AW-PCS認証設定手順1805

Similar documents
Microsoft Word - Android認証設定手順(AnyConnect) doc

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

プライベート認証局Gléas ホワイトペーパー Per-App VPN BIG-IP APM / Workspace ONE UEM Ver 年 10 月 Copyright by JCCH Security Solution Systems Co., Ltd. All Righ



Microsoft Word - Wyse Thin Client&XD設定手順1112.doc



~AccessMatrix USO連携~ クライアント証明書を利用した認証設定例

Microsoft Word - Exchange認証設定手順1301.doc



Microsoft Word - HP_IceWall_SSO設定手順v.1.2.docx

Microsoft Word - Cisco ACS連携設定手順 doc



PowerPoint プレゼンテーション

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Microsoft Word - ProFTPD認証設定手順1406.doc

Microsoft Word - SSL-VPN接続サービスの使い方

~Cisco ASA5500~クライアント証明書によるiPhoneでのIPsec認証設定

つくば市 様

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

Microsoft Word - ASA認証設定手順(Anyconnect)1104.doc

Microsoft Word - Windows(NPS)設定手順1207.doc

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

Microsoft Word - OpenCA-OCSPD設定手順1506.doc

スライド 1



証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

PowerPoint プレゼンテーション

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

プライベートCA Gléas ホワイトペーパー

Net'Attest EPS設定例

Webセキュリティサービス

ServerViewのWebアクセス制限方法

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

BACREX-R クライアント利用者用ドキュメント



Microsoft Word - ASA認証設定手順(L2TPIPsec for Android)1105.doc

Android エージェントをバージョンアップする アプリケーション配信機能を利用する場合 エージェントを再インストールする場合 App Manager を利用する場合 バージョンアップ確認方法 Android エージェントから確認

Net'Attest EPS設定例

Webセキュリティサービス

Apple Push 通知サービスについて モバイルデバイス管理 (MDM) と Apple Push 通知サービス Apple Push 証明書を登録する目的... 3 Apple Push 証明書 Apple Push 証明書登録 Apple P

目次 1. アプリケーション登録 利用設定 CardDAV 設定 デフォルトアカウント設定 アプリケーションのログイン ログアウト KDDI SMARTアドレス帳 にログインする KDDI SMARTアドレス帳 にログイン

KDDI ビジネスメール メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1

Bluetooth MIDI 接続ガイド



SlinkPass ユーザマニュアル

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

中央大学 SSL-VPN サービス接続マニュアル (Mac 版 ) 目次 1. VPNソフトのインストール 1 2. 初回の接続 回目以降の接続 接続終了の手順 14 OS のバージョンによる設定差異等で不明点がある場合は 多摩 IT センターまでお問い合わせください

プライベートCA Gléas ホワイトペーパー

NetAttest EPS設定例

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

VPN 接続の設定

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

home-unit2_quickguide_ras_v1.1

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

Mobile Access簡易設定ガイド

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

デジタルペーパーとコンピューターを Bluetooth 接続するには (Windows 編 ) デジタルペーパーとコンピューターを Bluetooth 接続するには 下記の手順に従って デジタルペーパーとコンピューターを Bluetooth ペアリングしたあと Digital Paper App を

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

1 はじめに 概要 特徴 動作環境 本マニュアルの見かた 用語集 プロファイルについて 制約事項 ライセンス認証 ( プロファイルのインストール ) を行う..

1. ウェブルートアカウントの作成 1) ウェブブラウザより以下の管理コンソールにアクセスします 2) 画面上の アカウントを作成する にある 今すぐ登録する ボタンをクリックします 3) アカウントを作成する 画

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x)

PowerPoint プレゼンテーション

iphone 端末設定ガイド 改訂日付 :2018 年 10 月 2 日

機密性 2 [AFFRIT 登録利用者限り ] 農林水産研究情報総合センタークライアント証明書発行基盤 利用者マニュアル 第 1.4 版 2016 年 3 月 28 日作成 2019 年 3 月 18 日改訂 農林水産研究情報総合センター

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

EPS設定例

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

Microsoft Word - クライアントのインストールと接続設定

Net'Attest EPS設定例

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

はじめに... 3 概要... 3 特徴... 3 動作環境... 3 本マニュアルの見かた... 3 プロファイルについて... 3 制約事項... 3 ライセンス認証 ( プロファイルのインストール ) を行う... 4 機器情報の登録を行う... 7 プロファイルのアンインストールを行う...

ポリシー保護PDF閲覧に関するFAQ

Workspace MDM VPP サーバートークン年次更新マニュアル 最終更新日 2019 年 6 月 14 日 (Web サイト ver.9.6.0) NTT コミュニケーションズ株式会社

使用する前に

(株) 殿

クライアント証明書導入マニュアル

~AirWatch連携~ MDM機能を使った証明書配布手順・設定例

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

Net'Attest EPS設定例

ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.0 インストールガイド

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

OSSTechドキュメント

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

サイボウズ リモートサービス ユーザーマニュアル

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

SCC(IPsec_win10)_リモート設定手順書.doc


Microsoft Word JA_revH.doc

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

IIJ GIOリモートアクセスサービス Windows 10 設定ガイド

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

Microsoft Word - 参考資料:SCC_IPsec_win7__リモート設定手順書_

Adobe Reader 署名検証設定手順書

Transcription:

デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved

JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas は株式会社 JCCH セキュリティ ソリューション システムズの商標です その他本 中に記載されている製品名および社名は それぞれ各社の商標または登録商標です Microsoft Corporation のガイドラインに従って画 写真を掲載しています Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved

次 1. はじめに... 4 1.1. 本書について... 4 1.2. 本書における環境... 4 1.3. 本書における構成... 5 1.4. 証明書発 時における留意事項... 6 2. Connect Secure の設定... 6 2.1. 認証サーバの設定... 6 2.2. レルム ( 認証 ) の設定... 8 3. ipad での接続操作... 9 3.1. Puse Secure クライアントのインストール... 9 3.2. デバイス証明書の配信... 10 3.3. Puse Secure から接続... 10 4. 問い合わせ...12 3 / 12

1. はじめに 1.1. 本書について 本書では弊社製品 プライベート認証局 Géas と ヴイエムウェア社のデジタルワークスペース プラットフォーム VMware Workspace ONEの 機能 VMware AirWatch (MDM 機能部分 ) とを連携させモバイルデバイスにプッシュ配布したデバイス証明書を利 して Puse Secure 社のSSL-VPN 装置 Puse Connect Secure へのログイン時にデバイス属性を参照した認証をおこなう環境を構築するための設定例を記載します 本書に記載の内容は 弊社の検証環境における動作を確認したものであり あら ゆる環境での動作を保証するものではありません 弊社製品を いたシステム構 築の 例としてご活 いただけますようお願いいたします 弊社では試験 証明書の提供も っております 検証などで必要な場合は 最終 項のお問い合わせ先までお気軽にご連絡ください 1.2. 本書における環境 本書における 順は 以下の環境で動作確認を っています Ø Puse Connect Secure ( バージョン8.3R3 (buid 59199)) 以後 Connect Secure と記載します Ø モバイルデバイス管理 :VMware AirWatch 9.3.0.7 以後 AirWatch と記載します Ø JS3 プライベート認証局 Géas ( バージョン1.16.9) 以後 Géas と記載します Ø クライアント :ipad Air2 (ios 11.2.6)/ Puse Secure ( バージョン6.5.2.74525) 以後 ipad と記載します 以下については 本書では説明を割愛します Connect Secure の基本設定および電 証明書認証の設定 Connect Secure でのクライアント証明書認証に関する設定について 弊社では以下の URL でドキュメントを公開しております 参考 URL:https://www.geas.jp/news/whitepaper/puse-connect-secure AirWatch での基本設定や 順守ポリシーの設定 法 AirWatch と Géas とのクライアント証明書発 の連携設定 4 / 12

AirWatch と Géas の証明書発 およびプッシュ配信に関する連携設定について 弊社で は以下の URL でドキュメントを公開しています https://www.geas.jp/news/whitepaper/airwatch Géas でのユーザ登録やクライアント証明書発 などの基本設定 ipad でのネットワーク設定などの基本設定 クライアントソフト Puse Secure のインストール 法 これらについては 各製品のマニュアルをご参照いただくか 各製品を取り扱っ ている販売店にお問い合わせください 1.3. 本書における構成 本書では 以下の構成で検証を っています 1. AirWatch 管理下のiPadに対し Géasから発 されたUDID 情報を含むデバイス証明書がプッシュ配信される 2. デバイスはConnect Secureにアクセスする 3. Connect Secureは デバイス証明書による認証をおこなう 4. Connect Secureは 証明書からUDIDを取得し AirWatchに対しそのUDIDを持つデバイスの属性情報をリクエストし AirWatchはその情報を返す 5. Connect Secureは AirWatchでのデバイス順守ポリシーを満たしている場合は接続を許可し そうでない場合は接続を拒否する ( 本ドキュメントでは これを デバイスコンプライアンスチェック と呼びます ) 5 / 12

1.4. 証明書発 時における留意事項 AirWatch での証明書テンプレート設定 ( 要求テンプレート ) で サブジェクト名 を CN={DeviceUid} としておきます 2. Connect Secure の設定 2.1. 認証サーバの設定 AirWatch を認証サーバとして設定します 管理者画 左側のメニューより [Authentication] > [Auth. Server] と進み 右側の New: のドロップダウンより[MDM Server] を選択し [New Server ] ボタンをクリックします MDM サーバの設定ページに遷移するので 以下を設定します Name: には 任意の認証サーバの名称を Type: には [Air Watch] を選択 Server URL: には AirWatch のホスト名を (https://...) Username: には AirWatch の管理ユーザ名を 6 / 12

Password: には 上記ユーザのパスワードを Tenant Code: には AirWatchAPI サービスの API キーを API キーは AirWatch の管理コンソールから [ グループと設定 ] > [ すべての設定 ] > [ 度な設定 ] > [API] > [REST API] と進むと表 されます ID Tempate: に <certdn.cn> ( デフォルト値 ) を指定 ID Type: に [UDID] を選択し 証明書サブジェクトの CN がデバイスの UDID として扱われるよう 設定 上記の設定後 [Save Changes] をクリックして保存します 7 / 12

2.2. レルム ( 認証 ) の設定 左側のメニューより [User Reams] > [New User Ream] をクリックします レルムの作成画 に移動しますので Genera タブで以下の設定を います Name: には 意のレルム名称を Authentication: には Auth. ServerでCertificate Serverとして設定したものを選択 Device Attributes: には 2.1 項で設定したMDMサーバを選択 ユーザ認証を追加したい場合など [Enabe additiona authentication server] にチェックをす ることにより 追加の認証 式を設定することが可能です Roe Mapping の設定画 に遷移するので [New Rue ] をクリックし 以下の設 定をおこないます Rue based on: には [Device Attribute] を選択し [Update] をクリック Name: には 任意の識別名称を [Attribute] ボタンをクリックし CompianceStatus を追加 8 / 12

Attribute: には [CompianceStatus] を選択し [Update] をクリック 条件として [is:] を選択し テキストボックスに Compiant を Then assign these roes に 割り当てるロールを指定 上記の設定後 [Save Changes] をクリックして保存します 3. ipad での接続操作 3.1. Puse Secure クライアントのインストール ipadでpuse Secureを利 する場合は クライアントソフトウェアのダウンロードが必要です App Store より事前にインストールをおこないます 本書ではPuse Secureのインストール 法については割愛します 9 / 12

3.2. デバイス証明書の配信 AirWatchの管理下になり適切なプロファイルが適 されたiPadには AirWatchより 動的にデバイス証明書 および (VPNプロファイルの設定もなされていれば)Puse Secureクライアントの設定がプッシュ配信されます 3.3. Puse Secure から接続 Airwatch では ipad はポリシー順守状態にしておきます Puse Secure クライアントを起動し [ 接続 ] ボタンをタップすると バックグラウン ドでクライアント証明書を利 した認証を い VPN の接続がおこなわれます 提 可能な証明書が複数ある場合は 選択ダイアログが表 されます 以下は Puse Secure クライアントから接続した画 です 接続成功すると 通知エリアに VPN アイコンが表 されます 10 / 12

Connect Secure のイベントログに Airwatch の API から取得したデバイス属性情報 が表 されます そこを ると ロールマッピングルールで設定した通り CompianceStatus という属性が含まれていることがわかります ive - [127.0.0.1] System()[] - airwatch Response 1234567890: Status: 200: {,"CompianceStatus":"Compiant", } 次に AirWatch で ipad を順守違反の状態にします この状態で VPN 接続をおこなうと 接続に失敗します Connect Secure のイベントログを ると AirWatch から取得した CompianceStatus 属性が NonCompiant となっていることがわかります ive - [127.0.0.1] System()[] - airwatch Response 1234567891: Status: 200: {,"CompianceStatus":"NonCompiant", } ロールマッピングルールに該当するものがないため ログイン失敗となります このとき Connect Secure のユーザアクセスログには Login faied. Reason: No Roes と表 されます 11 / 12

4. 問い合わせ ご不明な点がございましたら 以下にお問い合わせください Connect Secureに関するお問い合わせ先パルスセキュアジャパン株式会社 Te: 03-6809-6836 Mai: info_jp@pusesecure.net Workspace ONE(Airwatch) に関するお問い合わせ先 ヴイエムウェア株式会社 URL:http://www.vmware.com/jp/company/contact.htm Géas や検証 の証明書に関するお問い合わせ 株式会社 JCCH セキュリティ ソリューション システムズ Te: 050-3821-2195 Mai: saes@jcch-sss.com 12 / 12