WeChat 認証ベースのインターネット アクセス

Similar documents
8021.X 認証を使用した Web リダイレクトの設定

FQDN を使用した ACL の設定

Identity Services Engine ゲスト ポータルのローカル Web 認証の設定例

URL ACL(Enhanced)導入ガイド

新しいモビリティの設定

Untitled

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

Web 認証拡張機能簡易ドキュメント

WLC で画面設定をキャストするための mDNS サービスとしての Chromecast

ローカル認証の設定例を含む WLC 5760/3850 Custom WebAuth

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

AP-700/AP-4000 eazy setup

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

Cisco Hyperlocation

Mobile Access簡易設定ガイド

ログインおよび設定

スケジューリングおよび通知フォーム のカスタマイズ

SlinkPass ユーザマニュアル

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

ソフトバンクC&S

サードパーティ コール制御のセットアップ

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

無線 LAN コントローラ(WLC)を使用した MAC フィルタの設定例

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

ライセンス管理

Catalyst 9800 ワイヤレス コントローラ AP 許可 リスト

POWER EGG 3.0 Office365連携

モバイル統合アプリケーション 障害切り分け手順書

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

使用する前に

サードパーティ コール制御のセットアップ

LSFE_FW

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

不正なアクセス ポイントの分類

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

ワイヤレス LAN コントローラ スプラッシュ ページ リダイレクトの設定例

MTK-RL78G14 クラウドデモンストレーション 2013 年 7 月 30 日 1

はじめに

スライド 1

サードパーティ コール制御のセットアップ

Cisco Unified Communications Manager サーバ アドレスとユーザ名の自動的な入力

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

ProSAFE Dual-Band Wireless AC Access Point WAC720 and WAC730 Reference Manual

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

Arcstar Smart PBX(Web 設定変更サイト ) ご利用までの流れ ( お客様管理者向け ) 全体の流れ (Web 設定変更サイト ) ビジネスポータルのご案内メール Arcstar Smart PBX ご利用内容のご案内 インターネット環境 Web 設定変更サイトへのログイン NTT

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

PowerPoint Presentation

パスワード暗号化の設定

クイックセットアップ for モバイル(iOS/Android)

スライド 1

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

MC3000一般ユーザ利用手順書

シナリオ:サイトツーサイト VPN の設定

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

<4D F736F F D C F815B834E B838B90E096BE8F9191E C52E646F63>

GW-US54Mini2_Book_1110.indd

スライド 1

conf_example_260V2_inet_snat.pdf

Title: Hik-Connect アカウントを登録する方法 Version: v1.0 Date: 01/03/2017 Product: Cameras, NVRs, DVRs 概要 Hik-Connect は Hikvision によって導入された新しいサービスで 動的ドメイン名サービスとア

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

居場所わかるくん CMX 連携設定 操作ガイド 2019 年 4 月

Net'Attest EPS設定例

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

プラウド藤沢イースト無線 LAN インターネット接続設定マニュアル 第 1.0 版 2013 年 4 月現在 1

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

索引

1. 無線 LAN 設定情報の取得 接続に必要な SSID と暗号化キーの情報を取得します キャンパス内では開放教室の PC などを活用して取得してください 1-1 TMUNER Web サイト のトップページ ( の [ 利用者メニュー ] を選

シスコ セキュア アクセス ハウツー ガイド:中央 Web 認証

適応型セキュリティ アプライ アンスの設定

Net'Attest EPS設定例

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

SMB スイッチ CLI に SSH を使用してアクセスするか、または Telnet で接続して下さい

連絡先

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

VarioSecureNetworks

Cisco Unity と Unity Connection Server の設定

クイックセットアップ for モバイル(iOS/Android)

DocuWorks Mobile 障害切り分け手順書

付録

GW-US54Mini2_Book_1115.indd

PowerPoint プレゼンテーション

音声認識サーバのインストールと設定

管理者ガイド

自律アクセス ポイントの Lightweight モードへの変換

このソリューションについて シスコと Apple は連携して シスコエンタープライズネットワークで動作する Apple 端末上の ios アプリケーションに Quality of Service (QoS) の制御と最適化を実現することに 重点的に取り組んでいます この Fast Lane は 次の

シナリオ:DMZ の設定

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

詳細設定

601HW ユーザーガイド

home-unit2_quickguide_ras_v1.1

EPS設定例

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

適応型セキュリティ アプライ アンスの設定

Net'Attest EPS設定例



電話機の設定の変更方法

Transcription:

WeChat 認証ベースのインターネット アク セス WeChat クライアント認証について 1 ページ WLC での WeChat クライアント認証の設定 GUI 2 ページ WLC での WeChat クライアント認証の設定 CLI 3 ページ WeChat アプリを使用したモバイル インターネット アクセス用のクライアントの認証 GUI 4 ページ WeChat アプリを使用した PC インターネット アクセス用のクライアントの認証 GUI 5 ページ WeChat クライアント認証について WeChat メッセージ サービス は テキスト メッセージ 音声通話 ビデオ コール ゲームを サポートするクロス プラットフォームの通信ソフトウェアです WeChat はそのアプリで本格 的なモバイル コマース機能も提供しています ユーザはそのアプリを使用して WeChat アプ リ内で購入したり 請求の支払いしたりできます このアプリには中国に大規模なカスタマー ベースがあり 他の国々でも人気を獲得しています この機能により WeChat ユーザはスマー トフォンや PC を使用してワイヤレス インターネット サービスにアクセスできます アカウン トの認証は WeChat サーバによって実行されます これは単純なプロセスで 必要なユーザ の入力はわずかです このプラットフォームは 顧客と業者の両方にメリットをもたらします 顧客はインターネッ トにアクセスでき 業者は顧客が参加しているプラットフォームにアクセスして 商品やサー ビスをアドバタイズできます WeChat クライアント認証の制約事項 この機能は FlexConnect モードの Cisco Wave 1 AP でのみサポートされています QR スキャンや WeChat 固有の設定があるリリースを実行している Cisco WLC を この機 能をサポートしていない古いリリースにダウングレードすると ダウングレード プロセス 中にレイヤ 3 セキュリティ タイプに対する XML 検証エラーが発生します WeChat 認証ベースのインターネット アクセス 1

WLC での WeChat クライアント認証の設定 (GUI) エラーは Cisco WLC の機能には影響を及ぼしません WLC での WeChat クライアント認証の設定 (GUI) AP SSID と WLC MAC アドレスは Baitone サーバデータベース内に設定されている必要があります ステップ 1 WLC GUI インターフェイスにログインします ステップ 2 [WLANs] > [WLAN ID] > [Security] の順に選択して [WLANs Edit] ページを開きます ステップ 3 [Security] タブで 次のパラメータを設定します a) [Layer 2] タブのドロップダウンリストで [Layer 2 Security] を [None] に設定します b) [Layer 3] タブのドロップダウンリストで [Layer 3 Security] を [Web Policy] に設定します c) [Passthrough] を選択します d) [Qr Code Scanning] チェックボックスをオンにします e) [Redirect URL] テキストボックスと ( 外部認証サーバで再設定された ) [Shared Key] にポータル Web のページアドレスを入力します f) [Preauthentication ACL] > [WebAuth FlexAcl] ドロップダウンリストから WLAN に適用する ACL オプションを選択します クライアントが認証される前に この ACL で認証トラフィックを WeChat 認証サーバへ通過させることができます ステップ 4 [Advanced] タブで [FlexConnect Local Switching] チェックボックスをオンにします ステップ 5 ( オプション ) 次のパラメータを設定して ローカル認証を有効にします a) [Security ] タブで [Web policy done locally on AP] チェックボックスをオンにします これにより AP でのローカル認証が有効になり WLC での中央認証が無効になります b) [ Advanced ] タブでは FlexConnect ローカル認証のチェックボックスを選択します [Web policy done locally on AP] が有効になっている場合に このオプションを有効に設定します ステップ 6 [Wireless] タブで 次のステップを実行します a) [FlexConnect Acl] を選択します 既存の ACL を選択するか または新しい ACL を作成します b) ポータルページ IP アドレスと WeChat 認証サーバ IP アドレスを許可アクションを使用して新しいルールとして追加します 2

WLC での WeChat クライアント認証の設定 (CLI) ステップ 7 [Wireless] > [Global Configuration] ページで 次のパラメータを設定します a) [AP Virtual IP Address] テキストボックスに仮想 IP アドレスを入力します デフォルトの仮想 AP の IP アドレスは 10.1.0.6 です この AP の仮想 IP アドレスを使用して WLC とクライアントは AP とやり取りします ステップ 8 [Security] > [Web Auth] > [Web Login Page] を選択します 次の項目に値を入力します a) [QrCode Scanning Bypass Timer]: トラフィックを一時的に許可するために有効な範囲は 5 ~ 60 秒です b) [QrCode Scanning Bypass Count]: 有効な範囲は 認証用にバイパスする 1 ~ 9 の再試行回数です WLC での WeChat クライアント認証の設定 (CLI) AP SSID と WLC MAC アドレスは 外部認証サーバデータベース内に設定されている必要があります ステップ 1 WLAN を設定します a) 次のコマンドを入力して WLAN を作成します config wlan create wlan-id profile-name ssid-name b) 次のコマンドを入力して L2 セキュリティを無効にします config wlan security wpa disable wlan-id c) 次のコマンドを入力して WLAN L3 パススルーを有効にします config wlan security web-passthroughenable wlan-id ステップ 2 ステップ 3 ステップ 4 次のコマンドを入力してシスコ AP で FlexConnect モードを有効にします config ap mode flexconnect Cisco-AP 次のコマンドを入力して WLC 上のクライアントに QR コードスキャンサポートを有効または無効にします config wlan security web-passthrough qr-scan {enable disable}wlan-id 次のコマンドを入力して WLAN に QR スキャンの DES キーを設定します config wlan security web-auth des key string wlan-id 3

WeChat アプリを使用したモバイルインターネットアクセス用のクライアントの認証 (GUI) ステップ 5 ステップ 6 ステップ 7 ステップ 8 ステップ 9 次のコマンドを入力して QR スキャンの認証オプション ( タイマーとカウント ) を設定します config custom-web qrscan-bypass-opt timer count 次のコマンドを入力して 外部 Web 認証 URL を設定します config custom-web ext-webauth-url ext-webauth-url flex-acl を設定し L3 セキュリティに WLAN を追加します Baitone に設定されているものと同じ IP を使用してコントローラの仮想 IP を設定します WLC 上のクライアントに QR コードスキャンサポートを有効または無効にします 次のコマンドを入力して WLC 上のクライアントに中央認証 QR コードスキャンサポートを有効または無効にします config wlan security web-passthrough qr-scan{enable disable} wlan-id 次のコマンドを入力して WLC 上のクライアントにローカル認証 QR コードスキャンサポートを有効または無効にします config wlan security web-passthrough qr-scan local{enable disable} wlan-id ステップ 10 ステップ 11 ステップ 12 次のコマンドを入力して AP に仮想 IP を設定します config ap virtual_ip {enable disable} ip address 次のコマンドを入力して 特定の WLAN に WeChat QR スキャン機能の状態を確認します show wlan wlan-id 次のコマンドを入力して QR スキャンのバイパスオプションを確認します show custom-web all WeChat アプリを使用したモバイルインターネットアクセス用のクライアントの認証 (GUI) WeChat アプリケーションは スマートフォンでインストールする必要があります ステップ 1 接続 WeChat にスマートフォンには SSID が有効になっています a) IPhone: ポータルページを自動的に開きます 4

WeChat アプリを使用した PC インターネットアクセス用のクライアントの認証 (GUI) b) Android: ブラウザを使用して URL を開くと ポータルページにリダイレクトされます SSID に接続後 WeChat アカウントの検証には 60 秒かかります ステップ 2 WeChat アカウントを検証するのには表示される緑色のボタンをクリックします ステップ 3 緑色の接続ボタンをクリックし Wi-Fi 経由で WeChat に接続します 加盟店のページが表示され ユーザがインターネットに接続されていることを確認できます WeChat アプリを使用した PC インターネットアクセス用のクライアントの認証 (GUI) お客様のモバイル端末に WeChat アプリがインストールされていて WeChat アカウントを認証するためにインターネットにアクセスできる必要があります ステップ 1 PC を WeChat 対応 SSID に接続します サーバがクライアントを特定し QR コードがあるポータル Web ページが表示されます ステップ 2 モバイル端末の WeChat アプリを使用して QR コードをスキャンします WeChat アカウントの認証成功画面が表示されます ステップ 3 PC のブラウザに業者のページが表示され インターネットへのアクセスが可能になります 5

WeChat アプリを使用した PC インターネットアクセス用のクライアントの認証 (GUI) 6