既存のどの SIEM にでも再考察し 2 要素認証を含めることができます Rohos Logon Key は 良く知られていて安全なワンタイムパスワード (OTP) 認証技術を使用して Windo ws Remote Desktop へのアクセスを許可します 脆弱なパスワードによるログインに変わるも

Similar documents
USB キーを使用して Windows リモートデ スクトップへのセキュアなログインを実現 Rohos Logon Key 2 要素認証 (2FA) ソフトウェアが ターミナルサーバーを保護し パスワードとハードウェア USB トークンを使用してリモートデスクトップにログインを可能にします Roho

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Microsoft Word JA_revH.doc

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SOCKET 契約社 ( 管理者 ) 用取扱説明書 ver 管理者設定 作業員が SOCKET サーバー (Windows マシン上 ) と NAS の導入ならびに導通テストを行った後に 作業員と一緒に SOCKET サーバー上で管理者設定を行ってください 1 管理者情報 と その他

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

TeamViewer 9マニュアル – Wake-on-LAN

FUJITSU Cloud Service K5 認証サービス サービス仕様書

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

Flex Signal for AirGRID

TeamViewer マニュアル – Wake-on-LAN

PowerPoint Presentation

PowerPoint プレゼンテーション

管理者マニュアル

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

Microsoft Word - Qsync設定の手引き.docx

ES720_GPS_setup_procedure

目次 専用アプリケーションをインストールする 1 アカウントを設定する 5 Windows クライアントから利用できる機能の紹介 7 1ファイル フォルダのアップロードとダウンロード 8 2ファイル更新履歴の管理 10 3 操作履歴の確認 12 4アクセスチケットの生成 ( フォルダ / ファイルの

Active Directory フェデレーションサービスとの認証連携

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

ユーザーズガイド Brother Meter Read Tool JPN Version 0

ライセンス運用マニュアル ムラタソフトウェア株式会社 All Rights Reserved, Copyright c Murata Software Co., Ltd. 2019/2/14 1

目次 セキュアメッセージを開く... 3 Proofpoint Encryptionへの登録... 4 セキュアメッセージへの返信... 5 セキュアメッセージの保存... 6 パスワードを忘れた... 7 Bank of Americaへの新しいセキュアメッセージの開始... 7 ログアウト...

HP Touchpoint Manager Windows 10 Mobile 登録手順

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

Splashtopスタートガイド

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

PowerPoint プレゼンテーション

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

Microsoft Word - MyWebMedical40_client_guideIE8.doc

目次 1. Azure Storage をインストールする Azure Storage のインストール Azure Storage のアンインストール Azure Storage を使う ストレージアカウントの登録... 7

アルファメール 移行設定の手引き Outlook2016

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

Ⅰ OUTLOOK 2013設定 1.OUTLOOK2013を起動します 4.次へをクリックします ①ファイルをクリック 2.アカウント情報を設定します ①電子メールアカウント欄にチェックが入っていることを確認する ②次へをクリック 5.アカウントを手動設定します ①アカウント設定をクリック ②アカ

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

Windows ログオンサービス インストールマニュアル 2018/12/21 1

Canon Mobile Scanning MEAP Application インストールについて

TGBrowserユーザマニュアル

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

著作権 このドキュメントに記載されている情報 URL 等のインターネット Web サイトに関する情報を含む は 将来予告なしに変 更することがあります 別途記載されていない場合 このソフトウェアおよび関連するドキュメントで使用している会社 組 織 製品 ドメイン名 電子メール アドレス ロゴ 人物

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

ID 保存されても問題無い共有されていない PC でしたら ログインボタンの上にある [ID 保存 ] のチェックボックスにチ ェックを入れて下さい 3. パスワードのオートコンプリート ログインボタンを押した後に 環境によっては以下のような確認が表示されます 保存させても安全な環境か判断頂き どち

Flex Signal for AirGRID

在学生向けメールサービス

管理者ガイド

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

ESET Smart Security 7 リリースノート

WL-RA1Xユーザーズマニュアル

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

管理者マニュアル

1. マイページの取得 学情主催イベント原稿入稿システム URL 上記 URL にアクセスしてください ( ブラウザに直接入力してください ) 1-1. メールアドレスの入力 トップページ 上記の学情主催イベント原

(Microsoft Word - Compiere3.0Windows\203C\203\223\203X\203g\201[\203\213\203K\203C\203h.doc)

現象

1. インストール方法 STEP 1 ダウンロードしたファイルを任意の場所に解凍します Windows 標準の機能を用いて解凍する場合は ファイルを選択して 右クリックメニューから [ すべて展開 ] を選択し 表示されたメッセージに従って解凍します STEP 2 解凍されたフォルダにある Setu

Remote Link 3 について Remote Link 3 とは? 外出先のモバイル機器からインターネットを介して NAS に保存してあるデータを見ることができる機能です アプリ Remote Link Files を利用すると スマートフォン / タブレット / パソコンから NAS に保存

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

アルファメールプレミア 移行設定の手引き Outlook2016

クライアント証明書導入マニュアル

セットアップの流れ Graphtec Pro Studio を使用する SAi Cloud へのユーザー登録 1-1 SAi Cloud へのユーザー登録 Graphtec Pro Studio のインストール 1-2 Graphtec Pro Studio のインストール Cutting Mast

項番 現象 原因 対応手順書など 4 代理店コードでのダウンロード時に以下のメッセージの画面が表示される サービス時間外のため 現在 このサービスはご利用になれません 当機能のサービス時間外です 以下の時間帯にダウンロードしてください 月曜日 ~ 金曜日 7:00~21:00 土曜日 7:00~17

サイボウズ ツールバー βマニュアル

クイックセットアップ for モバイル(Windows)

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

< ワンタイムパスワードの設定方法 > 1. 初回ログイン時にワンタイムパスワードトークン発行画面が表示されます 携帯メールアドレスと 利用開始パスワードを入力しトークン発行ボタンを選択してください 携帯端末へメール送信 携帯電話メールアドレスの入力間違い等でメールが届かない場合は 百五法人ダイレク

jp-tax-mfa_guide

Google クラウドプリント対応プリンターの登録 ~ テストプリントまで メール : 装置名 :OKI-MC56- Google クラウドプリントへの登録が完了しました [OK] この画面を閉じます Ver (014/04/0) 印刷する人は Google

Thunderbird 利用 Windows Mac 共通 Thunderbird を利用した移行は Web メールのフォルダを階層化している場合 移行ができない場合があります この場合の移行は Outlook を利用した移行で行ってください メールの移行マニュアル 本書は Office 365 導

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

Web メール利用マニュアル ( 携帯版 ) Web メール利用マニュアル ( 携帯版 ) 株式会社イージェーワークス 2012/09/26 改定

ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実

クイックセットアップ for モバイル(Windows)

Xl xls

BROAD-GATE 01

Microsoft Word - office365利用手順書.doc

< 目次 > 1. このアプリについて [P3] 2. アプリのインストール方法 [P3~] 2-1. Android 版アプリケーション 2-2. Web 版アプリケーション 3. アプリの流れについて [P4~] 4. 各クライアントアプリの操作方法 [P9~] 4-1. Android 版アプ

目次 1. ログイン 報告 ユーザ 病院 使用場所 通知先 材料データベース... 7 ご注意ください...12 JAN コードから材料データを返します マネージャーの情報変更 報告 CS

Flex Signal for AirGRID

モバイル統合アプリケーション 障害切り分け手順書

1. Office365 の Web メール Office365 の Web メールは 電子メール操作をブラウザソフトで利用できるようにしたもので パソコンやスマートフォンから 学内外を問わず利用できます 2. 利用上の制約事項 2-1 送受信メールサイズ制限 項目 制限値 1 通あたりの送信メール

目次 第一章インストールと製品登録 1.1 インストール & ライセンス認証 3 第二章製品活用 - Leawo itransfer 3.1 コンピュータのファイルを iphone に転送 iphone のファイルをコンピュータにバックアップ ファイルを itunes から

目次 Web インターフェースでのログイン方法 1 Web インターフェースから利用できる機能の紹介 3 1ファイルのアップロードとダウンロード 4 2 転送確認 ( ファイルのアップロード状況 ) 9 3ファイル更新履歴の管理 10 4 操作履歴の確認 12 5アクセスチケットの生成 ( フォルダ

目次 1.1. AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Android 版アプリ インストール...

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

WeChat 認証ベースのインターネット アクセス

KS_GoogleApps_guide

conf_example_260V2_inet_snat.pdf

1. 概要 この章では HDE Controller X LG Edition をお使いの方に向けて LGWAN 接続に特化した設定の説明をします HDE Controller X LG Edition 以外の製品をご利用のお客様はこの章で解説する機能をお使いになれませんのでご注意ください 452

PowerPoint プレゼンテーション

もくじ 1. 全国統一小学生テストのシステムをご利用になる前に PC の初期設定について P3 2. よくあるご質問 (1) 生徒の申し込みについて (2) 実施要項について (3) 受験票 QRコードの印刷について (4) スキャン送信について (5) 実施後報告について P4 P5 P6 P7

939061j

インストールガイド

クライアント証明書インストールマニュアル

Microsoft Word Webmail

Transcription:

OTP コードを使用した Remote Desktop のセキュア 2 要素ログイン認証 Rohos Logon Key は 携帯端末やワンタイムパスワードトークン (OTP) を使用することで Windows Re mote Desktop での安全なに要素認証を提供します 2 要素認証の種類 : 携帯端末と Google Authenticator アプリを使用する場合携帯端末に SMS またはメールで一度きりのパスワードトークン (OTP) を送信する場合サードパーティ OTP コード配達サービスや GSM モデムの統合を許可する場合 Yubikey/SecureID/SafeNet/Feitian 等の OTP 生成ハードウェアを使用する場合それぞれのユーザーアカウントに対して 異なる二要素認証の方法を設定することもできます Remote Desktop の二要素認証の利点 : ユーザーは ログイン毎に 新しい OTP コードを入力する必要があります 生成される OTP コードは すべて固有のものであるため 複製されることはありません Remote Desktop アクセスをユーザー一覧やユーザーグループによって制限できます ログインするクライアント PC/ デバイスに Rohos をインストールする必要がありません ユーザー一覧 Active Directory グループの一員 IP アドレスのフィルターによって2 要素認証を適用しま す

既存のどの SIEM にでも再考察し 2 要素認証を含めることができます Rohos Logon Key は 良く知られていて安全なワンタイムパスワード (OTP) 認証技術を使用して Windo ws Remote Desktop へのアクセスを許可します 脆弱なパスワードによるログインに変わるものとなります どのように機能するのか Rohos Logon Key をターミナルサーバーにインストール ユーザーアカウントに 2 要素認証を有効にする方法 Google Authenticator で複数のユーザーを登録する方法 自動 2 要素認証を使用して OTP コードを SMS で送信 ユーザーアカウントの 2 要素認証を無効にするまたはリセットする方法 クライアント IP フィルターを使用して 2 要素認証を有効にする Rohos Logon Key のライセンスの種類

どのように機能するのか Rohos Logon Key は Windows リモートデスクトップサービス ( 旧称 : ターミナルサービス ) の認証プロバイ ダーと統合または代わりとなります 既存の認証基礎構造に 2 要素認証レベルを追加します 追加後は 遠 隔セッションへのログインは 2 要素認証が必須になります (OTP コードと通常のログインデータ ) 2 要素認証を求める Rohos Logon Key のメッセージ : OTP コードの入力により Remote Desktop にログイン :

Rohos Logon Key をターミナルサーバーにインストール 1. Rohos Logon Key を Windows 2008/2012 ターミナルサーバーにインストールします : Rohos Logon Key の試用版 (15 日利用可能 ) をダウンロード 2.OTP を使用した 2 要素認証を有効にします [ オプション ] を開き [Google Authenticator (OATH) ] を有 効な 2 要素認証に設定します 3. 2 要素認証の方法を選択します 一覧内のユーザーが対象 設定されたユーザーのみが 2 要素認証の使用を求められます その他のユーザーは 通常通り パスワードを 使用してログインできます ユーザーの一覧は [ キーを設定 ] ダイアログボックスによって自動的に作成されます 確認するには [ ユーザーとキー ] ダイアログボックスを開きます Active Directory の Rohos ユーザーグループが対象 Rohos グループ内のすべてのユーザーが Remote Desktop ログインの際に 2 要素認証を求められます. 注意 :Rohos ユーザーグループは Active Directory Administrator の管理者が作成する必要がありま す

Remote Desktop ログインが対象 すべての Remote Desktop セッションで 2 要素認証が求められます ローカルネットワーク外の Remote Desktop ログインが対象 ( 実験的な機能 ) ダイアルアップ DSL 接続 または他のネットワークからログインしようとしているユーザーにのみ 2 要素認証が 求められます 試用していただくには ターミナルサーバーに Windows 2003/ 2008/ 2012 サーバーのいずれかが必要で す 4. 緊急時ログインを設定 2 要素認証方針によるターミナルサーバーログインのロックアウトを防ぐため 緊急時ログインオプションを設定することをお勧めします これにより 管理者は ターミナルサーバーのコンソール / リモートデスクトップに ユーザー名 秘密の質問 パスワード を使用してログインできるようになります 緊急時ログインは 2 要素認証が求められません 緊急時ログインは Server Console へのアクセスの可能性がある場合には 設定しなくてもいいでしょう

ユーザーアカウントに 2 要素認証を設定する方法 2 要素は各ユーザーアカウントに対して個別に適用されます 自動設定は [OTP コードを SMS で送信 ] オ プションを選択時にのみ行われます ユーザーアカウントに対して 2 要素認証を設定するには Rohos Logon Key の [ キーの設定 ] を開きます 1. ユーザーアカウントを選択します 2. OTP を何で生成するかを選択します 3. パスワードフィールドは空欄のままにします 4. [OTP ログインを有効にする ] をクリックして 設定を適用します [QR コードを表示 ] と [ コードをコピー ] をクリックして設定を行うか Google Authenticator 設定をユーザーにメ ールで送ります [ メール /SMS で OTPを送信 ] オプションを使用する場合 携帯を入力するか AD ユーザーアカウントプロパティの携帯の欄が入力されていることを確認してください または ユーザーのメールアドレスを入力してください [Rohos Logon] > [ オプション ] > [Google Authenticator] オプションで OTP 送信方法を正しく設定していることを確認してください

Google Authenticator で複数のユーザーを登録する方法 Rohos 管理ツールによって 安全 わかりやすい カスタマイズ可能は方法で Google Authenticator 二要 素認証で複数のユーザーを設定したり メールや SMS で 2 要素認証の設定を送信したりできます Rohos 管理ツールで可能なこと Google Authenticator 2 要素認証でユーザーグループを設定できます Google Authenticator 設定をユーザーにメールで送信できます SMS / テキストファイル / Web サーバー公開等 カスタマイズされた送信方法を設定できます 登録されている2 要素認証ユーザーの2 要素認証の設定を再送または削除します

SMS による自動 2 要素認証を有効にする Rohos Logon Key は Remote Desktop ユーザーに対して 自動 2 要素認証の利用を可能にします Rem ote Desktop ログイン時に Rohos は自動で OTP コードをユーザーの電話番号に SMS で送ります ターミナルサーバーが次の条件を満たしている必要があります 電話 / 携帯番号の欄にユーザーの携帯電話番号が入力されていること Rohos Logon Key が SMS ゲートウェイサ ビスによって設定されていること SMS ゲートウェイまたは他の OTP 配達方法を設定 1. お住いの国で利用可能な SMS ゲートウェイサービス ( 有料サービス ) を選択してください 2. SMS ゲートウェイ送信リクエスト HTTP URL の設定を [Rohos] > [ オプション ] > [Google Authentica tor] > [ オプション ] > [ 編集 ] で行います 3. URL を %phone% と %text% パラメーターを使用して設定します

URL の一例 : innosend.de/gateway/sms.php?id=username&pw=password&text=%text%&empfaenger=%phone%&t ype=2 URL の %phone% と %text% はユーザーの電話番号と OTP コードのテキストに置き換えられます 電話番号またはメールアドレスを入力して [ テスト送信 ] ボタンをクリックすると OTP コードを指定した方法で 送信できます 送信方法の設定に関する詳細 Remote Desktop ログインの SMS 認証を有効にする :

2 要素認証の無効化 またはリセットを行う方法 サーバー全体 また選択したユーザーアカウントに対して 2 要素認証を無効にする またはリセットする方法は 何通りかります 2 要素認証の方法を無効にする : Rohos Logon Key のアンインストールにより パスワードでの認証またはパススルー認証にレストアされます [ なし ] または [USB キーでのログインを許可 ] オプションを設定することで 一時的にすべてのユーザーの 2 要素 認証を無効にすることができます ユーザーアカウントの 2 要素認証をリセット / 変更 / 無効にする : 1. Rohos AD グループからユーザーアカウントを削除すると ユーザーに対する2 要素認証の要求が無効になります ( 万が一の場合に備えて Rohos グループには2 要素認証を要求 ) 2. Rohos で キーダイアログボックスの設定を行い ユーザーアカウントの選択後に [OTP ログインを無効にする ] をクリックします これにより ユーザーの2 要素認証がリセットされます OTP を生成している Google Aut henticator Yubikey 等が無効になります 3. Rohos を開き [ ユーザーとキー ] ダイアログボックスでユーザーを探し 一覧柄削除します ユーザーに対する 2 要素認証の要求が無効になります ( 万が一の場合に備えて Rohos グループには2 要素認証を要求 )

クライアント IP フィルターを使用して 2 要素認証を有効にする Rohos Logon Key の実験的な機能では Remote Desktop 接続をクライアントの IP アドレスによってフィ ルタリングし IP マスクによって 2 要素認証を求めることができます Remote Desktop の 2 要素認証に IP フィルターを使用する方法 : 1. Remote Desktop セッションで Rohos Logon Key の [ オプション ] を開きます 2. [USBキーによるログインのみ許可する] オプションを [ ローカルネットワーク外の Remote Desktop ログインが対象 ] に設定します 3. [?] をクリックすることで Rohos がクライアント WAN IP アドレスを認識できたか確認できます 4. [LAN IP フィルター ] を指定します ローカル LAN のプレフィックスになります このプレフィックス Rohos を使用することで LAN と WAN 接続を区別し WAN IP を使用しているクライアントに2 要素認証を求めることができます

Rohos Logon Key のライセンスの種類 Rohos Logon Key Server ライセンスは Rohos Logon Key のそれぞれのターミナルサーバーホストに 対して必要になります ユーザーの制限数なく保護でき 認証キーの数制限もありません Rohos Logon Key Small Server は 最大 15 ユーザーを保護できます SMS での認証に必要なサードパーティ SMS ゲートウェイサービスは Rohos Logon Key に含まれていませ んのでご注意ください Rohos Logon Key Server Edition 詳細は こちら http://www.shareedge.com/modules/shareware/view_shareware.php?lid=20090525-002&gid=7