RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Similar documents
NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

VPN 接続の設定

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

ローカル認証でのVPN 3000 Concentrator PPTP の設定方法

Cisco Unity と Unity Connection Server の設定

Cisco CallManager および Cisco Unity でのパスワード変更の設定例

PowerPoint Presentation

UCCX 11.6 の Gmail の SocialMiner の統合

SQL Server または MSDE のバージョン、およびサービス パック レベルの確認

ISE 2.0: ASA CLI TACACS+ 認証およびコマンド認可の設定例

Windows GPO のスクリプトと Cisco NAC 相互運用性

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

R76/Gaia ブリッジ構成設定ガイド

FQDN を使用した ACL の設定

Mobile Access簡易設定ガイド

Cisco CallManager で SQL クエリーを使用したコール詳細レコードの検索

Identity Services Engine ゲスト ポータルのローカル Web 認証の設定例

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

Cisco Unity 8.x サーバの名前の変更または 別のドメインへの Cisco Unity 8.x サーバの 移動

ACI のファースト LACP タイマーを設定して下さい

Microsoft PowerPoint - APM-VE(install).pptx

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

Mobile Access IPSec VPN設定ガイド

NAC(CCA)4.x: LDAP を使用して、ユーザを特定のロールにマッピングする設定例

PfRv2 での Learn-List と PfR-Map の設定

Microsoft Word JA_revH.doc

Microsoft iSCSI Software Targetを使用したクラスタへの共有ディスク・リソースの提供

連絡先

AP-700/AP-4000 eazy setup

第 2 版

Catalyst 9800 ワイヤレス コントローラ AP 許可 リスト


設定例: 基本 ISDN 設定

9.pdf

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

Microsoft Word - Win-Outlook.docx

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

シナリオ:DMZ の設定

Symantec AntiVirus の設定

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

シナリオ:SSL VPN クライアン トレス接続

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

ローカル認証の設定例を含む WLC 5760/3850 Custom WebAuth

シナリオ:サイトツーサイト VPN の設定

Untitled

付録

CiscoSecure NT 2.5 以降(RADIUS)を使用して VPN 5000 Client から VPN 5000 コンセントレータへの認証を行う方法

自動代替ルーティング設定

VNX ファイル ストレージの管理

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

Microsoft Exchange Server 2003/2007 と IM and Presence との統合

1. Microsoft Loopback Adapter のインストール 1) ノートパソコンにおいて そのパソコンの管理者アカウントによりログオンします 2) [ スタート ] > コントロールパネルを開きます 3) 表示方法 : カテゴリの場合には ハードウェアとサウンド > デバイスマネージ

Net'Attest EPS設定例

Cisco Unity Connection 8.x ボイス メッセージにアクセスするための電子メール アカウントの設定

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

適応型セキュリティ アプライ アンスの設定

ログインおよび設定

Net'Attest EPS設定例

Net'Attest EPS設定例

MxLogonサーバサイドツールキット用UI

IIS8でのクライアント証明書の設定方法

OS5.2_SSLVPN設定手順書

3

改版履歴 版数 改版日付 改版内容 /03/14 新規作成 2013/03まで製品サイトで公開していた WebSAM DeploymentManager Ver6.1 SQL Server 2012 製品版のデータベース構築手順書 ( 第 1 版 ) を本 書に統合しました 2

8021.X 認証を使用した Web リダイレクトの設定

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

Procedure-for-Azure-v1.1

VB実用Ⅲ⑩ フリーデータベースⅡ

WebView のハング:- java.lang.OutOfMemoryError

Net'Attest EPS設定例

レイヤ 3 アウトオブバンド(L3 OOB) の設定

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

Untitled

AutoDesk Vault Configuration Guide

SLAMD導入手順

Oracle Universal Content Management ドキュメント管理 クイック・スタート・チュ-トリアル

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

5.2

Intuit QuickBooks との統合

Microsoft Word - SSL-VPN接続サービスの使い方

Microsoft Word - バーチャルクラス(Blackboard)ログイン方法ガイド.docx

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

EPS設定例

コンフィギュレーション ファイルのバックアップと復元

適応型セキュリティ アプライ アンスの設定

CRA 2.2(1)の ICD の設定方法

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

VPN の IP アドレス

ADempiere (3.5)

ISE 2.1 および AnyConnect 4.3 ポスチャ USB チェックの設定

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

OSSTechドキュメント

索引

RADIUS を使用した Windows 2008 NPS サーバ(Active Directory)に対する ASA VPN ユーザ認証の設定例

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

目次 目次 準備いただくもの 準備 SQLServer2008 R2 ExpressEdition のインストール インストールの前に インストール 設定一覧 機

Net'Attest EPS設定例

使用する前に

Transcription:

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT ドメイン認証のための未知のユーザのポリシーの設定 NT/RADIUS パスワード有効期限設定機能のテスト RADIUS 認証のテスト RADIUS プロキシを使用する実際の NT ドメイン認証によるパスワード期限切れ機能のテスト関連情報 概要 このドキュメントでは RADIUS サーバを使用して NT パスワード期限切れ機能をサポートするために Cisco VPN 3000 シリーズコンセントレータを設定する方法について段階的に説明します Internet Authentication Server (IAS) のほぼ同じ位の scenerio を学ぶためにマイクロソフトの Internet Authentication Server を使用して終止機能が付いている VPN 3000 RADIUS を参照して下さい 前提条件 要件 使用する RADIUS サーバと NT ドメイン認証サーバが別々の 2 台のマシンである場合は その 2 台のマシン間で IP 接続を確立してください また コンセントレータから RADIUS サーバへの IP 接続も確立する必要があります RADIUS サーバがパブリックインターフェイスに接続している場合は パブリックフィルタの RADIUS ポートを開いておくことを忘れないでください

さらに 内部のユーザデータベースを使用して VPN クライアントからコンセントレータへ接続できることを確認してください この接続が設定されていない場合は IPSec の設定 - Cisco 3000 VPN クライアントから VPN 3000 コンセントレータへ を参照してください 注 : パスワード有効期限設定機能は Web VPN か SSL VPN クライアントと使用することができません 使用するコンポーネント この設定の作成とテストは 次のソフトウェアとハードウェアのバージョンで行われています VPN 3000 コンセントレータソフトウェアバージョン 4.7 VPN クライアントリリース 3.5 ユーザ認証の NT (CSNT) バージョン 3.0 Microsoft Windows 2000 アクティブディレクトリサーバのための Cisco Secure このドキュメントの情報は 特定のラボ環境にあるデバイスに基づいて作成されたものです このドキュメントで使用するすべてのデバイスは クリアな ( デフォルト ) 設定で作業を開始しています ネットワークが稼働中の場合は コマンドが及ぼす潜在的な影響を十分に理解しておく必要があります ネットワーク図 このドキュメントでは 次のネットワーク構成を使用しています ダイアグラムノート 1. この構成での RADIUS サーバは パブリックインターフェイスに接続されています 使用する設定がこれと同じ場合には パブリックフィルタに 2 つのルールを作成して RADIUS サーバのトラフィックがコンセントレータに出入りできるようにしてください 2. この設定では CSNT ソフトウェアと NT ドメイン認証サービスが同一のマシン上で実行されています これらは 必要な場合には別々のマシンで実行することもできます

VPN 3000 コンセントレータの設定 グループの設定 1. グループを RADIUSサーバからの NT パスワード満了パラメータを承認するために設定するために Configuration > User Management > Groups の順に進み グループをリストから選択し Modify Group をクリックして下さい 次の例では ipsecgroup という名前のグループの設定の変更方法について説明します 2. IPSec タブで Authentication の属性に RADIUS with Expiry が選択されていることを確認します 3. この機能を VPN 3002 ハードウェアクライアントでイネーブルにする場合は HW Client タブで Require Interactive Hardware Client Authentication がイネーブルにされていることを確認して Apply をクリックします

RADIUS の設定 1. コンセントレータの RADIUSサーバ設定を行うために > Add を Configuration > System > Servers > Authentication の順に進んで下さい 2. Add 画面で RADIUS サーバに対応する値を入力して Add をクリックします 下の例では 次の値を使用しています Server Type: RADIUS Authentication Server: 172.18.124.96 Server Port = 0 (for default of 1645) Timeout = 4 Reties = 2 Server Secret = cisco123 Verify: cisco123 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 1. CSNT にログインして 左側のパネルで Network Configuration をクリックします AAA Clients の下にある Add Entry をクリックします

2. Add AAA Client の画面で 適切な値を入力して コンセントレータを RADIUS クライアントとして追加し Submit + Restart をクリックします 下の例では 次の値を使用しています AAA Client Hostname = 133_3000_conc AAA Client IP Address = 172.18.124.133 Key = cisco123 Authenticate using = RADIUS (Cisco VPN 3000)

使用する 3000 コンセントレータのエントリは AAA Clients セクションの下に表示されます NT ドメイン認証のための未知のユーザのポリシーの設定 1. RADIUS サーバで Unknown User Policy の一部としてユーザ認証を設定する場合は 左側のパネルで External User Database をクリックして Database Configuration へのリンクをクリックします

2. External User Database Configuration の下にある Windows NT/2000 をクリックします

3. Database Configuration Creation 画面で Create New Configuration をクリックします 4. プロンプトが表示されたら NT/2000 認証のための名前を入力して Submit をクリックします 次の例では Radius/NT Password Expiration という名前を使用しています

5. Configure をクリックして ユーザ認証用のドメイン名を設定します 6. Available Domains から NT ドメインを選択し 右矢印ボタンをクリックして これを Domain List に追加します MS-CHAP Settings で Permit password changes using MS-CHAP version 1 と version 2 のオプションが選択されていることを確認します 設定が終了したら [Submit] をクリックします

7. 左側のパネルで External User Database をクリックし 次に Database Group Mappings へのリンクをクリックします ( この例を参照してください ) 先に設定した外部データベースのエントリが表示されます 次の例では 先ほど設定したデータベースである Radius/NT Password Expiration のエントリが表示されています 8. Domain Configurations 画面で New configuration をクリックして ドメイン設定を追

加します 9. Detected Domains のリストから使用するドメインを選択して Submit をクリックします 次の例では JAZIB-ADS という名前のドメインを示しています 10. 使用するドメイン名をクリックして グループのマッピングを設定します 次の例では ドメイン JAZIB-ADS が表示されています 11. Add mapping をクリックして グループのマッピングを定義します

12. Create new group mapping 画面で NT ドメイン上のグループを CSNT RADIUS サーバ上のグループにマップして Submit をクリックします 次の例では NT グループ Users を RADIUS グループの Group 1 にマップしています 13. 左側のパネルで External User Database をクリックし 次に Unknown User Policy へのリンクをクリックします ( この例を参照してください ) Check the following external

user databases のオプションを選択します 右矢印ボタンをクリックして 先に設定した外部データベースを External Databases のリストから Selected Databases のリストへ移動します NT/RADIUS パスワード有効期限設定機能のテスト コンセントレータには RADIUS 認証をテストする機能があります この機能を正しく使用するには 次の手順を慎重に行ってください RADIUS 認証のテスト 1. Configuration > System > Servers > Authentication の順に進んで下さい 使用する RADIUS サーバを選択して Test をクリックします 2. プロンプトが表示されたら NT ドメインのユーザ名とパスワードを入力して OK をクリックします 次の例では パスワード cisco123 を使用している NT ドメインサーバで

設定されたユーザ名 jfrahim を表示しています 3. 認証が正しく設定されると Authentication Successful というメッセージが表示されま す 上記以外のメッセージが表示された場合は 設定や接続に問題があります このドキュメントで説明されている設定手順やテスト手順を繰り返して すべての設定が正しく行われていることを確認してください また デバイス間の IP 接続も確認してください RADIUS プロキシを使用する実際の NT ドメイン認証によるパスワード期限切れ機能のテスト 1. ドメインサーバ上にユーザがすでに定義されている場合は そのプロパティを変更して そのユーザが次にログオンするときにパスワードを変更するメッセージが表示されるようにします ユーザのプロパティのダイアログボックスの Account タブを表示して User must change password at next logon のオプションを選択し OK をクリックします

2. VPN クライアントを起動して コンセントレータへのトンネルの確立を試みます 3. ユーザ認証の際に パスワードの変更が要求されます

関連情報 Cisco VPN 3000 シリーズコンセントレータ IPSec Cisco Secure Access Control Server for Windows RADIUS Requests for Comments(RFC)