~AirWatch連携~ MDM機能を使った証明書配布手順・設定例

Similar documents
V-CUBE One

技術報告会原稿フォーマット

TeleOffice 3.0 Lync 2 TO

WebMail ユーザーズガイド

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

目 次 目 次... 本 書 の 見 かた... 2 商 標 について... 2 オープンソースライセンス 公 開... 2 はじめに... 3 概 要... 3 使 用 環 境 について... 4 対 応 している OS およびアプリケーション... 4 ネットワーク 設 定... 4 Googl

2. 事 務 連 絡 者 用 メニュー (1) 登 録 変 更 申 請 委 員 会 メンバー メンバー 個 人 情 報 企 業 情 報 の 変 更 および JIRA 会 員 を 退 会 する 場 合 こ のメニューから 各 種 申 請 を 行 います 申 請 後 変 更 内 容 を JIRA 事 務

名 刺 Scan とは 名 刺 Scan 情 報 を 顧 客 パーソン 情 報 として 登 録 する 名 刺 Scan とは 複 合 機 やスマートフォンなどでスキャンした 名 刺 データを 弊 社 指 定 の 名 刺 管 理 ソフトを 利 用 して 文 字 認 識

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

スライド 1

スライド 1

ユーザーガイド

目 次 1. はじめに ログイン 方 法 (PC の 場 合 ) メール 送 信 方 法 (PC の 場 合 )... 6 からのアドレス 帳 の 移 行 方 法 (PC の 場 合 ) Gmail アプリの 設 定 方 法

購買ポータルサイトyOASIS簡易説明書 b

スライド 1

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

PowerPoint プレゼンテーション

MetaMoJi ClassRoom/ゼミナール 授業実施ガイド

はじめに 本 書 は SUPER COMPACT Pathfinder DFS のご 利 用 に 際 して クライアント 端 末 の 設 定 方 法 について 説 明 して います なお 本 書 内 で 使 用 している 図 は 標 準 的 な 設 定 によって 表 示 されるものを 使 用 してお

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

<4D F736F F F696E74202D E738E7B8DF48C9F8DF D836A B208F8994C52E B8CDD8AB B83685D>

目 次. WEB メールへのログイン.... メール 送 信 手 順.... メール 受 信 手 順 アドレス 帳 の 操 作 手 順 フォルダーの 操 作 手 順 メール 発 信 者 登 録 署 名 登 録 手 順 基 本 的 な 設 定

目 次 1. ログイン ユーザー 登 録 TOP 職 員...8 (1) 職 員 の 名 刺 表 示...8 (2) 職 員 の 名 刺 一 括 ダウンロード...8 (3) 職 員 の 名 刺 帳 から 検 索 検 索...9 (1) 氏 名

スライド 1

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

2. 研 究 者 / 評 価 者 情 報 修 正 この 画 面 では 研 究 者 が 自 分 自 身 の 情 報 の 修 正 を 行 います (A) 研 究 者 / 評 価 者 情 報 の 修 正 () 研 究 者 / 評 価 者 情 報 修 正 画 面 を 開 く HOME 画 面 メニューの 研

GRIDY SFA カスタム 項 目 操 作 ガイド 用 本 書 はに 必 要 な 操 作 を 解 説 しております は GRIDY SFA ののことです GRIDY SFA へ 申 し 込 み 最 初 に 登 録 を 行 った 方 がそのままとなります カスタム 項 目 はの 方 のみ 操 作 可

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

クーポン販売かんたんインストールガイド

学 校 紹 介 ページ 公 開 までの 流 れ 2 管 理 画 面 よりログイン お 知 らせいたしますID PASSにて 管 理 画 面 よりログインします さんぽう 進 学 ネットモバイル 看 護 医 療 進 学 ネット のIDにつきましては 2010 年 度 用 と2011 年 度 用 とで

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

目 次 1. Cyber Edy とは P3. Cyber Edy 決 済 の 方 法 P4 3. 画 面 の 説 明 P6 4. 変 更 が 発 生 した 場 合 P8 5. 特 定 の 取 引 を 検 索 する 場 合 P9 6. 検 索 結 果 をダウンロードする 場 合 P10

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

重 要 BB セキュリティ powered by Symantec TM Plus をご 利 用 いただくためには 本 資 料 の 手 順 にしたがって 必 ずアクティブ 化 してください アクティブ 化 とは BB セキュリティの 各 サービスをご 利 用 いただくために 必 要 なオン ライン

PowerPoint プレゼンテーション

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

FAQ案(Linkup Manager)

UCV ウェブメール利用マニュアル

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

1. 会 員 情 報 の 照 会 / 変 更 ご 登 録 の 会 員 情 報 の 確 認 および 変 更 できます (1) 左 側 のサブメニューで[ 基 本 情 報 ]を 選 択 すると お 客 様 の 基 本 情 報 が 表 示 します (1) (2) [ 変 更 ] [ご 登 録 回 線 の

施 工 P お 気 に 入 り データを 活 用 するための 準 備 施 工 パッケージデータをお 気 に 入 りに 登 録 し 単 価 を 閲 覧 するための 方 法 を 説 明 します 1. 施 工 パッケージデータをダウンロードする 施 工 パッケージデータのダウンロードは 下 記 から 行

Microsoft Word _Office365ProPlus利用マニュアル.docx

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

目 次 目 次... 1 本 書 の 見 かた... 2 商 標 について... 2 オープンソースライセンス 公 開... 2 はじめに... 3 概 要... 3 使 用 環 境 について... 4 対 応 している OS およびアプリケーション... 4 ネットワーク 設 定... 4 Goo

操 作 の 手 順 : 個 人 住 民 税 一 括 納 付 / 新 規 依 頼 修 正 複 写 個 人 住 民 税 一 括 納 付 メニュー 個 人 住 民 税 一 括 納 付 新 規 依 頼 修 正 複 写 依 頼 / 委 託 者 情 報 入 力 (P100) 依 頼 修 正 / 委 託 者 情

Memo

サイボウズ リモートサービス ユーザーマニュアル

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

目 次 機 能 概 要 配 信 管 理 1. メールの 配 信 履 歴 と 予 約 を 確 認 する

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

みずほWEB帳票サービス 操作マニュアル マスタユーザが行う管理業務

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

参 考 1 無 線 局 情 報 入 力 支 援 ( 基 地 局 と 固 定 局 の 事 項 書 のみに 対 応 ) 無 線 局 情 報 入 力 支 援 機 能 とは 過 去 に 申 請 したデータをダウンロードし 無 線 局 インターネット 申 請 アプリケーション で 利 用 できる 便 利 な

目 次 1. ログイン/ログアウト 1.1 ログインする p ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p 授 業 資 料 を IT s class.からダウンロードする p

検 索 しよう... 1 結 果 を 見 よう ~ 検 索 結 果 一 覧 ~... 2 結 果 を 見 よう ~ 検 索 結 果 詳 細 ( 図 書 )~... 3 結 果 を 見 よう ~ 検 索 結 果 詳 細 ( 雑 誌 )~... 4 ログインしよう... 5 私 の 本 棚 を 活 用

スライド 1

3 画 面 上 部 の ネットワーク 環 境 から ネットワーク 環 境 を 編 集... を 選 択 します 4 表 示 された ネットワーク 環 境 の 画 面 左 下 の + をクリックすると [ 名 称 未 設 定 ]と 項 目 が 追 加 されるので 名 称 を plala と 入 力 し

基 本 操 作 2

1. 概 要 Webで 申 込 みした 手 続 きの 内 容 とNEXIでの 手 続 状 況 を Web 申 込 状 況 一 覧 で 確 認 することができます また 各 種 手 続 きにおいて 申 込 みを 完 了 せずに 保 存 状 態 にした 手 続 きを この 一 覧 から 再 開 すること

あいち電子調達共同システム

目 次 画 面 遷 移 図 1.ログイン 画 面 2. 画 面 構 成 3.メニュー 4.タスク 一 覧 4-1.タスク: 新 規 4-2.タスク: 閲 覧 4-3.タスク: 更 新 5.タスク 検 索 6. 通 知 メール 6-1. 通 知 メール: 新 規 / 修 正 7. 連 絡 事 項 7-

研究者情報データベース

WEBメールシステム 操作手順書

目 次 1 インストール 手 順 プログラム データファイルのインストール Microsoft Access2013Runtime SP1(32bit) 版 のインストール 基 本 操 作 ログイン メニュー...

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

<4D F736F F D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A B E A2E646F63>

目 次 ログインする 前 に... 4 メンバー 管 理 編 ( 管 理 者 )... 5 ログインする... 6 トップページについて... 7 メンバー 管 理 をする... 8 メンバー 管 理 画 面 について 医 療 機 関 指 定 新 規 追 加 指 定...

<4D F736F F D204F432D434F4D E815B D836A B81698BA697CD89EF8ED A2E646F6378>

達人Cube Mini MN収集(Android版) 運用ガイド

Microsoft Word - TechSmith Deployment Tool Documentation.docx

目 次 利 用 に 際 しての 注 意 事 項... ユーザー 登 録... ログイン... 課 題 申 請... 5 装 置 予 約... 6 ライセンス 取 得 方 法... 7 利 用 料 金 の 確 認 ( 準 備 中 ) 外 部 発 表 登 録 の 方 法... 5 < 附

SILAND.JP テンプレート集

< AD82E98AC7979D89E696CA837D836A B A B817A5F E786C73>

( 注 変 更 申 請 で 対 象 となる 項 目 と 郵 送 書 類 についての 詳 細 は 下 表 を 参 照 してください 東 京 電 子 自 治 体 共 同 運 営 電 子 調 達 サービス 6. 変 更 申 請 物 品 買 入 れ 等 変 更 申 請 項 目 及 び 郵 送 書 類 等 一

5-2 一 般 ユーザー 用 :メール 2 送 信 者 のリンクをクリックすると 受 信 メールの 内 容 を 見 ることができます 受 信 メール 内 容 画 面 項 目 送 信 者 宛 先 CC 本 文 (テキスト) 本 文 (HTML) メールアドレスのリンクをクリックするとアドレス 帳 へ

本 マニュアルでは Windows 0をご 利 用 の 場 合 のインターネットと メールの 設 定 についてご 案 内 しています 以 降 の 設 定 を 行 う 前 に eo 光 ネットかんたん 設 定 ガイド ( 別 冊 ) 第 章 をご 覧 いただき ご 利 用 のパソコンと 各 機 器 を

Microsoft Word - 02…C…fi…X…g†[…‰_ doc

Untitled

mos-user-account-guide ja.pdf

電子証明書の更新

迷惑メールフィルタリングコントロールパネル利用者マニュアル

目 次 電 子 申 請 を 使 用 した 申 請 の 流 れ 1ページ 申 請 書 ( 概 算 保 険 料 申 告 書 )の 作 成 2ページ 作 成 した 申 請 書 の 送 信 31ページ 状 況 照 会 電 子 納 付 を 行 う 62ページ 返 送 書 類 の 取 得 75ページ お 問 い

贈与税 faq

MovableType 更新作業マニュアル

<4D F736F F F696E74202D B838B90DD92E8837D836A B B8CDD8AB B83685D>

PowerPoint プレゼンテーション

タイトル位置

WEB保守パック申込

本 操 作 説 明 書 について 本 操 作 説 明 書 は 物 品 電 子 調 達 システム 入 札 参 加 資 格 審 査 申 請 についての 操 作 を 説 明 したものです 動 作 環 境 本 アプリケーションは 以 下 の 環 境 にて 動 作 致 します OS 日 本 語 Microso

<4D F736F F D A838C D836A B5F E646F63>

Microsoft Word - Active.doc

TIPS - 棚 割 りを 開 始 するまで Liteを 起 動 し 企 業 情 報 の 追 加 を 行 い 棚 割 を 行 う 企 業 の 追 加 をして 下 さい 企 業 情 報 の 追 加 時 に エラーメッセージが 表 示 された 場 合 別 途 TIPS トラブルが 発 生 した 場 合

<4D F736F F D208AEB8CAF89D38F8A B E64726F696494C DEC837D836A B2E646F6378>

(表紙)

設定フロー ★印は必須の設定です

Ja_Manual_Template2010

- INDEX - 1 ご 利 用 時 間 1 2 メニュー 1 3 ご 利 用 になる 前 に 行 っていただきたいこと 3 (1) 所 在 地 沿 線 設 定 3 (2) 会 員 情 報 の 管 理 ( 自 社 情 報 の 設 定 ) 5 4 物 件 情 報 の 登 録 8 (1) 操 作 概

第 1 章 共 通 操 作 1.1 ログイン PIN 番 号 入 力 (1) 大 阪 府 電 子 入 札 システム トップ 画 面 より 1 電 子 入 札 システム ボタンをクリックし ます 1 1-2

Transcription:

~AirWatch 連 携 ~ MDM 機 能 を 使 った 証 明 書 配 布 手 順 設 定 例 Ver.1.0 2012 年 11 月 ~AirWatch 連 携 ~ 1 / 24

JCCH セキュリティ ソリューション システムズ JS3 およびそれらを 含 むロゴは 日 本 および 他 の 国 における 株 式 会 社 JCCH セキュリティ ソリューション システムズの 商 標 または 登 録 商 標 です Gléas は 株 式 会 社 JCCH セキュリティ ソリューション システムズの 商 標 です その 他 本 文 中 に 記 載 されている 製 品 名 および 社 名 は それぞれ 各 社 の 商 標 または 登 録 商 標 です Microsoft Corporation のガイドラインに 従 って 画 面 写 真 を 掲 載 しています Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved ~AirWatch 連 携 ~ 2 / 24

目 次... 1 ~AirWatch 連 携 ~ MDM 機 能 を 使 った 証 明 書 配 布 手 順 設 定 例... 1 1. はじめに... 4 1.1. 本 書 について... 4 1.2. 本 書 における 環 境 等... 4 1.3. 本 書 内 で 使 用 する 用 語 割 愛 事 項 について... 4 1.4. 本 書 における 構 成... 5 2. Gléas の 設 定... 6 2.1. アカウントの 登 録 について... 6 2.2. SCEP サーバの 設 定... 6 2.3. 静 的 チャレンジの 設 定... 8 3. AirWatch の 設 定... 9 3.1. APNs の 設 定... 9 3.2. 認 証 局 の 設 定 ( 静 的 チャレンジを 利 用 する 場 合 )... 9 3.3. 証 明 書 テンプレートの 設 定... 11 3.4. プロファイルの 作 成... 12 3.5. ロケーションの 設 定... 14 3.6. ユーザーアカウントの 追 加... 15 4. 証 明 書 の 発 行 と 配 布 等 の 操 作 例... 18 4.1. デバイスへの 証 明 書 配 布 方 法... 18 4.1.1. 登 録 済 みのデバイス 単 体 への 構 成 プロファイルインストール 手 順 例... 18 4.1.2. 登 録 済 の 複 数 デバイスへの 一 括 インストール 手 順 例... 19 4.1.3. デバイス 登 録 時 の 証 明 書 自 動 配 布 手 順 例... 21 4.2. 証 明 書 の 利 用 を 無 効 化 する 方 法... 22 4.2.1. デバイス 単 体 からの 証 明 書 削 除 手 順 例... 22 4.2.2. 証 明 書 の 失 効 操 作 について... 22 5. 補 足 事 項 問 い 合 わせ... 23 ~AirWatch 連 携 ~ 3 / 24

1. はじめに 1.1. 本 書 について 本 書 では 弊 社 製 品 プライベート CA Gléas で 発 行 する 電 子 証 明 書 について AirWatch の MDM 機 能 を 利 用 してクライアントデバイス 単 体 または 一 括 で 複 数 台 に 配 布 する 方 法 の 手 順 や 設 定 例 につ いて 記 載 しています 本 書 に 記 載 の 内 容 は 弊 社 の 検 証 環 境 における 動 作 の 確 認 結 果 に 基 づいており あらゆる 環 境 での 動 作 を 保 証 するものではありません 弊 社 製 品 を 用 いたシステム 構 築 の 一 例 としてご 活 用 いただけます ようお 願 いいたします 弊 社 では 試 験 用 のクライアント 証 明 書 の 提 供 も 行 っております 検 証 等 で 必 要 な 場 合 は 最 終 項 のお 問 い 合 わせ 先 までお 気 軽 にご 連 絡 ください 1.2. 本 書 における 環 境 等 本 書 内 容 は 以 下 の 環 境 において 動 作 確 認 を 行 っています 認 証 局 JS3 プライベート CA Gléas (Ver.1.10) 以 降 Gléas と 記 述 します MDM ソリューション 株 式 会 社 データコントロール 提 供 の AirWatch SaaS トライアル (Ver..6.1.1.2) 以 降 AirWatch と 記 述 します AirWatch 利 用 環 境 PC:Windows7 Professional SP1 AirWatch 利 用 環 境 ブラウザ:Wndows Internet Explorer 9 Google Chrome(22.0.1229.79 m) クライアントデバイス ipad:ios 5.1.1 以 降 デバイスと 記 述 します クライアントデバイス iphone:ios 6.0 以 降 デバイスと 記 述 します 1.3. 本 書 内 で 使 用 する 用 語 割 愛 事 項 について 本 書 内 で 使 用 する 用 語 について 下 記 の 通 り 定 義 します RA 画 面 :プライベート CA Gléas の RA 管 理 者 操 作 画 面 UA 画 面 :プライベート CA Gléas のユーザー 申 込 局 の 画 面 管 理 者 :Gléas および AirWatch の 管 理 者 ユーザー: 証 明 書 発 行 対 象 となるクライアントデバイスを 利 用 するエンドユーザー []: 画 面 上 に 表 示 されるボタンやリンクを 指 す 押 下 :クリック 選 択 状 態 で Enter キー 押 下 タップ 等 の 操 作 を 指 す ~AirWatch 連 携 ~ 4 / 24

本 書 においては 以 下 についての 説 明 を 割 愛 します Gléas でのユーザー 登 録 やクライアント 証 明 書 発 行 等 の 基 本 操 作 各 機 器 におけるネットワーク 設 定 AirWatch の 利 用 申 請 方 法 及 び AirWatch 利 用 における 基 本 操 作 これらについては 各 製 品 のマニュアルをご 参 照 いただくか 各 製 品 を 取 り 扱 っている 販 売 店 にお 問 い 合 わせください 1.4. 本 書 における 構 成 本 書 記 載 事 項 は Gléas AirWatch クライアントデバイスによる 構 成 での 動 作 確 認 結 果 に 基 づい ています SCEP を 利 用 する 場 合 の 構 成 例 (SCEP イメージ) 1 構 成 プロファイルの 配 布 3SCEP による 証 明 書 の 発 行 <SCEP Payload> SCEP サーバの URL チャレンジ URL or チャレンジ フレーズ 2SCEP チャレンジ 4デバイス が 証 明 書 を 取 得 Gléas に 証 明 書 発 行 対 象 者 のユーザーアカウントを 先 に 登 録 しておきます AirWatch に ユーザーアカウントと 各 自 が 利 用 するデバイスの 情 報 を 登 録 します 管 理 者 は AirWatch の MDM 機 能 を 利 用 して SCEP Payload を 含 む 構 成 プロファイルを デ バイス 単 体 または 一 括 で 複 数 台 に 配 布 します デバイスは 受 け 取 った 構 成 プロファイル 内 の 情 報 を 用 い SCEP を 利 用 して Gléas からクライ アント 証 明 書 を 取 得 します ~AirWatch 連 携 ~ 5 / 24

2. Gléas の 設 定 2.1. アカウントの 登 録 について クライアント 証 明 書 の 配 布 先 (インストール 先 )となるデバイスを 利 用 するユーザーのアカウン トを Gléas の RA に 事 前 に 登 録 します Gléas に 登 録 するアカウントのアカウント 名 と AirWatch に 登 録 するユーザーのユーザー 名 が 同 一 となるように 登 録 します 登 録 したアカウントでの 証 明 書 発 行 時 に 利 用 するテンプレートで 鍵 長 を 2048bit に 設 定 し ます 通 常 デフォルトでそのように 設 定 されます 2.2. SCEP サーバの 設 定 Gléas の RA 画 面 にて SCEP サーバを 利 用 するための 設 定 を 行 います 設 定 は 証 明 書 のアップロードのみとなります アップロードする SCEP 用 の 証 明 書 に 制 限 はありません 本 書 では Gléas の 通 常 手 順 でクライ アント 証 明 書 を 発 行 及 びダウンロードして 用 意 しておき PKCS#12 形 式 でアップロードし て 利 用 する 事 とします ( 証 明 書 の 発 行 /ダウンロード 方 法 は Gléas のオンラインヘルプ 等 をご 参 照 ください) 1. RA 画 面 にログインする 2. [ 認 証 局 ] > [デフォルト 登 録 局 ]と 選 択 する ~AirWatch 連 携 ~ 6 / 24

3. SCEP の 設 定 において [ 参 照 ]を 押 下 して 用 意 しておいた SCEP 用 の 証 明 書 を 選 択 する 4. 選 択 した 証 明 書 のパスワードを 入 力 する 5. [ 保 存 ]を 押 下 し 証 明 書 をアップロードする 保 存 後 に 画 面 が 更 新 され SCEP サーバの URL が 表 示 されます この URL を 3.2. 認 証 局 の 設 定 時 に 入 力 します ~AirWatch 連 携 ~ 7 / 24

2.3. 静 的 チャレンジの 設 定 SCEP において 静 的 チャレンジを 利 用 する 場 合 の 設 定 となります SCEP サーバは 設 定 済 である 前 提 とします 1. RA 画 面 にログインする 2. [ 認 証 局 ] > [デフォルト 登 録 局 ]と 選 択 する 3. 静 的 チャレンジを 利 用 する にチェックを 入 れる 4. 静 的 チャレンジを 入 力 する ここで 入 力 した 値 を 3.2. 認 証 局 の 設 定 時 に 入 力 します 5. 接 続 を 許 可 するネットワークの IP アドレスを 入 力 する ネットワークアドレス/ネットマスク といったように 入 力 します 何 も 入 力 しなかった 場 合 は 全 てのアドレスからのアクセスを 許 可 する 設 定 となります 6. [ 保 存 ]を 押 下 する ~AirWatch 連 携 ~ 8 / 24

3. AirWatch の 設 定 本 項 では AirWatch コンソール 上 での 操 作 設 定 について 記 述 します AirWatch コンソールの 操 作 に 関 する 本 書 に 記 載 していない 事 項 や 詳 細 については 利 用 の 申 請 申 込 み 時 に 提 供 される AirWatch の 資 料 やオンラインヘルプ 等 をご 参 照 ください 3.1. APNs の 設 定 AirWatch コンソールにログインし [メニュー] > [システムの 設 定 ] > [デバイス] > [ios] > [MDM 用 の APNs]と 順 に 押 下 して 画 面 を 切 り 替 え アップロードボタンを 操 作 して APNs で 使 う 証 明 書 をアップロードします 証 明 書 の 発 行 方 法 及 びアップロード 方 法 詳 細 については AirWatch コンソール 上 のガイドや ヘルプ アップル 社 サイト(http://www.apple.com/jp/iphone/business/integration/mdm/) 及 び AirWatch 社 提 供 の 資 料 をご 参 照 ください 3.2. 認 証 局 の 設 定 ( 静 的 チャレンジを 利 用 する 場 合 ) 1. AirWatch コンソールにログインし [メニュー] > [システムの 設 定 ] > [デバイス] > [ 全 般 ] > [ 認 証 機 関 ]と 順 に 押 下 して 画 面 を 切 り 替 え [ 追 加 ]を 押 下 する ~AirWatch 連 携 ~ 9 / 24

2. 認 証 機 関 の 追 加 / 編 集 画 面 を 以 下 の 通 り 設 定 して [ 保 存 ]を 押 下 する 名 前 : 任 意 ( 入 力 は 必 須 ) サブロケーショングループがこの 認 証 機 関 を 使 用 するよう 許 可 : 任 意 権 限 の 種 類 :Generic Scep SCEP プロバイダー: 基 本 編 集 不 可 項 目 サーバーの URL: 前 出 2.2 で 確 認 した SCEP サーバの URL を 入 力 する チャレンジの 種 類 : 静 的 静 的 なチャレンジ: 前 出 2.3 で 設 定 した 静 的 チャレンジを 入 力 する タイムアウトを 再 試 行 :30 保 留 中 の 最 大 再 試 行 回 数 :5 ~AirWatch 連 携 ~ 10 / 24

3.3. 証 明 書 テンプレートの 設 定 1. 証 明 書 テンプレートの 追 加 / 編 集 画 面 を 以 下 の 通 り 設 定 して [ 保 存 ]を 押 下 する 識 別 名 :CN={EnrollmentUser},OU= 認 証 機 関 :3.2 で 設 定 した 認 証 局 を 選 択 する テンプレート 名 : 任 意 ( 入 力 は 必 須 ) 自 動 証 明 書 の 更 新 :( 空 白 ) 追 加 の 属 性 :( 空 白 ) 秘 密 キーの 長 さ:2048 Gléas で 設 定 した 鍵 長 と 同 じ 値 を 選 択 します 既 存 のキーを 使 用 :チェック 無 し 秘 密 キーを 発 行 :チェック 無 し ~AirWatch 連 携 ~ 11 / 24

3.4. プロファイルの 作 成 プロファイルの 資 格 情 報 で 3.3 で 設 定 した 認 証 機 関 を 指 定 します 1. AirWatch コンソールにログインし [メニュー] > [プロファイル]と 順 に 押 下 して 画 面 を 切 り 替 え [ 追 加 ]を 押 下 する 2. クライアント 証 明 書 を 配 付 するデバイスに 応 じてプラットフォームを 選 択 する ( 本 書 では ios を 選 択 します) ~AirWatch 連 携 ~ 12 / 24

3. 全 般 タブの 必 須 項 目 を 入 力 する 4. [ 資 格 情 報 ]を 押 下 して 表 示 を 切 り 替 え [Configur]を 押 下 する 5. 資 格 情 報 画 面 を 以 下 の 通 り 設 定 して [ 保 存 ]を 押 下 する 資 格 情 報 ソース:Defined Certificate Authority 認 証 機 関 : 前 出 3.3 で 選 択 した 認 証 局 を 選 択 証 明 書 テンプレート: 前 出 3.3 で 作 成 したテンプレートを 選 択 ~AirWatch 連 携 ~ 13 / 24

3.5. ロケーションの 設 定 ロケーションを 複 数 作 り ユーザーがどのロケーションに 属 するかを 分 ける 事 で ロケーション 単 位 で 一 括 で 構 成 プロファイルをインストールしたり ロケーションごとにインストールする 構 成 プロファイルの 内 容 を 変 えるなどの 応 用 ができます 1. AirWatch コンソールにログインし [メニュー] > [ロケーションとグループ]と 順 に 押 下 して 画 面 を 切 り 替 える 2. 画 面 左 側 のロケーショングループから 新 たに 作 成 するロケーションの 上 位 とするロケーショ ンを 選 択 して 画 面 を 切 り 替 え [サブロケーショングループの 追 加 ]を 押 下 する ~AirWatch 連 携 ~ 14 / 24

3. 画 面 に 従 いって 各 項 目 を 任 意 の 内 容 で 入 力 し [ 保 存 ]を 押 下 する ここで 設 定 したユーザーID とパスワードをデバイスの 登 録 時 に 入 力 します 3.6. ユーザーアカウントの 追 加 1. [メニュー] > [ユーザーアカウント]と 押 下 して 画 面 を 切 り 替 える ~AirWatch 連 携 ~ 15 / 24

2. 画 面 左 上 のプルダウンメニューからアカウントを 追 加 したいロケーションを 選 択 した 後 画 面 左 側 の[ユーザー]を 押 下 して 画 面 を 切 り 替 え [ユーザーを 追 加 ]を 押 下 する 3. ユーザー 名 を 2.1.で 登 録 したアカウント 名 と 同 一 の 値 で 入 力 し 他 の 必 須 項 目 を 任 意 の 値 で 入 力 する ~AirWatch 連 携 ~ 16 / 24

4. メッセージタイプ:メール にチェックを 入 れる 5. その 他 の 任 意 項 目 をすべて 入 力 して [ 保 存 ]を 押 下 する 登 録 したメールアドレス 宛 てに デバイス 登 録 用 URL が 記 載 されたメールが 送 信 されます ~AirWatch 連 携 ~ 17 / 24

4. 証 明 書 の 発 行 と 配 布 等 の 操 作 例 4.1. デバイスへの 証 明 書 配 布 方 法 管 理 者 は 手 動 または 自 動 ( ユーザーの 操 作 を 契 機 とする)で 登 録 済 のデバイス 単 体 に 対 して またはロケーショングループに 属 する 登 録 済 デバイスに 対 して 一 括 で 構 成 プロファイルのイン ストールを 行 う 事 ができます その 構 成 プロファイルに SCEP Payload を 含 める 事 で デバイスは SCEP を 利 用 して Gléas が 発 行 したクライアント 証 明 書 を 取 得 する 事 ができます 4.1.1. 登 録 済 みのデバイス 単 体 への 構 成 プロファイルインストール 手 順 例 1. [メニュー] > [デバイス]の 検 索 と 選 択 し 画 面 を 切 り 替 える 2. プロファイルをインストールしたいデバイスの 行 の[フレンドリ 名 ]を 押 下 する ~AirWatch 連 携 ~ 18 / 24

3. 画 面 左 側 の[プロファイル]を 押 下 する 4. インストールしたいプロファイルの 行 の 右 側 の[プロファイルをインストール]を 押 下 する 4.1.2. 登 録 済 の 複 数 デバイスへの 一 括 インストール 手 順 例 1. [メニュー] > [プロファイル]と 選 択 し 画 面 を 切 り 替 える ~AirWatch 連 携 ~ 19 / 24

2. インストールしたいプロファイルの 行 の 右 側 の 歯 車 のボタンを 押 下 する 3. 展 開 される 項 目 内 にある[ 公 開 ]を 押 下 する 4. 公 開 先 のデバイスの 一 覧 画 面 に 切 り 替 わるので [ 公 開 ]を 押 下 する 結 果 :そのプロファイルに 設 定 されている 割 り 当 てられたロケーショングループ に 属 している ユーザーに 紐 づけられた 該 当 するプラットフォームの 登 録 済 デバイス 全 てに 対 してプロフ ァイルのインストールが 実 行 されます ~AirWatch 連 携 ~ 20 / 24

4.1.3. デバイス 登 録 時 の 証 明 書 自 動 配 布 手 順 例 ユーザー 登 録 時 にメールで 通 知 された URL にアクセスしてデバイスの 新 規 登 録 を 行 う 際 に インストールさせたい 構 成 プロファイルを 先 に 公 開 の 状 態 にしておいた 場 合 デバイス 登 録 完 了 後 に 連 続 して 公 開 済 みの 構 成 プロファイルのインストールが 自 動 で 開 始 されます ( 結 果 ユーザーのデバイス 登 録 操 作 を 契 機 として 証 明 書 を 自 動 的 に 配 布 する 事 が 可 能 です ) 1. 4.1.2 と 同 じ 手 順 で SCEP Payload を 含 むプロファイルを 公 開 済 みの 状 態 にする 2. ユーザー 登 録 時 に 配 信 されたメールの URL にデバイスからアクセスする 3. AirWatch 上 で 登 録 したアカウントの 情 報 を 入 力 して[ 次 へ]を 押 下 し 画 面 の 案 内 に 従 って 登 録 を 進 める 4. 構 成 プロファイルのインストール 画 面 に 切 り 替 わったら [インストール]を 押 下 して 案 内 に 従 いインストールを 行 う(デバイス 登 録 チャレンジのインストールが 実 行 される) 5. 続 けて 公 開 済 みになっていた 構 成 プロファイルのインストールも 自 動 的 に 開 始 されるので 完 了 するまで 待 つ 手 順 4.でのインストールに 対 して 表 示 される[ 完 了 ]ボタンを 押 下 していた 場 合 でも 自 動 的 に 開 始 されます この 結 果 Gléas が 発 行 した 証 明 書 を 含 む 構 成 プロファイルがインストールされます ~AirWatch 連 携 ~ 21 / 24

4.2. 証 明 書 の 利 用 を 無 効 化 する 方 法 4.2.1. デバイス 単 体 からの 証 明 書 削 除 手 順 例 管 理 者 は AirWatch の 機 能 を 利 用 してリモートで 証 明 書 をデバイスから 削 除 する 事 ができます 1. [メニュー] > [デバイス]の 検 索 と 選 択 し 画 面 を 切 り 替 える 2. インストールされたプロファイルを 削 除 したいデバイス 名 を 押 下 する 3. 画 面 左 側 のプロファイルを 押 下 する 4. 削 除 したいプロファイルの 行 の 右 側 の[プロファイルを 削 除 ]( のアイコン)を 押 下 する 4.2.2. 証 明 書 の 失 効 操 作 について 証 明 書 の 失 効 や CRL の 配 布 など 証 明 書 に 関 するその 他 の 操 作 は Gléas の 機 能 を 利 用 して 操 作 一 括 管 理 する 事 ができます 操 作 方 法 については Gléas のオンラインマニュアルをご 参 照 ください ~AirWatch 連 携 ~ 22 / 24

5. 補 足 事 項 問 い 合 わせ 先 JVNVU#971035 に 関 するプライベートCA Gléas への 影 響 について 1. SCEP の 実 装 の 問 題 に 関 する 詳 細 JVNVU#971035(http://jvn.jp/cert/JVNVU971035/) US-CERT Vulnerability Note VU#971035(http://www.kb.cert.org/vuls/id/971035) ios での OTA(over-the-air) 証 明 書 発 行 に 利 用 されている SCEP プロトコルでは 証 明 書 発 行 に 対 する 認 証 としてチャレンジパスワードを 利 用 することができます しかし チャレンジパ スワードはオプションですので 製 品 の 実 装 によってはパスワードによる 認 証 をせずに 証 明 書 が 発 行 できたり 固 定 のパスワードを 利 用 してすべての 証 明 書 発 行 に 同 一 のパスワードを 利 用 するものがあります そのような 製 品 においては BYOD 環 境 下 などで 不 適 切 なユーザ デバイスに 対 して 証 明 書 を 発 行 してしまう 可 能 性 がある という 指 摘 となります 2. 対 象 製 品 以 下 の 製 品 で 利 用 しております SCEP プロトコルが 対 象 となります プライベートCA Gléas (グレアス) バージョン 1.8 以 降 3. 製 品 への 影 響 対 策 JVNVU#971035 では SCEP を 利 用 する 場 合 に 対 して 以 下 の 回 避 策 を 提 案 しています 同 一 のチャレンジパスワードを 使 いまわししない 証 明 書 発 行 依 頼 ができるユーザを 制 限 する 信 頼 できるユーザやデバイス 以 外 からの 証 明 書 発 行 依 頼 は 手 動 で 処 理 する プライベートCA Gléas では 上 記 のすべての 回 避 策 を 実 装 済 み もしくは 設 定 により 利 用 できるた め この 問 題 の 影 響 を 受 けません プライベートCA Gléas の SCEP の 実 装 における 動 的 チャレンジにおいては 利 用 者 が LDAP や AD などとの 間 でパスワード 認 証 をおこなった 後 で 短 い 期 間 (5 分 程 度 )のみ 有 効 なランダムなチャ レンジを 生 成 して 利 用 しています また ios の 端 末 情 報 が 得 られる 環 境 においては その 情 報 も チャレンジを 生 成 するうえでの 種 として 利 用 しています また プライベートCA Gléas はプライベート 認 証 局 の 製 品 ですので 多 くの 場 合 Gléas に 接 続 で きるユーザは 社 内 ネットワークに 接 続 可 能 なユーザに 限 定 されます ~AirWatch 連 携 ~ 23 / 24

ご 不 明 な 点 がございましたら 下 記 にお 問 い 合 わせください Gléasや 検 証 用 の 証 明 書 に 関 するお 問 い 合 わせ 株 式 会 社 JCCH セキュリティ ソリューション システムズ Tel: 03-5615-1020 E-Mail: support@jcch-sss.com AirWatch に 関 するお 問 い 合 わせ 株 式 会 社 データコントロール Tel: 03-3633-4833 E-Mail: aw-support@datacontrol.co.jp 以 上 ~AirWatch 連 携 ~ 24 / 24