Net'Attest EPS設定例

Similar documents
Net'Attest EPS設定例

EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

NetAttest EPS設定例

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と Riverbed 社製無線アクセスポイント Xirrus XD2-240 の IEEE802.1X EAP-TLS/ EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者

認証連携設定例 連携機器 Cisco Meraki MR18 Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev3.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 Riverbed Xirrus XD2-240 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線アクセスポイント NA1500A の IEEE802.1X EAP-TLS / EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者アカ

認証連携設定例 連携機器 パナソニック ES ネットワークス Switch-M24eG Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/ EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev2.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

NetAttest EPS設定例

認証連携設定例 連携機器 ラッカスネットワークス ZoneDirector 1200 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

Net'Attest EPS設定例

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

認証連携設定例 連携機器 Pulse Secure PSA300 Case 証明書とユーザー ID/ パスワードによるハイブリッド認証 Rev1.0 株式会社ソリトンシステムズ

クライアント証明書導入マニュアル

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

Net'Attest EPS設定例

MIND-Wireless-Win7_1x

BACREX-R クライアント利用者用ドキュメント

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

NetAttest EPS 設定例 連携機器 : Cisco ASA 5505 Case:AnyConnect を利用した 証明書とパスワードによるハイブリッド認証 Version 1.3 株式会社ソリトンシステムズ

アドレス帳移行手順

クライアント証明書インストールマニュアル

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

CUBICS Learning

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

PowerPoint プレゼンテーション

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

SCC(IPsec_win10)_リモート設定手順書.doc

<発注書作成>

MIND-Wireless-Win8.1_eduroam

Microsoft Word JA_revH.doc

conf_example_260V2_inet_snat.pdf

貸出デバイス用設定手順書

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

<4D F736F F D2096B390FC4C414E90DA91B1837D836A B382E646F63>

WL-RA1Xユーザーズマニュアル

環境設定・操作マニュアル

AppsWF ワークフロー設定ガイド Ver.1.1 株式会社オプロ

環境設定・操作マニュアル

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

ネットワーク構成情報ファイル 作成ツール

証明書インポート用Webページ

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

IE用事前設定手順書

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

Cisco Start Switch 設定マニュアル設定のバックアップとリストア Cisco Small Business 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

SMB送信機能

Microsoft Word - manual_eduroam_man_ver1_1.docx

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

2006

ポップアップブロックの設定

JDL Webストレージサービス はじめにお読みください

PowerPoint プレゼンテーション

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Mac用セットアップガイド

1-2

MotionBoard Ver. 5.6 パッチ適用手順書

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

(Microsoft PowerPoint - TASKalfa5550ci\274\330\260\275\336_E\322\260\331\221\227\220M\220\335\222\350Ver1.2.ppt)

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

学内無線LAN接続設定

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

<4D F736F F D20938C8B9E967B8D5A96B390FC4C414E90DA91B18AC888D5837D836A B5F E646F632093E082CC20576F B68F91>

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

wdr7_dial_man01_jpn.indd

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

ポップアップブロックの設定

Transcription:

NetAttest EPS 設定例 連携機器 : UNIFAS Managed Server+ACERA802 Case:TLS 方式での認証 Version 1.0 株式会社ソリトンシステムズ

NetAttest は 株式会社ソリトンシステムズの登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません Copyright 2012, Soliton Systems K.K., All rights reserved. - 2-2012/10/09

はじめに 本書について 本書は CA 内蔵 RADIUS サーバープライアンス NetAttest EPS と FURUNO S YSTEMS 社製無線 LAN 管理サーバー UNIFAS Managed Server 無線アクセスポイント ACERA802 の 802.1X 環境での接続について 設定例を示したものです 各機器の管理 IP アドレス設定など 基本設定は既に完了しているものとします 設定例は管理者アカウントでログインし 設定可能な状態になっていることを前提として記述します 表記方法 表記方法 ABCDabcd1234 (normal) ABCDabcd1234 (bold) ABCDabcd1234 (italic) 説明コマンド名 ファイル名 ディレクトリ名 画面上のコンピュータ出力 コード例を示します ユーザーが入力する文字を 画面上のコンピュータ出力と区別して示します 変数を示します 実際に使用する特定の名前または値で置き換えます 表記方法 説明 参照するドキュメントを示します 参照する章 節 ボタンやメニュー名 強調する単語を示します [ キー ] キーボード上のキーを表します [ キー 1]+[ キー 2] [ キー 1] を押しながら [ キー 2] を押すことを表します - 3-2012/10/09

表記方法 ( コマンドライン ) 表記方法 説明 %, $, > 一般ユーザーのプロンプトを表します # 特権ユーザーのプロンプトを表します [filename] [ ] は省略可能な項目を示します この例では filename は省略してもよ いことを示しています アイコンについて アイコン 説明 利用の参考となる補足的な情報をまとめています 注意事項を説明しています 場合によっては データの消失 機器の破損 の可能性があります 画面表示例について このマニュアルで使用している画面 ( 画面キャプチャ ) やコマンド実行結 果は 実機での表示と若干の違いがある場合があります ご注意 本書は 当社での検証に基づき NetAttest EPS 及び UNIFAS Manag ed Server ACERA802 の操作方法を記載したものです すべての環境 での動作を保証するものではありません - 4-2012/10/09

目次 1 構成... 6 1-1 構成図... 6 1-2 環境... 7 2 NetAttest EPS... 8 2-1 NetAttest EPS 設定の流れ... 8 2-2 システム初期設定ウィザードの実行... 9 2-3 サービス初期設定ウィザードの実行... 10 2-4 Authenticator(RADIUS Client) の登録... 11 2-5 RADIUS サーバー基本設定... 12 2-6 ユーザーの登録... 13 2-7 ユーザー証明書の発行... 14 3 UNIFAS Managed Server + ACERA802... 15 3-1 UNIFAS Managed Server+ACERA802 設定の流れ... 15 3-2 UNIFAS Managed Server へセキュリティグループの登録... 16 3-3 ACERA802 とセキュリティグループの紐付け... 18 4 クライアント PC の設定... 19 4-1 クライアント PC 設定の流れ... 19 4-2 ワイヤレスネットワーク接続先の登録... 20 4-3 ユーザー証明書のインポート... 22 4-4 インポートされたユーザー証明書の確認... 25-5 - 2012/10/09

1 構成 1-1 構成図 有線 LAN と無線 LAN は同一セグメント 無線 LAN で接続するクライアント PC の IP アドレスは NetAttest EPS-ST04 の DHCP サーバーから配付 UNIFAS Managed Server は他のセグメントに配置 UNIFAS Managed Server は ACERA802 を管理 RADIUS の通信は ACERA802 と EPS 間で行われる - 6-2012/10/09

1-2 環境 1-2-1 機器 役割メーカー製品名 SW バージョン Authentication Server ( 認証サーバー ) Soliton Systems NetAttest EPS ST-04 Ver. 4.4.1 ACERA802 管理用 FURUNOSYSTEMS UNIFAS Managed Ser ver Ver. 1.80 無線 Access point FURUNOSYSTEMS ACERA802 Ver. 2.12 Client PC / Supplicant (802.1x クライアント ) HP Microsoft ProBook 5220m Windows 7 SP1 Windows 標準サプリカント 1-2-2 認証方式 IEEE 802.1x TLS 1-2-3 ネットワーク設定 EPS-ST04 UNIFAS Managed Server ACERA802 Client PC IP アドレス 192.168.1.2/24 別セグメントに配置 192.168.1.102 192.168.1.110 (DHCP) RADIUS port (Authentication) UDP 1812 - RADIUS port (Accounting) UDP 1813 - RADIUS Secret (Key) soliton - - 7-2012/10/09

2 NetAttest EPS 2-1 NetAttest EPS 設定の流れ 設定の流れ 1. システム初期設定ウィザードの実行 2. サービス初期設定ウィザードの実行 3. RADIUS クライアントの登録 4. 認証ユーザーの追加登録 5. 証明書の発行 - 8-2012/10/09

2-2 システム初期設定ウィザードの実行 システム初期設定ウィザードを使用し 以下の項目を設定します タイムゾーンと日付 時刻の設定 ホスト名の設定 サービスインターフェイスの設定 管理インターフェイスの設定 ドメインネームサーバーの設定 - 9-2012/10/09

2-3 サービス初期設定ウィザードの実行 サービス初期設定ウィザードを実行します 本書では 下記項目を図のように設定しました CA 構築 LDAP データベースの設定 RADIUS サーバーの基本設定 ( 全般 ) - 10-2012/10/09

2-4 Authenticator(RADIUS Client) の登録 WebGUI より RADIUS Client の登録を行います RADIUS サーバー設定 NAS/RADIUS クライアント追加 から RAD IUS Client の追加を行います NAS/RADIUS クライアント名 ACERA802 IP アドレス (Authenticator) 192.168.1.102 シークレット soliton - 11-2012/10/09

2-5 RADIUS サーバー基本設定 WebGUI より RADIUS サーバーの基本設定を行います RADIUS サーバー RADIUS サーバー設定 基本設定 EAP か ら設定を行います 優先順位認証タイプ 1)TLS - 12-2012/10/09

2-6 ユーザーの登録 WebGUI よりユーザー登録を行います ユーザー ユーザー一覧 から 追加 ボタンでユーザー登録を始め ます - 13-2012/10/09

2-7 ユーザー証明書の発行 WebGUI より ユーザー証明書の発行を行います ユーザー ユーザー一覧 から 該当するユーザーの 証明書 の欄の 発行 ボタンでユーザー証明書の発行を始めます 証明書有効期限 365 証明書ファイルオプションパスワード password PKCS#12 ファイルに証明機関の チェック有 - 14-2012/10/09

3 UNIFAS Managed Server + ACERA802 3-1 UNIFAS Managed Server+ACERA802 設定の流れ 設定の流れ 1. UNIFAS Managed Server へセキュリティグループの登録 2. ACERA802 とセキュリティグループの紐付け - 15-2012/10/09

3-2 UNIFAS Managed Server へセキュリティグループの登録 UNIFAS Managed Server へセキュリティグループを登録します セキュリティグループとは ESSID 単位でセキュリティレベル ( 暗号方式 認証方式 ) やネットワーク設定 (VLAN QoS 等 ) をグループ化したものです ここでは以下のパラメータを設定しています ESSID ( セキュリティグループ名 ) ステルスモードの有効 / 無効 認証方式 暗号方式 RADIUS サーバー - 16-2012/10/09

認証方式認証方式には以下の方式を選択頂けますが RADIUS サーバーをご利用頂く場合は暗号化に併せて RADIUS 認証から選択ください 本設定例では RAIDUS 認証 (WAP2-Ent erprise/aes) を選択しています 暗号化方式 認証方式に RADIUS 認証を選択した場合は 暗号化方式に以下を選択してください RADIUS サーバー RADIUS サーバーは プライマリ セカンダリを登録頂けます ホスト名 RADIUS サーバー NetAttest EPS を指定 (FQDN もしくは IP アドレス ) ポート番号 1812 (RADIUS サーバーで利用するポート番号 ) クレデンシャル(Secret) soliton( 最大 16 桁まで設定可 ) 追加ボタンを押下し セキュリティグループを追加します soliton - 17-2012/10/09

3-3 ACERA802 とセキュリティグループの紐付け ACERA802 とセキュリティグループを紐付けます アクセスポイントの設定からそのアクセスポイントでサービスするセキュリティグループを選択します 無線 LAN1と無線 LAN2 がありますので それぞれの無線機に紐付けるセキュリティグループを選択します 無線 LAN 毎に複数選択することが可能です ここでは先ほど作成した TLS というセキュリティグループを選択しています - 18-2012/10/09

4 クライアント PC の設定 4-1 クライアント PC 設定の流れ 設定の流れ 1. ワイヤレスネットワーク接続先の登録 2. ユーザー証明書のインポート - 19-2012/10/09

4-2 ワイヤレスネットワーク接続先の登録 ワイヤレスネットワーク接続先の登録を行います TLS ネットワーク名(SSID) TLS ネットワーク認証 WPA2 データの暗号化 AES 次ページへ - 20-2012/10/09

EAP の種類 スマートカードまたはその他の証明書 コンピュータの情報が利用できる チェック有 接続のための認証方法 このコンピュータの証明書を使う 単純な証明書の選択を使う チェック有 - 21-2012/10/09

4-3 ユーザー証明書のインポート NetAttest EPS からダウンロードしたユーザー証明書をインポートします 本書では デスクトップ上に保存されている soliton_user_0e.p12 アイコンをダブルクリックします 次ページへ - 22-2012/10/09

NetAttest EPS にてユーザー証明書を発行した際に設定したパスワードを入力します パスワード password 証明書の種類に基づいて チェック有 次ページへ - 23-2012/10/09

- 24-2012/10/09

4-4 インポートされたユーザー証明書の確認 Internet Explorer より ツール インターネットオプション コンテンツ タブを開きます インポートした証明書 - 25-2012/10/09

改訂履歴 日付版改訂内容 2012/9/14 1.0 初版作成 - 26-2012/10/09