はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 輸出時の注意 AX シリーズに関し 本製品を輸出される場合には 外国為替及び外国貿易法の規制並びに米国輸出管理規制など外国の輸出関連

Similar documents
RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

AXシリーズとSafeNetの相互接続評価

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

証明書インポート用Webページ

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

アクセスゲートウェイ (UAG) J-PRO システムアクセス手順 (IE6-7) v4.0 三菱重工業 IT 推進部目次お問い合わせ先 目的 システムログオンまでの一連の流れ 利用前提 手順 1 アクセスゲートウェイログオン... 6

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

ブラウザ Internet Explorer 7 の設定について 第3版

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

スライド 1

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

クライアント証明書導入マニュアル

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

NetSHAKER Version5.0検疫システムセットアップマニュアル

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

Vista IE7 ブラウザの設定手順

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

2. サポートプラットフォーム Pulse Secure MAG でサポートされる OS 及びブラウザを以下に記載します OS ブラウザ WindowsXP SP3 32bit or 64bit Internet Explorer 7.0 以降 Windows Vista 32bit or 64bi

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

Resetup Manual Win10

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

スライド 1

スライド 1

PowerPoint プレゼンテーション

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

Mobile Access簡易設定ガイド

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

電子入札システム利用時に必要な Internet Explorer のオプション設定手順 2011 年 3 月版 電子入札システムを利用する上で必要な Internet Explorer の設定について下記に示します ご利用の OS とブラウザのバージョンを確認し 設定を行ってください 1. Win

(株) 殿

Resetup Manual Win7

Windows10 の設定

スライド 1

Setup Manual Win10

BACREX-R クライアント利用者用ドキュメント

Microsoft Word - Android認証設定手順(AnyConnect) doc

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

クライアント証明書インストールマニュアル

VPNマニュアル

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

Microsoft Word - MyWebMedical40_client_guideIE8.doc

平成 31 年 2 月 22 日 岐阜県電子入札システムクライアント PC の Internet Explorer 11 設定手順 ( 受注者用 ) 岐阜県電子入札システムを利用するには インターネットエクスプローラーの設定を行う必要があります 設定項目の一覧 ( クリックすると説明箇所へジャンプし

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについては

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Setup Manual Win7


大阪大学キャンパスメールサービスの利用開始方法

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

Microsoft Word - 01.【電子入札】パソコンの設定方法について 修正_

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

ICカード

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

証明書インポート用Webページ

SCC(IPsec_win10)_リモート設定手順書.doc

Joi-Tab 端末管理システム最終更新日 2015 年 3 月 13 日

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

おらんかにクライアント操作マニュアル

在宅せりシステム導入マニュアル

Ver2.10 証明書発行マニュアル (Export 可能 ) Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved

大阪大学キャンパスメールサービスの利用開始方法

1. ユーザ登録方法 ユーザ登録手順 初めてご利用される方は 下記の手順に沿ってユーザ登録を行ってください 旧サイトからログイン ID パスワードを引き継ぐことはできませんので ご注意ください 1 所属団体から指定のあった URL より 本システムへアクセスします 所属団体名が表示されます 通常の

ACT接続設定マニュアル

管理者ガイド

RS_Base のインストールをおこなう前に パソコンの設定とネットワークの設定 RS_Base は 1 台の PC だけでももちろん使用できますが ネットワーク上の複数の PC でクライアント / サーバ方式の運用も可能です ここでサーバとは RS_Base のデータを保存する PC という意味で

. はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについ

はじめに 本ガイドは AX シリーズでサポートしている認証機能を用いたシステム構築において RADIUS サーバに株式会社日立システムアンドサービス製のオープンネット ガードを使用する場合の設定方法を示します 関連資料 AXシリーズ認証ソリューションガイド AXシリーズ製品マニュアル(

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

2019 年 6 月 20 日 2019 年 6 月現在対応クライアント環境について各バージョンごとの設定手順 2019 年 6 月現在の電子入札に参加するために必要なパソコンのソフトウェア推奨 環境です ご利用にあたっては以下をご参照ください 動作保証環境 (1)OS ブラウザのバージョン対応表

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

home-unit2_quickguide_ras_v1.1

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

Vectorworksサイトプロテクションネットワーク版-情報2

Net'Attest EPS設定例

ポップアップブロックの設定

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

CUBICS Learning

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Microsoft Word - Gmail-mailsoft_ docx

ikeyドライバインストール手順書

Active Directory フェデレーションサービスとの認証連携

Transcription:

SECUREMATRIX と AX シリーズによる認証連携評価報告書 2013 年 7 月 19 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-13-R-007 Rev. 0

はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 輸出時の注意 AX シリーズに関し 本製品を輸出される場合には 外国為替及び外国貿易法の規制並びに米国輸出管理規制など外国の輸出関連法規をご確認の上 必要な手続きをおとりください なお 不明な場合は 弊社担当営業にお問い合わせ下さい 商標一覧 アラクサラの名称及びロゴマークは アラクサラネットワークス株式会社の商標及び登録商標です SECUREMATRIX 及びマトリクス認証は 株式会社シー エス イーの登録商標です そのほかの記載の会社名, 製品名は それぞれの会社の商標もしくは登録商標です 関連資料 AX シリーズ製品マニュアル ( http://www.alaxala.com/jp/techinfo/manual/index.html ) AX シリーズ認証ソリューションガイド (http://www.alaxala.com/jp/techinfo/guide/index.html#01) SECUREMATRIX について (http://www.cseltd.co.jp/smx/) 2

目次 1. SECUREMATRIXとAXシリーズの連携概要 1.1 概要と結果 1.2 SECUREMATRIXの概要 2. SECUREMATRIXとAXシリーズの連携評価 2.1 評価構成と内容 2.2 評価機器および設定条件 2.3 評価項目と使用機器 2.4 評価結果 3.SECUREMATRIXとAXシリーズの設定とポイント 3.1 SECUREMATRIXの設定 3.2 AXシリーズの設定ポイント付録ユーザ認証画面 3

1. SECUREMATRIX と AX シリーズの連携概要 1.1 概要 SECUREMATRIX と AX シリーズの認証連携の特徴 1. SECUREMATRIX のワンタイムパスワードと AX シリーズの Web 認証を使ってセキュリティの高いユーザ認証を行うことが可能です 2. AX シリーズのダイナミック VLAN ダイナミック ACL 機能と連携可能です 評価試験結果 SECUREMATRIX のワンタイムパスワードと AX シリーズの Web 認証との連携評価を実施して 問題なく動作する事を確認しました 4

1. SECUREMATRIX と AX シリーズの連携概要 1.2 SECUREMATRIX の概要 SECUREMATRIX はワンタイムパスワードシステムです SECUREMATRIX は 64 個の数字が並ぶマトリクス表からユーザが決めた位置と順番を選んだ形がパスワードになります 認証のたびにランダムな数字が表示されるマトリクス表にパスワードとなる形を頭の中で重ね 合わさった 箇所の数字をパスワード欄に入力することで認証が完了します この認証方式を マトリクス認証 方式と言います マトリクス表の数字が毎回ランダムに表示されることでワンタイムパスワードを実現しています 5

2. SECUREMATRIX と AX シリーズの連携評価 2.1 評価構成 SECUREMATRIX GSB サーバ (Web 認証 ) SECUREMATRIX 認証サーバ ( ユーザ管理 RASIUS 等 ) L3 スイッチ (AX3640S/AX3650S) 認証スイッチ AX シリーズ (AX2530S/AX2230S/AX2430S) 1. 認証ポートに Web 認証を設定 2.Web 認証ページは SECUREMATRIX GSB サーバへ URL リダイレクト設定 クライアント PC 3.RADIUS サーバは SECUREMATRIX 認証サーバに設定 SECUREMATRIX のワンタイムパスワードと AX シリーズの Web 認証との連携評価を実施する 6

2. SECUREMATRIX と AX シリーズの連携評価 2.2 試験の設定条件 (1) SECUREMATRIX の設定条件 RADIUSクライアントとしてAXシリーズを登録する RADIUSの設定のSSL-VPNシングルサインオン設定でAXシリーズのWeb 認証方法を設定する ダイナミックVLAN/ ダイナミックACL 確認のため RADIUS 設定でアトリビュートを設定する (2) 認証スイッチ AX シリーズ の設定条件 クライアントPCを接続する認証ポートは Web 認証ポートに設定する ( 固定 VLAN ダイナミックVLAN ダイナミックACLを設定) Web 認証のRADIUSサーバの設定として SECUREMATRIX 認証サーバ の IPアドレスと認証キーを設定する Web 認証ページを SECUREMATRIX GSBサーバ へURLリダイレクトができるように設定する AX2500Sはコンフィグにて設定して その他機種は認証画面入替え機能を使用して SECUREMATRIX GSBサーバ へリダイレクトする ( リダイレクト先のURLはRADIUSクライアント登録のシングルサインオン指定でアクセスパス指定による ) 認証専用アクセスリストに SECUREMATRIX GSBサーバ への通信を許可する 設定の詳細は3 章を参照 7

2. SECUREMATRIX と AX シリーズの連携評価 2.3 評価項目と使用機器 (1) 評価項目 SECUREMATRIX と AX シリーズの Web 認証が連携できること 認証前のユーザの SECUREMATRIX GSB サーバへの URL リダイレクトできること マトリクス認証成功時に AX シリーズの Web 認証が成功し通信許可できること ユーザごとのダイナミック VLAN の指定が可能であること ユーザごとのダイナミック ACL(Filter-ID) の指定が可能であること (2) 使用機器 ソフトウェア SECUREMATRIX : Version 3.6.1.a 認証スイッチ AX1240S/AX2230S : Ver2.4A AX2530S : Ver3.5 AX2430S : 11.7F AX3640S/AX3650S : 11.11A クライアント PC : Windows 7 SP1 Enterprise ブラウザ : Internet Explorer 9 Java : JRE 1.7.0_25 8

2. SECUREMATRIX と AX シリーズの連携評価 2.4 評価結果 以下に SECUREMATRIX のワンタイムパスワードと AX シリーズの連携評価の結果を示します SECUREMATRIX : Version 3.6.1.a 対象機器 機器バージョン Web 認証連携 ( 固定 VLAN) アトリビュート確認ダイナミック VLAN アトリビュート確認ダイナミック ACL AX2400S 11.7F ー AX3600S 11.11A ー AX1200S 2.4A ー AX2200S 2.4A ー AX2500S 3.5 : 連携 OK - : 機能未サポート 9

3.1 SECUREMATRIX の設定 AX シリーズと接続する場合まず RADIUS クライアントとして機器を登録します 上記画面は SECUREMATRIX 認証サーバの TOP 画面です 管理者でログインして RADIUS LOGON を開き RADIUS クライアントを登録します 10

RADIUS クライアントの登録 1 AXシリーズの連携設定は RADIUSクライアント新規登録ボタンより機器を登録します 2 RADIUSクライアント登録後 SSL-VPNシングルサインオン設定から 認証スイッチとの認証連携の設定を行います 3 ダイナミックACL/ ダイナミックVLAN 等を使用する場合には アトリビュートを追加します 11

RADIUS クライアント新規登録 1 RADIUSクライアント名を入力 2 クライアントのIPアドレスを入力します (AXシリーズのRADIUSサーバへの送信元となるIPアドレスを指定します ) 3 RADIUS 認証用のシークレットキーを入力します 4 SSL-VPNシングルサインオン利用機器の設定を 汎用設定 とします 5 ステータスが無効になっていないことを確認して登録ボタンをおします 12

SSL-VPN シングルサインオン設定 各項目の説明は次ページへ 13

SSL-VPN シングルサインオン設定項目 1 アクセスパスを設定します 本項目は任意の文字列を指定します 本例では /alaxala/ としています 認証スイッチ毎にユニークになるように設定してください /alaxala/ と設定した認証のアクセスパスは場合以下となります https://securematrix GSB サーバ名 / インストール時に設定した中間パス /alaxala/ AXシリーズにWeb 認証ページを上記サーバのパスへURLリダイレクトするように設定してください (SSLを使用する場合は エラーとならないように WebサーバのSSLサーバ証明書とサーバ名称が一致するように注意して構築してください ) 2 プロパティ設定を設定します ssl.form.action.base = http://1.1.1.1 /cgi-bin/login.cgi ssl.form.username = uid ssl.form.password = pwd ssl.form.method = POST ssl.form.hashenabled = false ー > 認証スイッチのURLは http:// 認証専用 IP/cgi-bin/Login.cgi ー >uid としてくださいー >pwd としてくださいー >POSTとしてくださいー > 必ずfalse 指定に変更してください httpの場合はスイッチのweb 認証専用 IPアドレス直接指定してください 認証スイッチのURLはhttpsも使用可能です その場合はエラー回避のためスイッチのSSLサーバ証明書と一致するサーバ名で指定します ( 別途端末が参照するDNSサーバへ認証専用 IPアドレスと サーバ名の登録などの設定をしてください ) ssl.form.hashenabledは必ずfalse 指定としてください 14

アトリビュートの設定 ダイナミックACL ダイナミックVLANを使用する場合は RADIUSクライアント毎にアトリビュートの登録が必要です 上記設定画面は設定済みの画面の一覧を表示しています 新規の場合は アトリビュート新規登録 から追加してください ダイナミックACLを使用する場合は Filter-IDを設定しアトリビュートを登録 ( 例 : アトリビュート名 001) ダイナミックVLANを使用する場合は 3 種類のアトリビュートを登録 ( 例 : アトリビュート名 002~004) 各アトリビュートの詳細な設定画面は次ページへ 15

アトリビュートの設定 ( ダイナミック ACL) ダイナミック ACL ではアトリビュート Filter-ID を使用します アトリビュート名は任意です 本例では 001 としています アトリビュートは Filter-ID を設定してください マッピング値は本例では 備考欄 1 とし ユーザ情報の備考欄 1 と対応付けました ユーザ情報の備考欄 1 の方には 実際の Filter-ID に設定する情報を設定します AX シリーズのダイナミック ACL では Filter-ID にはユーザの所属するクラス番号を指定します 例えばクラス 3 の場合 Filter-ID の文字列に /Class=3 と設定します ( 詳細は AX シリーズ製品マニュアル AX シリーズ認証ソリューションガイドを参照してください ) 16

アトリビュートの設定 ( ダイナミック VLAN) (1) ダイナミックVLANの設定では3 種類のアトリビュートの設定が必要です アトリビュート名 002~004を設定してください 下図は1 番目の設定です アトリビュート名は任意です 本例では 002 としています アトリビュートは Tunnel-Type を設定してください マッピング値は 入力式 として固定値 13 を設定してください 次ページにつづく 17

アトリビュートの設定 ( ダイナミック VLAN) (2) ダイナミック VLAN の設定では 3 種類のアトリビュートの設定が必要です 下図は 2 番目の設定です アトリビュート名は任意です 本例では 003 としています アトリビュートは Tunnel-Medium-Type を設定してください マッピング値は 入力式 として固定値 6 を設定してください 次ページにつづく 18

アトリビュートの設定 ( ダイナミック VLAN) (3) ダイナミック VLAN の設定では 3 種類のアトリビュートの設定が必要です 下図は 3 番目の設定です アトリビュート名は任意です 本例では 004 としています アトリビュートは Tunnel-Private-Group-ID を設定してください マッピング値は本例では 備考欄 2 とし ユーザ情報の備考欄 2 と対応付けました ユーザ情報の備考欄 2 の方には 実際に設定する VLAN の情報を設定します VLAN の情報は 例えば VLAN200 にユーザを所属させたい場合は VLAN 番号 200 または VLAN200 を指定します また AX シリーズ認証スイッチのコンフィグレーションで VLAN 名称を設定することで VLAN 名称を指定することもできます 19

ユーザ登録情報 ( アトリビュートの設定 ) ダイナミック ACL RADIUS クライアントのアトリビュート登録で 本例では 備考欄 1 をダイナミック ACL(Filter-ID) にマッピングしているため ユーザ情報の備考欄 1 には AX シリーズのダイナミック ACL に使用するクラス番号を指定します 設定値フォーマット /Class= クラス番号 ダイナミック VLAN 指定 RADIUS クライアントのアトリビュート登録で 本例では 備考欄 2 をダイナミック VLAN(Tunnel-Private-Group-ID) とマッピングしているため ユーザ情報の備考欄 2 に VLAN の指定を行います 設定値フォーマット VLAN200 を割り当てる場合 200 または VLAN200 または VLAN 名称で指定したい場合 VLAN 名称 (AX シリーズ認証スイッチのコンフィグレーションで VLAN 名称として任意に設定した文字列 ) 20

3.2 AX シリーズの設定ポイント AX シリーズと SECUREMATRIX を連携する場合には Web 認証を行います 下記に連携のポイントを示します Web 認証の設定方法は AX シリーズ認証ソリューションガイド および AX シリーズのマニュアル を参照してください ポイント 1: クライアント PC を接続する認証ポートは Web 認証ポートに設定する ( 固定 VLAN ダイナミック VLAN ダイナミック ACL いずれも連携可能 ) ポイント 2: Web 認証の RADIUS サーバを SECUREMATRIX 認証サーバ とする ポイント 3: 認証ページを SECUREMATRIX GSB サーバ へリダイレクトするよう設定する リダイレクト先の指定は AX2500S ではコンフィグにて設定し AX2500S 以外の機種は 認証画面入替え機能 を使用する リダイレクト先の URL は SECUREMATRIX の RADIUS クライアント登録の SSL-VPN シングルサインオン設定のところで設定した認証のアクセスパス なお AX の設定方法は 認証ソリューションガイド の 5 章を参照してください ポイント 4: 認証専用アクセスリストに SECUREMATRIX GSB サーバ への通信を許可する GSB サーバの IP アドレスを許可するように指定してください 21

4. 付録 ユーザ認証画面 1. ログイン ID 入力 2. パスワード入力 3. 認証結果表示 4. 認証スイッチのログイン結果表示 22

23