無線AP・スイッチ・VPN検証

  • Cisco Meraki MRの802.1X 無線認証にSecureW2のクラウドRADIUSを利用する

    Cisco Meraki MRの802.1X 無線認証にSecureW2のクラウドRADIUSを利用するの画像

    今回は、Cisco社が提供するネットワークソリューションMerakiのアクセスポイント製品であるCisco Meraki MRと、弊社が提供するクラウド型認証ソリューションのSecureW2との連携について検証を行いました。本記事では下記2つのテーマについて検証レポートをまとめておりますので、これからCisco Merakiの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)にご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • Cisco Meraki MSの802.1X ポート認証にSecureW2のクラウドRADIUSを利用する

    Cisco Meraki MSの802.1X ポート認証にSecureW2のクラウドRADIUSを利用するの画像

    今回は弊社のネットワーク環境にあるCisco社のCisco Meraki MSシリーズを使用して、弊社が提供するクラウド型認証ソリューションのSecureW2との連携について検証を行いました。本記事では下記2つのテーマについて検証レポートをまとめておりますので、これからCisco Meraki MSの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)にご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • Cisco Meraki MRとSecureW2でRadSecを利用した802.1X 無線認証を行う

    Cisco Meraki MRとSecureW2でRadSecを利用した802.1X 無線認証を行うの画像

    今回は、Cisco社が提供するネットワークソリューションであるMerakiで管理可能なアクセスポイント製品であるCisco Catalystと、弊社が提供するクラウド型認証ソリューションのSecureW2との連携におけるRadSecの利用について検証を行いました。これからCisco Merakiの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)、特にRadSecにご関心がある方はぜひ最後までご覧ください。今回はシスコシステムズ合同会社様より Cisco Catalyst CW9162I-MRをお借りして動作検証を行いました。機器のスペックやその他製品の詳細情報はCisco社のモデル一覧をご覧ください。Meraki MRシリーズの中でもCatalyst CW9162I-MRは、最新のWi-Fi 6Eに対応しています。Wi-Fi 6Eは、従来の2.4GHzおよび5GHz帯に加えて6GHz帯を利用できるため、より広い周波数帯域と少ない電波干渉を実現します。また、最新の暗号アルゴリズムであるCNSAに準拠したWPA3-Enterprise 192-bit modeにも対応しており、高いセキュリティを提供します。6GHz帯の利用により、DFS(動的周波数選択)による瞬断の問題が軽減され、運用面での安全性と利便性が向上します。

    記事を読む

  • Juniper Mistの無線認証にSecureW2のクラウドRADIUSを利用する

    Juniper Mistの無線認証にSecureW2のクラウドRADIUSを利用するの画像

    今回は、NTTデータ ルウィーブ株式会社様よりJuniper Mistの無線アクセスポイントをご提供いただきましたので、弊社が提供するクラウド型認証ソリューションのSecureW2との連携について検証を行いました。本記事では下記3つのテーマについて検証レポートをまとめておりますので、これからJuniper Mistの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)にご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • Juniper MistとSecureW2でRadSecを利用した無線認証を行う

    Juniper MistとSecureW2でRadSecを利用した無線認証を行うの画像

    今回は、NTTデータ ルウィーブ株式会社様よりJuniper Mistの無線アクセスポイントをご提供いただきましたので、弊社が提供するクラウド型認証ソリューションのSecureW2との連携におけるRadSecの利用について検証を行いました。これからJuniper Mistの導入をお考えの方やクラウドRADIUSによるEAP-TLS(クライアント証明書認証)、特にRadSecへのご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • Aruba IAPの無線認証にSecureW2のクラウドRADIUSを利用する

    Aruba IAPの無線認証にSecureW2のクラウドRADIUSを利用するの画像

    Hewlett Packard Enterprise社が提供するネットワーク機器であるAruba Instant APと、弊社が提供するクラウド型認証ソリューションのSecureW2との連携について検証を行いました。本記事では下記3つのテーマについて検証レポートをまとめておりますので、これからAruba Instant APの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)にご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • Aruba IAPとSecureW2でRadSecを利用した無線認証を行う

    Aruba IAPとSecureW2でRadSecを利用した無線認証を行うの画像

    今回は、Hewlett Packard Enterprise社が提供するネットワーク機器であるAruba Instant APと、弊社が提供するクラウド型認証ソリューションのSecureW2との連携におけるRadSecの利用について検証を行いました。これからAruba Instant APの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)、特にRadSecにご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • Extreme Networksの無線認証にSecureW2のクラウドRADIUSを利用する

    Extreme Networksの無線認証にSecureW2のクラウドRADIUSを利用するの画像

    今回は株式会社Sanko IB様からExtreme Networksの無線アクセスポイントをご提供いただきましたので、弊社が提供するクラウド型認証ソリューションのSecureW2との連携について検証を行いました。本記事では下記2つのテーマについて検証レポートをまとめておりますので、これからExtreme Networksの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)にご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • ヤマハWLXの802.1X 無線認証にSecureW2のクラウドRADIUSを利用する

    ヤマハWLXの802.1X 無線認証にSecureW2のクラウドRADIUSを利用するの画像

    今回は弊社のネットワーク環境にあるヤマハ株式会社の無線アクセスポイントを使用して、弊社が提供するクラウド型認証ソリューションのSecureW2との連携について検証を行いました。本記事では下記テーマについて検証レポートをまとめておりますので、これからYAMAHAアクセスポイントの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)にご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • Ubiquiti UniFiの802.1X認証にSecureW2のクラウドRADIUSを利用する

    Ubiquiti UniFiの802.1X認証にSecureW2のクラウドRADIUSを利用するの画像

    今回は弊社のネットワーク環境にあるUbiquiti社のUniFiを使用して、弊社が提供するクラウド型認証ソリューションのSecureW2との連携について検証を行いました。本記事では下記3つのテーマについて検証レポートをまとめておりますので、これからUbiquiti UniFiの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)にご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • FortiAPの802.1X 無線認証にRadSec(SecureW2)を利用する

    FortiAPの802.1X 無線認証にRadSec(SecureW2)を利用するの画像

    本記事は、Fortinet社が提供するネットワーク製品であるFortiGateとFortiAPで、弊社が提供するクラウド型認証ソリューションのSecureW2との連携におけるRadSecの利用についての検証記事です。これからFortiGate製品や FortiAP製品の導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)、特にRadSecにご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • FortiAPの802.1X 無線認証にクラウドRADIUS(SecureW2)を利用する

     FortiAPの802.1X 無線認証にクラウドRADIUS(SecureW2)を利用するの画像

    本記事は、「FortiAPの無線LAN認証にSecureW2のRADIUSサーバーを利用する」ことと「SecureW2によるユーザーに応じたネットワークの動的制御(Dynamic VLAN)を実現する」ことを検証した記事です。これからFortiGate製品や FortiAP製品の導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)ご関心がある方はぜひ最後までご覧ください。

    記事を読む

  • FortiGateのSSL-VPN認証にSecureW2発行のクライアント証明書を使用する

    FortiGateのSSL-VPN認証にSecureW2発行のクライアント証明書を使用するの画像

    本記事はリモートVPNを行う際、FortiGateのSSL-VPNを使用し、SecureW2発行のクライアント証明書で認証を行う方法についての検証レポートです。Windows 11とmacOSのそれぞれの環境で検証しました。すでにFortiGateのSSL-VPNを利用している方、SSL-VPNのユーザー管理及び認証をIdPに一元化することを検討している方はぜひ最後までご覧ください。

    記事を読む

  • FortiGate SSL-VPNのユーザー認証にOneLogin VLDAPを使用する

    FortiGate SSL-VPNのユーザー認証にOneLogin VLDAPを使用するの画像

    本記事は、「リモートVPNを行う際、FortiGateのSSL-VPNを使用し、OneLoginのVLDAPサーバーでユーザー認証を行う」 ことをテーマとした検証レポートですWindows 11とmacOSの2つのデバイスで検証を行います。すでにFortiGateのSSL-VPNを利用している方、SSL-VPNのユーザー管理及び認証をIdPに一元化することを検討している方はぜひ最後までご覧ください。

    記事を読む

  • ACERAの無線認証にSecureW2のクラウドRADIUSを利用する

    ACERAの無線認証にSecureW2のクラウドRADIUSを利用するの画像

    今回は株式会社コムリンクス様にご協力いただき、株式会社フルノシステムズ様より無線アクセスポイントのACERAをご提供いただきましたので、弊社が提供するクラウド型認証ソリューションのSecureW2との連携について検証を行いました。本記事ではACERAの無線LAN認証にSecureW2のRADIUSサーバーを利用する方法について検証レポートをまとめておりますので、これからACERAの導入をお考えの方や、クラウドRADIUSによるEAP-TLS(クライアント証明書認証)にご関心がある方はぜひ最後までご覧ください。

    記事を読む

IDaaS連携

  • OneLoginのユーザー削除によりMerakiネットワーク接続用の証明書を自動失効する
    〜IDaaSによるネットワーク認証認可連携 Part 1〜

    OneLoginのユーザー削除によりMerakiネットワーク接続用の証明書を自動失効する<br>〜IDaaSによるネットワーク認証認可連携 Part 1〜の画像

    OneLogin × SecureW2 × Cisco Meraki連携ソリューションを導入することで、OneLogin上のユーザー無効化/削除をトリガーに、証明書失効およびネットワーク接続遮断をリアルタイムで実現します。これによりセキュリティの強化と運用効率の向上を実現できます。

    記事を読む

  • OneLoginのユーザー削除によりMerakiネットワークへの接続を即時遮断する
    〜IDaaSによるネットワーク認証認可連携 Part 2〜

    OneLoginのユーザー削除によりMerakiネットワークへの接続を即時遮断する<br>〜IDaaSによるネットワーク認証認可連携 Part 2〜の画像

    OneLogin × SecureW2 × Cisco Meraki 連携ソリューションを導入することで、OneLogin上のユーザー無効化/削除をトリガーに、証明書失効およびネットワーク接続遮断をリアルタイムで実現します。これによりセキュリティの強化と運用効率の向上を実現できます。

    記事を読む

  • Entra IDのユーザー無効化によりMerakiネットワーク接続用の証明書を自動失効する
    〜IDaaSによるネットワーク認証認可連携 Part 1〜

    Entra IDのユーザー無効化によりMerakiネットワーク接続用の証明書を自動失効する<br>〜IDaaSによるネットワーク認証認可連携 Part 1〜の画像

    本記事では、Entra ID上のユーザー無効化/削除によりネットワーク接続用の証明書を自動失効する検証を行いました。Entra ID × SecureW2 × Cisco Meraki連携ソリューションは、Entra ID上のユーザー無効化/削除をトリガーとして、そのユーザーに紐づいた証明書の失効およびネットワーク接続の遮断をリアルタイムで実現します。

    記事を読む

  • Entra IDのユーザー無効化によりMerakiネットワークへの接続を即時遮断する
    〜IDaaSによるネットワーク認証認可連携 Part 2〜

    Entra IDのユーザー無効化によりMerakiネットワークへの接続を即時遮断する<br>〜IDaaSによるネットワーク認証認可連携 Part 2〜の画像

    本記事では、Entra ID × SecureW2 × Cisco Meraki連携ソリューションのうちSecureW2 × Cisco Meraki連携について検証しました。Entra ID × SecureW2 × Cisco Meraki連携ソリューションを導入することで、Entra ID上のユーザー無効化/削除をトリガーに、証明書失効およびネットワーク接続遮断をリアルタイムで実現します。

    記事を読む

  • Microsoft Entra IDとクラウドRADIUSで無線LAN認証を実現する
    〜SecureW2 Event Hooks+Dynamic RADIUS〜 ユーザーステータス・属性に応じたネットワークアクセスの動的制御をクラウドで完結

    Microsoft Entra IDとクラウドRADIUSで無線LAN認証を実現する<br/>〜SecureW2 Event Hooks+Dynamic RADIUS〜 ユーザーステータス・属性に応じたネットワークアクセスの動的制御をクラウドで完結の画像

    今回はSecureW2が提供するDynamic RADIUSを利用し、Microsoft Entra ID(以降、Entra ID)のユーザー・グループ情報に基いてネットワークポリシーを動的に制御する検証を行いました。本記事ではSecureW2のDynamic RADIUSについての詳細や、Entra IDとの具体的な連携設定について解説しております。

    記事を読む

MDM連携

  • クラウドRADIUSの認証をOneLoginに委任してEAP-TLS認証を行う方法
    〜SecureW2 MultiOS JoinNow (Non MDM)〜

    クラウドRADIUSの認証をOneLoginに委任してEAP-TLS認証を行う方法<br>〜SecureW2 MultiOS JoinNow (Non MDM)〜の画像

    このドキュメントでは、SecureW2を使い始めてから基本的なセットアップを行うまでの手順をご説明します。BYOD、あるいはMDM管理対象外の会社管理端末に無線LAN認証用の証明書を配布したい方や、証明書配布時はOneLoginで認証をかけたい方はぜひご覧ください。

    記事を読む

  • BYOD端末やMDM管理対象外の端末に無線LAN認証用の証明書を配布する方法
    Cisco Meraki編 〜SecureW2 MultiOS JoinNow (Non MDM)〜

    BYOD端末やMDM管理対象外の端末に無線LAN認証用の証明書を配布する方法<br />Cisco Meraki編 〜SecureW2 MultiOS JoinNow (Non MDM)〜の画像

    このドキュメントでは、BYOD端末、あるいはMDM管理対象外の会社管理端末に無線LAN認証用の証明書を配布する方法をご説明します。SecureW2を使えば、社員が持ち込んだ個人デバイスや協業者の端末の無線LAN認証を、OneLoginなどのIdpと連携して証明書で認証を行うことができます。

    記事を読む

  • Microsoft Intuneで無線LAN認証用のSCEP証明書を自動配布する
    〜SCEP連携による証明書とネットワーク設定を配布〜

    Microsoft Intuneで無線LAN認証用のSCEP証明書を自動配布する<br />〜SCEP連携による証明書とネットワーク設定を配布〜の画像

    無線LANへの接続にクライアント証明書を利用する802.1X認証(EAP-TLS)を設定したSSIDに接続するため、Microsoft Intune(以下、Intune)管理下のデバイスに対して、クラウドPKI機能を持つSecureW2のSCEP連携機能を利用したクライアント証明書の自動発行・配布について検証を行いました。

    記事を読む

  • Jamf Proで無線LAN認証用のSCEP証明書を自動配布する

    Jamf Proで無線LAN認証用のSCEP証明書を自動配布するの画像

    今回は、無線LANへの接続にクライアント証明書を利用する802.1X認証(EAP-TLS)を設定したSSIDに接続するため、JamfPro管理下のデバイスに対して、クラウドPKI機能を持つSecureW2のSCEP連携機能を利用したクライアント証明書の自動発行・配布について検証を行いました。

    記事を読む

SecureW2公式ドキュメント

RADIUS認証のためのIdPとの統合

JoinNow Cloud RADIUSは、強化された証明書ベースの認証とランタイムレベルのポリシー強制を行う業界唯一のRADIUSサーバーです。つまり、認証の瞬間、ユーザー/デバイス/グループのステータスをクラウドIdPで検証をすることができます。これにより、リアルタイムで柔軟なゼロトラストを実現することができます。

証明書発行のためのIdPとの連携

SecureW2は、ユーザーIDを検証し、X.509証明書を発行するための機関として機能します。SAMLプロバイダのユーザデータベースと統合し、公開鍵基盤(PKI)を使用して、SAMLアプリケーションに含まれるユーザデータを認証することができます。これにより、ユーザーは確実に本物のSAMLプロバイダーへとアクセスすることができる様になります。その逆も同様です。ユーザーがSAMLアプリケーションに認証情報を入力すると、IdPがユーザーのIDを検証し、そのユーザーの属性を返します。ユーザーの属性は、ユーザーのアクセス権、使用できるネットワークセグメントやリソースなどを決定するネットワークルールとして機能します。SecureW2は、ユーザーの属性を証明書にエンコードして発行し、ユーザーの端末にインストールします。これは、Wi-Fi、VPN、Webアプリケーション、電子メールへのアクセスを認証するのに便利です。

MDM/EMMとの連携による証明書ライフサイクルの自動化

MDMのオンボーディングプロセスは、主に各デバイスをネットワークに手動で接続する必要性があり、非常に大変でした。SecureW2のMDMソリューションは、SCEPゲートウェイを利用して、MDMをネットワークアクセスに登録し、証明書を自動的に出力します。このソリューションは、すべての主要ベンダーのMDMと連携でき、一度設定すればエンドユーザーの操作を必要とせず証明書を配布することができます。

ワイヤレスコントローラー/AP(アクセスポイント)でのRADIUSの設定

セキュアなネットワークにアクセスする人を制御するためには、接続しようとするユーザーを効率的かつ正確に承認または未承認のユーザーとして識別する必要があります。RADIUSサーバーは、このプロセスにおいて重要な役割を果たします。RADIUSはまず、ユーザーがEAP-TLSなどの正しい認証プロトコルで接続していることを認証します。それが確認されると、RADIUSは証明書を解析してユーザーを特定し、そのユーザーがネットワーク上で許可されているかどうかを判断します。許可されている場合は、認証され、保護されたネットワークを使用するために安全なSSIDに誘導されます。

ワイヤレスコントローラー/AP(アクセスポイント)でのオンボーディングSSIDの設定

オンボーディングSSIDは、エンドユーザーが接続できるSSIDで、エンドユーザーは簡単にデバイスをオンボーディングして、安全なネットワークへアクセスできます。オンボーディングSSIDは、エンドユーザーがSecureW2、Google Playストア、アイデンティティストアなどのオンボーディング関連リソースにのみアクセスできるように、Walled Garden/ACLを備えたオープンSSIDです。エンドユーザーの端末がオンボーディングされると、セキュアなSSIDに移行され、安全で暗号化されたネットワークアクセスが可能になります。

4/16(水) 開催!
IDaaS OneLoginオンラインセミナー
― OneLoginからAWS IAM Identity
Centerへの最新セットアップ ―

Check!!
申し込みは
こちら

4/15(火) 開催!
― RADIUSサーバーを通じた無線LAN認証を安全に実現する手法をご紹介します ―

Check!!
申し込みは
こちら