEO SmartOn ID は 株式会社ソリトンシステムズの商標です その他 本書に記載の会社名 製品名等は 各社の商標または登録商標です 本文中に は明記していません Copyright , Soli

2 Soliton SmartOn Solo Ver (USB2-NFC NFC-ST NFC-RW 対応 ) ここでは Soliton SmartOn Solo Ver のリリース概要について説明します 機能の詳細およびインストール方法については 体験版に含まれてい

重要 : 必ずインストール前にお読みください 2014 年 12 月 株式会社ソリトンシステムズ PaSoRi( パソリ ) 対応モジュール 12 ご利用の手引き いつも弊社製品 SmartOn シリーズをご利用いただきまして ありがとうございます 本モジュールは 弊社で動作確認済みの PaSoRi

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

SmartOn ID とは ユーザー認証を強化する SmartOn Logon ログオン 万が一のログ管理 SmartOn Log ログ IC カード認証による なりすまし の防止 必須機能 誰が 何時 ログオンしたか クライアント PC の認証履歴 及び SmartOn ID マネージャーの操作履

FUJITSU Cloud Service K5 認証サービス サービス仕様書

USB キーを使用して Windows リモートデ スクトップへのセキュアなログインを実現 Rohos Logon Key 2 要素認証 (2FA) ソフトウェアが ターミナルサーバーを保護し パスワードとハードウェア USB トークンを使用してリモートデスクトップにログインを可能にします Roho

スライド 1

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

Webセキュリティサービス

Active Directory フェデレーションサービスとの認証連携

IE用電子証明書取得手順書

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

クライアント証明書導入マニュアル

目次 1. CSV の種類と権限 各アドレス帳 CSV ファイルの登録 更新 削除 会社アドレス帳 CSV の登録 更新 削除 個人アドレス帳 CSV の登録 更新 削除 端末認証リスト CSV ファイルの登録 更新 削除 端末認証リスト CSV の登録 更

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

PowerPoint Presentation

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

クイックセットアップ for モバイル(Windows)

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

管理者マニュアル

NortonAntiVirus for MicrosoftExchange

UsageGuidewithAD_

目次 1. 概要 製品構成 用語集 SECUDRIVE Device Control Basic インストールUSBメモリの構成 プログラムのインストール 体験版から正規版への変更

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL

どこでもキャビネットVer1.3 ご紹介資料

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

スライド 1

1. 一般設定 グローバル設定 ここでは 以下の 4 つのケースを想定し ファイルサーバーを設定する手順を紹介します 既に Windows ネットワーク上に存在するワークグループに参加する場合 Windows ネットワーク上に新たにワークグループを作成する場合 既に Windows ネットワーク上に

Microsoft Word - MyWebMedical40_client_guideIE8.doc

厚生労働省版ストレスチェック実施プログラムバージョンアップマニュアル (Ver2.2 から Ver.3.2) 目次 1. プログラム概要 バージョンアップ実施手順 要注意 zip ファイル解凍の準備 Windows によって PC が保護されました と

クイックセットアップ for モバイル(Windows)

セコムパスポート for G-ID 司法書士電子証明書ダウンロードツールマニュアルダウンロード編 ( 通常タイプ ) 2017 年 9 月 19 日セコムトラストシステムズ株式会社 Copyright 2017 SECOM Trust Systems Co.,Ltd. All rights rese

グループポリシーを使用してWindowsデバイス用のHP DaaSクライアントのサイレント登録

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc

V-Client for Mac ユーザーズガイド

クイックセットアップ for モバイル(iOS/Android)

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

IE用ワンタイムパスワードカード登録(サービスログイン)手順書

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

『テクノス』V2プログラムインストール説明書

管理者マニュアル

セットアップの流れ Graphtec Pro Studio を使用する SAi Cloud へのユーザー登録 1-1 SAi Cloud へのユーザー登録 Graphtec Pro Studio のインストール 1-2 Graphtec Pro Studio のインストール Cutting Mast

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

新環境への移行手順書

カルテダウンロード 操作マニュアル

スライド 1

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

Microsoft Word - SCR331DI_mac10.14_manual.doc

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

PowerPoint プレゼンテーション

目次 1.TypeA ご利用ソフト更新ツール概要 更新ツール実行における注意点 更新ツール実行時の注意点 管理者権限について Prox y 認証 更新ツールの実行 トラブルシューティ

fse7_permission

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

03_共有フォルダ


Windows ユーザー名に全角が含まれている場合は インストールできません のエラーが表示される場合の対処法 手順 1 管理者権限のある Windows ユーザーでログインした上で 以下の処理を行ってください 画面左下の 旗のマークを左クリックし 続いて表示される一覧から 設定 ( 左側に歯車のよ

TypeAご利用ソフトV5.2

ENI ファーマシー受信プログラム ユーザーズマニュアル Chapter1 受信プログラムのインストール方法 P.1-1 受信プログラムのシステム動作環境 P.1-2 受信プログラムをインストールする P.1-9 受信プログラムを起動してログインする P.1-11 ログインパスワードを変更する

ケータイ de 会社メール

Windows ログオンサービス インストールマニュアル 2018/12/21 1

CUBICS Learning

ご利用ガイドについて 1: サービス概要編 2: 導入編 本書 フレッツ あずけ ~ る PRO サービスの概要 ご利用開始するまでの手順についての説明フレッツ あずけ ~ る PRO ご契約後にご覧ください 3 : 運用編基本機能 4: 運用編各機能 ファイル操作や自動バックアップの基本的な機能の

BROAD-GATE 01

QualitySoft SecureStorage クイックスタートガイド

セットアップガイド

タイトル□□□□□□□□□□

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

目次 目次 サービス内容... 2 どこでもキャビネットとは... 2 Windows クライアント版アプリの概要... 2 お問い合わせ窓口... 2 インストール / アンインストール... 3 インストールする... 3 アカウントを設定する... 5 アンインストールする... 8 基本操作

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

出退勤の登録方法

クイックセットアップ for モバイル(iOS/Android)

ビジネスサーバ設定マニュアルメール設定篇(VPS・Pro)

BizSTATION 電子証明書用ICカード クイックスタート(導入ガイド)

SOCKET 契約社 ( 管理者 ) 用取扱説明書 ver 管理者設定 作業員が SOCKET サーバー (Windows マシン上 ) と NAS の導入ならびに導通テストを行った後に 作業員と一緒に SOCKET サーバー上で管理者設定を行ってください 1 管理者情報 と その他

WSMGR for Web External V7.2 L50 ご紹介

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

AXシリーズとSafeNetの相互接続評価

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

CONTENTS 目 次 第 1 章はじめに OBCタイムレコーダ とは 1 OBCタイムレコーダ の動作環境 2 導入の流れ< 勤怠の管理者 > 3 導入の流れ< 各拠点の管理者 > 4 第 2 章 勤怠の管理者の作業 OBC タイムレコーダ をダウンロードする 5 OBC タイムレコーダ の情報

NetAttest EPS設定例

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Speed突破!シリーズマニュアル

CentreCOM VT-Kit2 plus リリースノート

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

Web会議システム IC3(アイシーキューブ)│FAQ│IC3:キヤノンITソリューションズ株式会社

Microsoft Word - UniversalShield_Hitachi.doc

【購入手順書】ダウンロード JAPAN MAP

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成

Transcription:

SmartOn NEO から SmartOn ID に移行するための技術要点書 ユーザーにクライアントへの初回ログオン時に登録してもらう方式の場合 各ユーザーの SmartOn ユーザー名と初期パスワードを通知する必要があります 株式会社ソリトンシステムズ IT Security Products & Service 事業統括本部 Rev.1

1 はじめに 本資料は SmartOn NEO から SmartOn ID に移行する際に 事前に知っておくべき要点をまとめたものです SmartOn NEOからSmartOn IDへの移行手順書は別途ございます 詳細は移行手順書をご確認ください また 本資料において記載されている 移行手順書 とは全て下記の資料を指します 移行手順書名 :SmartOn NEO ID 移行ツール手順説明書 SmartOn NEO から SmartOn ID への移行を行う際は 導入業者等へコンサルティング 作業をご依頼されることをお勧め致します Windows サーバー構築や Active Directory 構築についてのご相談は Microsoft 社もしくは販売代理店までお願い致します

2 SmartOn NEO と SmartOn ID の主な機能の違い 機能説明 SmartOn NEO SmartOn ID 標準機能 オプション機能 Logon Windows ログオン時に認証トークンを必須とさせる機能 Desktop PC 操作制御 Pass ID/PW 入力代行型シングルサインオン Crypt ファイル / フォルダ暗号 ログサーバー NEO/ID 両用です デバイス制御 USB マスストレージ /WPD の個体識別制御 1XGate IEEE802.1X サプリカント - ( 後述 P.14) for リモートアクセス VDI/SBC 対応 - 指ハイブリッド認証詳細はお問い合わせください - その他 認証トークンへのアクセス方式 Soliton SecureGateway(SSG) Soliton SecureBrowser Pro(SSBP) 連携 認証トークンとは SmartOn で利用している IC カードや USB トークンのことです スマートデバイス等にインストールされた SSBP での SSG ログオンの ID/PW 認証連携 Pass( ブラウザ認証 ) SmartOn ユーザー名 パスワード PIN などを読み書き 格納されている一意の ID を読み取り -

SmartOn ID で利用可能なトークン /IC カードリーダーについて 認証トークンの継続利用可否 認証トークン SmartOn ID での利用補足 非接触 IC カード FeliCa その他 接触 IC カード Smartics-J4K Standard-9 その他 USB キー ikey 1000 8KB etoken PRO 32KB 弊社販売 SmartOn 用 FeliCa であれば継続利用可能です 弊社以外からご購入の FeliCa でも 多くの場合は利用することができます ( 1 3) SmartOn NEO で利用中のトークンは SmartOn ID では利用できません SmartOn ID で接触 IC カードを利用する際は 接触 IC カード製造時に認証情報を付与する必要があり 別途購入する必要があります ( 3) 継続利用可能です ( 3) etoken PRO 16KB(2003 年以前に販売 ) は SmartOn ID ではご利用いただけません Type-B カードも利用可能な場合があります ( 2) Standard-9 は販売終了しました etoken PRO 32KB は販売終了しました 1 カード内に 読み取り専用で一意なデータが書き込まれている非セキュリティ領域が必要です FeliCa チップのシリアル番号である IDm も利用可能ですが お勧めいたしません ( ソニー社もセキュリティーには利用しないよう呼びかけています ) 2 カード内に 運用中に変更のない 一意なデータが書き込まれている領域があれば継続利用可能な場合もあります その場合 その領域へ至るカードに対するコマンド等を確認する必要があり カード設計社とのやりとりが必要となります 3 SmartOn ID で利用する際は SmartOn ID 環境で新たにトークン登録が必要です IC カードリーダー SmartOn NEO で使用中の IC カードリーダーが 下記弊社 SmartOn ID 製品情報ページの記載デバイスに含まれている場合 継続利用可能です http://www.soliton.co.jp/products/pc_security/smarton/specification.html 3

4 SmartOn ID の構成 SmartOn ID 用 Active Directory 既存 Active Directory ACL 情報の更新 1SmartOn 認証 2ACL のダウンロード 3Windows ドメイン認証 SmartOn ID ACL サーバー ( プライマリ ) SmartOn ID クライアント Active Directory ディレクトリ複製 SmartOn ID マネージャー SmartOn ID ACL サーバー ( セカンダリ ) SmartOn NEO と SmartOn ID のシステム構成要素は同じですが 各 ACL サーバー マネージャーの同居 兼用はできません 1 SmartOn ID の ACL サーバーは 既存 Active Directory とは別立て 冗長構成 を推奨しております 2 SmartOn NEO でログサーバーを利用されている場合 SmartOn ID の環境においても利用可能です

5 認証処理の違い -SmartOn NEO の場合 - SmartOn NEO ACL サーバー (Active Directory) SmartOn アカウント SmartOn パスワード Windows アカウント Windows パスワード SmartOn NEO で特徴的な箇所 Windows ドメインコントローラー Windows アカウント Windows パスワード 3SmartOn 認証トークン無効化情報などの照会 4Windows ログオン用認証情報の取得その他ユーザー情報の取得 5Windows 認証 (Windows ログオン ) SmartOn NEO クライアント 2PIN により解錠 SmartOn 認証情報の取得 1 トークンへの個人認証 (PIN 入力 ) ユーザー 認証トークン SmartOn アカウント SmartOn パスワード

6 認証処理の違い -SmartOn ID の場合 - SmartOn ID ACL サーバー (Active Directory) SmartOn アカウント SmartOn パスワード Windows アカウント Windows パスワード SmartOn ID で特徴的な箇所 Windows ドメインコントローラー Windows アカウント Windows パスワード 3 トークン ID よりユーザー照会し SmartOn 認証トークン無効化情報などの照会 4Windows ログオン用認証情報の取得ユーザー情報の取得 5Windows 認証 (Windows ログオン ) SmartOn ID クライアント 1SmartOn パスワード入力 ( 省略設定可 ) 2 トークン ID の読み取り (PIN 必要なし ) ユーザー トークン

認証処理の違い まとめ - ログオン時に手入力する文字列について SmartOn NEO では ログオン時に PIN 認証 が行われますが SmartOn ID では PIN 認証 ではなく SmartOn パスワード認証 が行われます SmartOn NEO における PIN 認証 とは トークン内に書き込まれた SmartOn 情報を取得するために行われる トークンに対する認証です トークンより取得した SmartOn ユーザー名 /SmartOn パスワードにて ACL サーバーに対し認証を行います SmartOn ID における SmartOn パスワード認証 とは トークンから読みだした一意の ID( トークン ID) と ユーザーの入力した SmartOn パスワードをもって ACL サーバーに対し認証を行います (ACL サーバー内では トークン ID を元にユーザー照会が行われています ) PIN ロックについて SmartOn NEO では PIN 入力を設定回数連続して間違えると PIN ロック ( トークンをロックします ) がかかりました SmartOn ID では トークンへの書き込みが行われないため トークンのロックはできませんが ACL サーバーのグループポリシー設定で アカウントのロックが可能です 操作感の違いについて ログオン時やロック解除時などで入力する値が PIN から SmartOn パスワード に変更されますが パスワードを入力するという点においてユーザーの操作感は変わりません 7

移行作業の流れ 事前確認 利用中の認証デバイス 及び機能が SmartOn ID で利用できるかを確認します 認証トークン内のどの部分を SmartOn ID で利用する一意の ID とするかを決定します ( カード設計社やご購入元とご相談ください ) トークン登録方法を決定します -( 後述 P.11) SmartOn ID への移行作業の流れ 1. SmartOn ID ACL サーバー及び SmartOn ID マネージャーを新規に構築する 2. SmartOn ID マネージャーに最新のアップデートパックを適用する 3. 既存の SmartOn NEO ACL サーバーを V2.8 対応のスキーマに拡張する 4. SmartOn NEO ACL サーバーから設定情報を CSV ファイルとしてエクスポートする 5. SmartOn NEO ACL サーバーからエクスポートした CSV ファイルをコンバートする 6. コンバートした CSV ファイルを SmartOn ID ACL サーバーにインポートする 7. インポート後に必要な設定を行う 8. SmartOn ID クライアントの展開を行う -( 後述 P.13) 8

9 データ移行について SmartOn NEO で設定した情報を CSV ファイル変換ツールを使用することで SmartOn ID へ情報の引き継ぎが可能です ( 一部の設定情報は引き継ぎができません 詳細は 移行手順書をご確認ください ) データ移行の簡易イメージ SmartOn NEO のインポートエクスポートツール ( ) を使用し SmartOn NEO ACL サーバーから既存の情報を CSV でエクスポートします その CSV ファイルを CSV ファイル変換ツールで SmartOn ID で認識できる CSV ファイルに変換します その後 SmartOn ID のインポートエクスポートツール ( ) で SmartOn ID ACL サーバーにインポートします ( CSV ファイル変換ツールに付属しています ) SmartOn NEO ACL サーバー エクスポート コンバート インポート NEO CSVファイル変換ツール ID SmartOn ID ACL サーバー データ移行の簡易イメージ図

10 SmartOn ID で設定が必要な項目 以下項目は SmartOn ID 移行後に 設定が必要です 設定一覧 ID 読込先の設定 トークン登録 ディスク設定の接続先 ACL サーバー設定の変更 初期アカウントの設定 サブマネージャーライセンスの新規発行 ( サブマネージャーを利用される場合 ) 補足 認証トークン内のどこの領域をトークン ID にするか設定します SmartOn ID で利用するトークンを登録します ( 後述 P.11) 接続先 ACL サーバーを SmartOn ID の ACL サーバーに変更します ( 後述 P.12) SmartOn ID 用のサブマネージャーの設定を行います

11 トークンの登録について SmartOn ID を利用する際は必ずトークンを登録する必要があります SmartOn ID でトークン登録を行う方法 方法 1:CSV を使って一括でトークン ID を登録 ID として読み込む領域のデータ ( トークン ID) を 一覧でお持ちの場合のみ利用可能です インポートエクスポートツールを利用します トークンの回収は不要です 方法 2: 初回ログオン時にユーザー自身がトークン登録 管理者が各ユーザーに SmartOn ユーザー名と初期パスワードを通知し ユーザーが初回ログオン時に登録することができます トークンの回収は不要です 方法 3:SmartOn ID マネージャーに個々に登録 トークンを回収する必要があります

初期アカウントとは SmartOn ID では 初期アカウント の登録が必要です SmartOn ID クライアントが ACL サーバーへ初めて認証を行う際 今認証しようとしている SmartOn ユーザー情報のない状態でアクセスします ( 認証時 SmartOn ユーザー名の入力を求めないため ) この際 ACL サーバーの基盤である Active Directory にアクセスするためには ディレクトリ参照権限のあるユーザーの ID/PW が必要です 初回はキャッシュ情報が無いためディスクに予めユーザーの ID/PW を設定しておきます これが 初期アカウント です 接続に成功後 トークンが有効かどうか トークン ID を元にしたユーザーの照会を行います その端末の 2 回目以降の認証には 初期アカウントではなく SmartOn 認証で取得した SmartOn ユーザー名 パスワードを使用して接続を行います SmartOn NEO の場合は 認証トークンより取り出した SmartOn ユーザー名 / パスワードを用いて ACL サーバーにアクセスするため 初期アカウントは必要ありませんでした 1 初期アカウントでの LDAP 接続 2SmartOn 認証 3ACL 情報ダウンロード SmartOn ID クライアント SmartOn ID ACL サーバー ディスク設定のプロパティ画面 - 初期アカウントの設定 - 注意 :ACL サーバーでアカウントのパスワード期限があると 期限が切れたときにパスワード変更が出来ないために認証に失敗します 初期アカウント用ユーザーはパスワード期限を無期限に設定してください 初期アカウントに持たせるべき権限などは SmartOn ID 管理者ガイド 8.5.7 章 初期アカウントの設定 をご参照ください 12

クライアント展開について SmartOn ID クライアントの展開方法 以下 2 つの方法があります SmartOn NEO クライアントのアンインストール後に SmartOn ID クライアントのインストール SmartOn NEO クライアントに SmartOn ID クライアントの強制上書きインストール 1XGate 機能がインストールされている場合は 強制上書きインストールはできません 認証デバイスの変更がある場合の展開方法 1. SmartOn NEOクライアントをアンインストール 2. 既存のデバイスドライバをアンインストール 3. SmartOn IDで使用するデバイスドライバのインストール 4. SmartOn IDのクライアントをインストール SmartOn NEO SmartOn ID 移行時に モジュールアップデート機能はご利用いただけません インストール時に管理者権限を与えたディスクを発行する機能もあります 通常 SmartOn クライアントのインストールにはローカルの管理者権限が必要となりますが ここにローカルの管理者権限を持つユーザーのアカウント パスワードを指定してディスクを発行すると インストーラを起動したユーザーの権限ではなく 指定したアカウントの権限でインストールを実行することができます 13

SmartOn NEO 1XGate 機能をご利用の場合 本機能は SmartOn NEO の独自機能です SmartOn ID では Windows 標準サプリカント等への移行をご検討ください ご注意事項 802.1x 認証設計の見直しが必要になります 設計の見直しやWindows 標準サプリカントについてのお問い合せは Microsoft 社や販売代理店へお願い致します Windows 標準サプリカントのシングルサインオン機能 ( ネットワーク認証と Windows ログオンを同時に行う機能 ) はご利用いただけません この機能は Windows 標準 Credential Provider(Windows のログオン画面の機能モジュール名 ) を利用しますが SmartOn ID は Credential Provider を専用のものに置き換えているためです その他 ご注意点を弊社 FAQ サイトにて公開しております 下記ご参照ください FAQ No.5454 SmartOn 1XGate 利用ユーザーが Windows 標準サプリカントに移行する際の制限事項 / 注意事項について https://secure.okbiz.okwave.jp/faq-soliton/faq/show/5454 上記 FAQ は SmartOn NEO 年間サポートサービスご契約者様専用 FAQ です ご契約者様専用アカウントでログイン後 上記 FAQ をご覧ください 14

補足事項 SmartOn NEO の PIN に対する以下のポリシーを SmartOn ID で実現する場合 SmartOn ID ACL サーバーの基盤 AD のグループポリシーの設定を利用し パスワードポリシーを決めてください オブジェクト ユーザー OU ユーザー OU ユーザー OU ユーザー OU 機能 項目名 PINの有効期間 PINの変更禁止期間認証 PINロックまでの回数最少のPINの長さ 詳細は SmartOn ID 管理者ガイド 2.2 章 ドメインセキュリティーポリシーについて をご参照ください 15 ( 最終ページ )