NetExtender

Dell™ SonicWALL™
Secure Mobile Access 8.5
管理ガ イ ド
SMA 200/400
SRA 1600/4600
SMA 500v Virtual Appliance
©
2016 Dell Inc.
ALL RIGHTS RESERVED.
本製品は、 米国および国際的な著作権法および知的財産法に よ っ て保護 さ れています。 Dell™、 Dell ロ ゴ、 お よび SonicWALL™
は米国およびその他の管轄区域における Dell Inc. の商標です。 本書に記載 さ れている その他のマー ク および名称はすべて各社
の商標であ る場合があ り ます。
詳細については、 http://software.dell.com/jp-ja/legal/ を参照 し て く だ さ い。
凡例
注意:手順に従わない と ハー ド ウ ェ アの破損やデー タ の消失が生 じ る恐れがある こ と を示 し ています。
警告:物的損害、 けが、 ま たは死亡に至る可能性があ る こ と を示 し ています。
重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ:補足情報があ る こ と を示す表示です。
Secure Mobile Access 管理ガ イ ド
更新日 - 2016 年 9 月
ソ フ ト ウ ェ ア バージ ョ ン - 8.5
232-003333-00 Rev. C
目次
第 1 部 は じ めに
こ のガ イ ド について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
表記上の規約 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .13
Secure Mobile Access の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
SMA/SRA のハー ド ウ ェ ア と コ ンポーネ ン ト の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . .14
Secure Mobile Access の ソ フ ト ウ ェ ア コ ンポーネ ン ト . . . . . . . . . . . . . . . . . . . . .14
SMA ハー ド ウ ェ ア コ ンポーネ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .15
SRAハー ド ウ ェ ア コ ンポーネ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .18
SMA 500v Virtual Appliance . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .21
Secure Mobile Access の概念 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .21
暗号化の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .22
仮想プ ラ イ ベー ト ネ ッ ト ワー ク (VPN) 用の SSL . . . . . . . . . . . . . . . . . . . . . . . . .22
SSL ハン ド シ ェ イ クの手順 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .22
IPv6 サポー ト の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23
ポー タ ルの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25
ド メ イ ンの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25
ア プ リ ケーシ ョ ン オ フ ロー ド と HTTP (S) ブ ッ ク マー ク の概要 . . . . . . . . . . . . . . . .26
ク ロ ス ド メ イ ン シ ン グル サイ ン オ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .30
ActiveSync 認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .30
ネ ッ ト ワー ク リ ソ ースの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .36
SNMP の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .42
DNS の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .42
ネ ッ ト ワー ク ルー ト の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .42
NetExtender の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .42
2 フ ァ ク タ 認証の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .46
ワ ン タ イム パスワー ド の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .49
エ ン ド ポ イ ン ト 制御の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .51
セキ ュ ア仮想ア シ ス ト の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .52
セキ ュ ア仮想 ミ ーテ ィ ン グの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .62
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの概要 . . . . . . . . . . . . . . . . . . . . . . .67
管理イ ン タ ー フ ェ ースのナ ビゲー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .79
ブ ラ ウザの要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .79
管理イ ン タ ー フ ェ ースの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .80
管理イ ン タ ー フ ェ ースのナ ビゲー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .82
ナ ビゲーシ ョ ン バー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .85
配備のガ イ ド ラ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .85
サポー ト するユーザ接続数 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .85
リ ソ ース タ イ プのサポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .86
Dell SonicWALL製品 と の統合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .86
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
3
一般的な配備 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .86
Two Arm 配備 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .87
第 2 部 Secure Mobile Access の設定
シ ス テムの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
シ ス テム > 状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .89
「シ ス テム > 状況」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .90
シ ス テム状況を使用 し た SMA/SRA 装置の登録 . . . . . . . . . . . . . . . . . . . . . . . . . .92
ネ ッ ト ワー ク イ ン タ ー フ ェ ースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .93
シ ス テム > ラ イ セ ン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .94
「シ ス テム > ラ イ セ ン ス」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .94
「シ ス テム > ラ イ セ ン ス」 を使用 し た SMA/SRA 装置の登録 . . . . . . . . . . . . . . . . .95
ラ イ セ ン スの有効化またはア ッ プグ レ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . .97
シ ス テム > 時間 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
「シ ス テム > 時間」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
時刻を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
ネ ッ ト ワー ク タ イ ム プ ロ ト コ ルの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
シ ス テム > 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
「シ ス テム > 設定」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 103
設定フ ァ イルの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104
フ ァ ームウ ェ アの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107
言語設定の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108
シ ス テム > 管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109
「シ ス テム > 管理」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109
ロ グ イ ン セキ ュ リ テ ィ の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112
HTTP DOS 設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112
ウ ェ ブ管理設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112
SNMP の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113
GMS 管理を有効にする . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113
外部 FTP/TFTP サーバ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113
外部 FTP/TFTP サーバの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114
シ ス テム > 証明書 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114
「シ ス テム > 証明書」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114
証明書の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
証明書署名 リ ク エ ス ト の生成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
証明書 と 発行者情報の表示 と 編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117
証明書のイ ンポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118
CA 証明書の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118
シ ス テム > 監視 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
「シ ス テム > 監視」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
監視期間の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
モ ニ タ の再表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
シ ス テム > 診断 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
4
「シ ス テム > 診断」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121
テ ク ニ カル サポー ト レ ポー ト のダウ ン ロー ド と 生成 . . . . . . . . . . . . . . . . . . . . . 121
診断テ ス ト の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
シ ス テム > 再起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
「シ ス テム > 再起動」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
SMA/SRA 装置の再起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
シ ス テム > 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
ネ ッ ト ワー ク 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .125
ネ ッ ト ワー ク > イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . 125
ネ ッ ト ワー ク ト ワー ク イ ン タ ー フ ェ ースの設定 . . . . . . . . . . . . . . . . . . . . . . . . 126
ネ ッ ト ワー ク > DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
「ネ ッ ト ワー ク > DNS」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128
ホス ト 名の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
DNS の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
WINS 設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
ネ ッ ト ワー ク > ルー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
「ネ ッ ト ワー ク > ルー ト 」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
SMA/SRA 装置の既定ルー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131
装置の静的ルー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131
ネ ッ ト ワー ク > ホス ト 解決 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132
「ネ ッ ト ワー ク > ホス ト 解決」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132
ホス ト 解決の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
「ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト 」 の概要 . . . . . . . . . . . . . . . . . . . . 133
ネ ッ ト ワー ク オブ ジ ェ ク ト の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134
ネ ッ ト ワー ク オブ ジ ェ ク ト の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135
ポー タ ルの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .138
ポー タ ル > ポー タ ル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138
ポー タ ル > ポー タ ル の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138
ポー タ ルの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139
一般ポー タ ル設定の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141
ロ グ イ ン スケジ ュ ールの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143
ホームページの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143
ポー タ ルご と の仮想ア シ ス ト 設定の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147
仮想 ミ ーテ ィ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148
仮想ホス ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
個別ポー タ ル ロ ゴの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
ポー タ ル > ア プ リ ケーシ ョ ン オ フ ロー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154
ア プ リ ケーシ ョ ン オ フ ロー ド の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154
HTTP/HTTPS ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルの設定 . . . . . . . . . . . . . . . . 156
オ フ ロー ド ポー タ ル ウ ィ ザー ド を使 っ た設定 . . . . . . . . . . . . . . . . . . . . . . . . . 159
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
5
一般サーバ設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
負荷分散サーバ設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161
URL ベース エ イ リ ア ス サーバ設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162
セキ ュ リ テ ィ 設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163
その他の設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164
一般設定の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
オ フ ロー ド 設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 166
HTTP/HTTPS ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルの設定 . . . . . . . . . . . . . . . . 170
オ フ ロー ド さ れたア プ リ ケーシ ョ ンの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171
SharePoint 2013 を使用する ア プ リ ケーシ ョ ン オ フ ローダの設定 . . . . . . . . . . . . . 171
Microsoft Outlook Anywhere with Autodiscover の概要 . . . . . . . . . . . . . . . . . . . . 172
Outlook Anywhere ポー タ ルの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172
ポー タ ル > ド メ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175
「ポー タ ル > ド メ イ ン」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175
ド メ イ ン テーブルの参照 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176
ド メ イ ンの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176
ド メ イ ンの追加 と 編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176
ロー カル ユーザ認証を使用する ド メ イ ンの追加 と 編集 . . . . . . . . . . . . . . . . . . . . 178
ア ク テ ィ ブ デ ィ レ ク ト リ 認証を使用する ド メ イ ンの追加 と 編集 . . . . . . . . . . . . . . 180
LDAP 認証を使用する ド メ イ ンの追加 と 編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
RADIUS 認証を使用する ド メ イ ンの追加 と 編集 . . . . . . . . . . . . . . . . . . . . . . . . . 186
デジ タ ル証明書を使用する ド メ イ ンの追加 と 編集 . . . . . . . . . . . . . . . . . . . . . . . 189
2 フ ァ ク タ 認証の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
ポー タ ル > 個別ロ ゴ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200
ポー タ ル > 負荷分散 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200
ポー タ ル > 負荷分散 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200
負荷分散グループの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201
ポー タ ル > URL ベース エ イ リ ア ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
URL ベース エ イ リ ア スの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
URL ベース エ イ リ ア ス グループの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
既定のサイ ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207
ア プ リ ケーシ ョ ン オ フ ローダ を使用する URL ベース エ イ リ ア ス グループ . . . . . . 208
第 3 部 サービ ス と ク ラ イ ア ン ト の設定
サービ スの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .211
サービ ス > 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211
サービ ス > ブ ッ ク マー ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216
HTML5、 Java、 ActiveX の各ブ ッ ク マー ク の機能の比較 . . . . . . . . . . . . . . . . . . . 217
HTML5 お よび Java ブ ッ ク マー ク での SSHv2 機能の比較 . . . . . . . . . . . . . . . . . . . 218
ブ ッ ク マー ク の追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 219
サービ ス > ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232
ポ リ シーの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232
ポ リ シーの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 234
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
6
ポ リ シーの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 234
デバイ ス管理の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .235
デバイ ス管理 > デバイ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 235
デバイ ス管理 > 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 236
登録の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 236
ActiveSync 事前設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 237
通知設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 237
デバイ ス管理 > ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 238
デバイ ス管理 > ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 239
NetExtender の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .240
NetExtender > 状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 240
「NetExtender > 状況」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241
NetExtender の状況の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241
NetExtender > ク ラ イ ア ン ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241
「NetExtender > ク ラ イ ア ン ト 設定」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . 242
NetExtender グ ローバル IP ア ド レ ス範囲の設定 . . . . . . . . . . . . . . . . . . . . . . . . 242
NetExtender グ ローバル設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 243
内部プ ロキシ設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 244
接続後ス ク リ プ ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 244
NetExtender > ク ラ イ ア ン ト ルー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 245
「NetExtender > ク ラ イ ア ン ト ルー ト 」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . 246
NetExtender ク ラ イ ア ン ト ルー ト の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 246
NetExtender > 詳細設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 247
NetExtender ト ラ フ ィ ッ ク ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 247
接続後のス ク リ プ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 247
NetExtender > ク ラ イ ア ン ト ダウ ン ロー ド
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 248
NetExtender > ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 248
NetExtender のユーザお よびグループ設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
ユーザ レ ベルの NetExtender 設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
グループ レ ベルの NetExtender 設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . 253
エ ン ド ポ イ ン ト 制御 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .256
エ ン ド ポ イ ン ト 制御の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 256
エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ イル . . . . . . . . . . . . . . . . . . . . . . . . . . . . 257
ユーザ > ロー カル グループ > EPC 設定の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 259
ユーザ > ロー カル ユーザ > EPC 設定の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 261
エ ン ド ポ イ ン ト 制御 > 状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 263
エ ン ド ポ イ ン ト 制御 > 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264
エ ン ド ポ イ ン ト 制御 > ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 265
セキ ュ ア仮想ア シ ス ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .266
セキ ュ ア仮想ア シ ス ト > 状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 266
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
7
セキ ュ ア仮想ア シ ス ト > 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 267
一般設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 267
要求の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 270
通知設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 271
顧客ポー タ ルの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 272
制限の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 273
セキ ュ ア仮想ア シ ス ト > ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 274
セキ ュ ア仮想ア シ ス ト > ラ イ セ ン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 275
「セキ ュ ア仮想ア シ ス ト > ラ イ セ ン ス」 ページの概要 . . . . . . . . . . . . . . . . . . . . 275
セキ ュ ア仮想 ミ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .277
セキ ュ ア仮想 ミ ーテ ィ ン グ > 状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 277
セキ ュ ア仮想 ミ ーデ ィ ン グ > 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 278
一般設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 278
通知設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 279
セキ ュ ア仮想 ミ ーテ ィ ン グ > ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 280
セキ ュ ア仮想 ミ ーテ ィ ン グ > ラ イ セ ン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 280
ラ イ セ ン ス概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 281
ラ イ セ ン ス情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 281
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの設定 . . . . . . . . . . . . . . . . . . . . . . . . .282
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの ラ イ セ ン ス . . . . . . . . . . . . . . . . . . . . . 282
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの設定 . . . . . . . . . . . . . . . . . . . . . . . . . 285
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのス テー タ ス情報を
表示および更新する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 286
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの設定を行 う . . . . . . . . . . . . . . . . . . 288
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのシグネチ ャ ア ク シ ョ ンの設定 . . . . . 296
除外 さ れる ホス ト エ ン ト リ の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 300
個別ルール と ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グの設定 . . . . . . . . . . . . . . . . . . 302
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール監視の使用 . . . . . . . . . . . . . . . . . . . 319
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのロ グの使用 . . . . . . . . . . . . . . . . . . 326
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの検証 と ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . 329
地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .331
状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 331
一般状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 332
ボ ッ ト ネ ッ ト 状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 332
設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 333
一般設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 333
修復設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 334
ア ク セス ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 335
ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 337
ラ イ セ ン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 339
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
8
高可用性の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .341
高可用性機能の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 341
サポー ト 対象プ ラ ッ ト フ ォ ーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342
高可用性の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342
物理接続 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342
高可用性の準備 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342
ハー ド ウ ェ ア装置上での高可用性の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 343
仮想装置上での高可用性の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 345
イ ン タ ー フ ェ ース監視の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 346
ネ ッ ト ワー ク 監視ア ド レ スの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 347
ア イ ド ル装置に対する管理設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 347
フ ァ ームウ ェ アの同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348
設定の同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348
ラ イ セ ン スの同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348
技術 FAQ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348
第 4 部 ユーザ と ロ グの設定
ユーザの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .351
ユーザ > 状況 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 351
ア ク セス ポ リ シーの概念 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 352
ア ク セス ポ リ シー階層 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 352
ユーザ > ロー カル ユーザ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 353
「ユーザ > ロー カル ユーザ」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 353
ユーザの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 354
ロー カル ユーザの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 354
ユーザ設定の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 355
ユーザ > ロー カル グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
「ユーザ > ロー カル グループ」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
グループの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 397
新規グループの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 397
グループ設定の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 397
LDAP 認証 ド メ イ ンのグループ設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 418
ア ク テ ィ ブ デ ィ レ ク ト リ お よび RADIUS ド メ イ ンのグループ設定 . . . . . . . . . . . . . 423
ロー カル グループの Citrix ブ ッ ク マー クの作成 . . . . . . . . . . . . . . . . . . . . . . . . 425
グ ローバル設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 427
グ ローバル設定の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 427
グ ローバル ポ リ シーの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 429
グ ローバル ブ ッ ク マー クの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 431
EPC 設定の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 431
ロ グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .432
ロ グ > 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 432
「ロ グ > 表示」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 432
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
9
ロ グの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 434
ロ グの電子 メ ール送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 435
ロ グ > 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 435
「ロ グ > 設定」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 436
ロ グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 437
メ ール サーバの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 438
ロ グ > 種別 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 439
ロ グ > ViewPoint . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 439
「ロ グ > ViewPoint」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 440
ViewPoint サーバの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 440
ロ グ > Analyzer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 440
「ロ グ > Analyzer」 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 441
Analyzerサーバの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 441
第 5 部 仮想オ フ ィ スの使用
仮想オ フ ィ スの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .443
仮想オ フ ィ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 443
仮想オ フ ィ ス と は . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 443
仮想オ フ ィ スの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 444
Dell SonicWALL Secure Mobile Access 接続エージ ェ ン ト . . . . . . . . . . . . . . . . . . . . . . 445
サポー ト さ れる オペ レ ーテ ィ ン グ シ ス テム . . . . . . . . . . . . . . . . . . . . . . . . . . . 445
ダウ ン ロー ド と イ ン ス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 445
SMA 接続エージ ェ ン ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 447
第 6 部 付録
オ ン ラ イ ン ヘルプの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .451
オ ン ラ イ ン ヘルプ ボ タ ン
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 451
状況依存のヘルプの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 451
SMA/SRA 装置をサー ド パーテ ィ ゲー ト ウ ェ イ用に設定する . . . . . . . . . . . . . . . . . . .452
Cisco PIX を SMA/SRA 装置 と 共に配備する ための設定 . . . . . . . . . . . . . . . . . . . . . . . 452
準備 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 452
方法 1 - LAN イ ン タ ー フ ェ ース上に SMA/SRA 装置を配備する . . . . . . . . . . . . . . . 453
方法 2 - DMZ イ ン タ ー フ ェ ース上に SMA/SRA 装置を配備する . . . . . . . . . . . . . . . 455
Linksys WRT 54 GS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 458
Watchguard Firebox X Edge . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 458
Netgear FVS318 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 460
Netgear Wireless Router MR 814 SSL の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 461
Check Point AIR 55 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 462
SMA/SRA 装置 と Check Point AIR 55 を連携 さ せる ための設定 . . . . . . . . . . . . . . . 463
静的ルー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 464
ARP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 464
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
10
使用事例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .466
ウ ィ ン ド ウズでの CA 証明書のイ ンポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 466
ウ ィ ン ド ウズでの goDaddy 証明書のイ ンポー ト . . . . . . . . . . . . . . . . . . . . . . . . 466
ウ ィ ン ド ウズでのサーバ証明書のイ ンポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . 469
AD グループの一意ア ク セス ポ リ シーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 469
ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ンの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 470
グ ローバルな 「すべて拒否」 ポ リ シーの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . 471
ロー カル グループの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 472
SSHv2 許可ポ リ シーの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 475
OWA 許可ポ リ シーの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 475
ア ク セス ポ リ シー設定の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 477
NetExtender の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .482
よ く あ る質問 と 回答 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .485
ハー ド ウ ェ アに関 し て よ く 寄せ られる質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 489
デジ タ ル証明書 と 認証局に関 し て よ く 寄せ られる質問 . . . . . . . . . . . . . . . . . . . . . . . 493
NetExtender に関 し て よ く 寄せら れる質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 497
一般的に よ く 寄せら れる質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 500
コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .506
セー フ モー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 509
SMS 電子 メ ール形式の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .512
保証および ラ イ セ ン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .517
GNU General Public License (GPL) の ソ ース コ ー ド . . . . . . . . . . . . . . . . . . . . . . . . 517
ハー ド ウ ェ ア限定保証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 517
エ ン ド ユーザー ラ イ セ ン ス契約 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 518
用語集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .530
Dell について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .531
Dell の連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 531
テ ク ニ カル サポー ト 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 531
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
11
第1部
は じ めに
• こ のガ イ ド について
• Secure Mobile Access の概要
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
12
1
こ のガ イ ド について
『Dell SonicWALL Secure Mobile Access 管理ガ イ ド 』 は、 Secure Mobile Access 管理イ ン タ ー フ ェ ース を使用 し て
Dell SonicWALL SMA/SRA 装置の有効化、 設定、 管理な ど を含む Dell SonicWALL Secure Mobile Access (SMA) 技術
を ネ ッ ト ワー ク管理者のために大所高所か ら説明する ものです。
こ のガ イ ド を含め、 Dell SonicWALL の製品やサービ スに関する ド キ ュ メ ン ト については、 必ず
https://support.software.dell.com/ja-jp/ で最新版の有無を確認する よ う に し て く だ さ い。
表記上の規約
こ のガ イ ド の表記上の規約は次の と お り です。
表 1. こ のガ イ ド の表記上の規約
表記
説明
太字
フ ィ ール ド 、 ボ タ ン、 お よび タ ブの名前を強調 し ます。 ま た、 ウ ィ ン ド ウ、 ダ
イ ア ロ グ ボ ッ ク ス、 お よび画面の名前も強調 し ます。 斜体
斜体
技術マ ニ ュ アルの タ イ ト ル、 文中の特定の語、 重要な用語や概念の初出を強調
する ために使われます。
メ ニ ュ ー項目 > メ ニ ュ ー項目
管理 イ ン タ ー フ ェ ー ス で選択す る 複数の メ ニ ュ ー項目 を 表 し ま す。 例えば、
「シス テム > 状況」 は 「シス テム」 メ ニ ュ ーから 「状況」 ページ を選択する こ
と を意味 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
13
2
Secure Mobile Access の概要
このセ ク シ ョ ン では、 Dell SonicWALL Secure Mobile Access (SMA) の技術、 概念、 基本ナビゲーシ ョ ン要素、 およ
び標準配備ガ イ ド ラ イ ンの概要を説明 し ます。
ト ピ ッ ク:
•
SMA/SRA のハー ド ウ ェ ア と コ ンポーネ ン ト の概要 (14 ページ)
•
Secure Mobile Access の概念 (21 ページ)
•
管理イ ン タ ー フ ェ ースのナビゲー ト (79 ページ)
•
配備のガ イ ド ラ イ ン (85 ページ)
SMA/SRA のハー ド ウ ェ ア と コ ンポーネ ン
ト の概要
SMA お よ び SRA 装置は、 特に リ モ ー ト 社員やモバ イ ル社員のための単純で安全な ク ラ イ ア ン ト 不要のア プ リ
ケーシ ョ ン ア ク セスお よびネ ッ ト ワー ク リ ソ ース ア ク セス を実現 し ます。 Secure Mobile Access 接続は、 大規
模な イ ン ス ト ール ホス ト を事前に設定する こ と な く 使用で き ます。 ユーザはど こ にいて も 、 標準のウ ェ ブ ブ ラ
ウザを通 じ て、 会社のロー カル エ リ ア ネ ッ ト ワー ク (LAN) 上にある電子 メ ール フ ァ イル、 イ ン ト ラ ネ ッ ト サイ
ト 、 ア プ リ ケーシ ョ ン、 およびその他の リ ソ ースに簡単かつ安全にア ク セスで き ます。
こ のセ ク シ ョ ンは、 次のサブセ ク シ ョ ンか ら構成 さ れています。
•
Secure Mobile Access の ソ フ ト ウ ェ ア コ ンポーネ ン ト (14 ページ)
•
SMA ハー ド ウ ェ ア コ ンポーネ ン ト (15 ページ)
•
SRAハー ド ウ ェ ア コ ンポーネ ン ト (18 ページ)
•
SMA 500v Virtual Appliance (21 ページ)
Secure Mobile Access のソ フ ト ウ ェ ア コ ンポーネ
ント
SMA/SRA 装置は、 保護 さ れてい る内部ネ ッ ト ワー ク に対 し 、 ク ラ イ ア ン ト 不要で ID ベースの保護 さ れた リ モー
ト ア ク セ ス を 提供 し ま す。 SMA/SRA 装置では、 仮想オ フ ィ ス環境 を 使用す る こ と で、 ユーザがプ ラ イ ベー ト
ネ ッ ト ワー ク 全体ま たは個々の コ ン ポーネ ン ト ( フ ァ イ ル共有、 ウ ェ ブ サーバ、 FTP サーバ、 リ モー ト デス ク
ト ッ プ な どに加え、 Citrix や Microsoft の タ ー ミ ナル サーバ上でホス ト さ れてい る個々のア プ リ ケーシ ョ ン ま で
対応可能) に対 し て安全な リ モー ト ア ク セス を行 う こ と がで き ます。
Secure Mobile Access プ ロ ト コルはク ラ イ ア ン ト 不要 と さ れていますが、 一般的な Secure Mobile Access ポー タ ル
は、 ポー タ ルから透過的にダウン ロー ド さ れるウ ェ ブ コ ンポーネン ト 、 Java コ ンポーネン ト 、 および ActiveX コ
ンポーネン ト を組み合わせた ものなので、 ユーザは VPN ク ラ イ ア ン ト アプ リ ケーシ ョ ン を手動で イ ン ス ト ール し
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
14
て設定 し な く て も リ モー ト ネ ッ ト ワー ク に接続で き ます。 さ ら に Secure Mobile Access では、 ユーザが Windows
PC、 Macintosh PC、 Linux PC な ど 多様な機器か ら 接続で き ま す。 ActiveX コ ン ポーネ ン ト は、 ウ ィ ン ド ウズ プ
ラ ッ ト フ ォ ームでのみサポー ト さ れます。
管理者は、 Secure Mobile Access のウ ェ ブベース管理 イ ン タ ー フ ェ ース を使 っ て、 エ ン ド ツー エ ン ド の Secure
Mobile Access ソ リ ュ ーシ ョ ン を提供で き ます。 こ のイ ン タ ー フ ェ ースには、 Secure Mobile Access ユーザ、 ア ク
セス ポ リ シー、 認証方式、 ネ ッ ト ワー ク リ ソ ースに関するユーザ ブ ッ ク マー ク、 シ ス テム設定な ど を設定する
機能があ り ます。
ク ラ イ ア ン ト は、 Secure Mobile Access のウ ェ ブベースのカ ス タ マ イ ズ可能なユーザ ポー タ ルを使っ て、 フ ァ イ
ルのア ク セ ス、 更新、 ア ッ プ ロ ー ド 、 ダ ウ ン ロ ー ド を 実行で き る だ け で な く 、 デ ス ク ト ッ プ マ シ ン に イ ン ス
ト ール さ れている (またはア プ リ ケーシ ョ ン サーバ上でホス ト さ れている) リ モー ト ア プ リ ケーシ ョ ン を使用で
き ます。 さ ら に こ のプ ラ ッ ト フ ォ ームは、 安全なウ ェ ブベースの FTP ア ク セス、 ネ ッ ト ワー ク コ ン ピ ュ ー タ に
似た フ ァ イル共有 イ ン タ ー フ ェ ース、 セキ ュ ア シ ェ ル バージ ョ ン 1 お よび 2 (SSHv1 お よび SSHv2)、 Telnet エ
ミ ュ レーシ ョ ン、 VNC (仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ング) および RDP ( リ モー ト デス ク ト ッ プ プ ロ ト コ ル)
のサポー ト 、 Citrix ウ ェ ブ ア ク セス、 オ フ ロー ド さ れたポー タ ル (外部ウ ェ ブ サイ ト ) のブ ッ ク マー ク、 ウ ェ ブ
および HTTPS のプ ロキシ転送をサポー ト し ています。
Secure Mobile Access ネ ッ ト ワーク拡張ク ラ イ アン ト の NetExtender は、 Windows では ActiveX コ ン ト ロール経由で
Secure Mobile Access ウ ェ ブ ポー タルを通じ て、 MacOS または Linux システムでは Java を使っ て利用でき ます。 ま
た、 ウ ィ ン ド ウズ、 Linux、 および MacOS プ ラ ッ ト フ ォーム用のス タ ン ド ア ロ ン アプ リ ケーシ ョ ンから も利用で き
ます。 NetExtender ス タ ン ド ア ロ ン ア プ リ ケーシ ョ ンは、 ユーザが仮想オ フ ィ ス ポー タ ルで 「NetExtender」 リ ン
ク を初めて選択 し た と き に、 ク ラ イ ア ン ト シ ス テムに自動的に イ ン ス ト ール さ れます。 NetExtender を使用する
と、 エ ン ド ユーザは複雑な ソ フ ト ウ ェ アのイ ン ス ト ールや設定をせずに リ モー ト ネ ッ ト ワー ク に接続 し、 リ モー
ト ネ ッ ト ワー ク上のあ ら ゆる種類のデー タ に、 セキ ュ リ テ ィ で保護 さ れた方法でア ク セスで き ます。 NetExtender
は、 Vista またはそれよ り も新 し いウ ィ ン ド ウズ システム と Linux ク ラ イ ア ン ト からの IPv6 ク ラ イ ア ン ト 接続をサ
ポー ト し ています。
補足 : SSHv2 ア プ レ ッ ト を使用するには SUN JRE 1.6.0 10 以上が必要であ り 、 SSHv2 をサポー ト するサーバ
にのみ接続で き ます。 RDP 5 Java ア プ レ ッ ト を使用するには、 SUN JRE 1.6.0 10 以上が必要です。 Telnet、
SSHv1、 および VNC ア プ レ ッ ト はイ ン タ ーネ ッ ト エ ク スプ ロー ラの MS JVM をサポー ト し てお り 、 他のブ ラ
ウザでは SUN JRE 1.6.0 10 以上を使用 し て実行 さ れます。
SMA ハー ド ウ ェ ア コ ンポーネ ン ト
SMA 装置のハー ド ウ ェ ア コ ンポーネ ン ト については、 以下のセ ク シ ョ ンの説明を参照 し て く だ さ い。
•
SMA 400 の前面/背面パネルの概要 (16 ページ)
•
SMA 200 の前面/背面パネルの概要 (17 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
15
SMA 400 の前面/背面パネルの概要
表 2. SMA 400 の前面パネルの機能
フ ロ ン ト パネルの機能
説明
コ ン ソ ール ポー ト
RJ-45 ポー ト 。 シ リ アル接続によ る コ ン ソ ール メ ッ セージへのア ク セス を提供
し ます (115200 ボー)。 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースへのア ク セス を提供
し ます (将来的に使用)。
USB/SSD ポー ト
外部 USB へのア ク セスおよび SSD ハー ド ド ラ イ ブのサポー ト を提供 し ます。
リセッ ト ボタン
セー フ モー ド へのア ク セス を提供 し ます。
電源 LED
SMA 400 の電源がオ ンかど う かを示 し ます。
テ ス ト LED
SMA 400 がテ ス ト モー ド である こ と を示 し ます。
警告 LED
重大な エ ラ ーまたは障害が発生 し た こ と を示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
16
表 2. SMA 400 の前面パネルの機能 (続き)
フ ロ ン ト パネルの機能
説明
X3
X3 イ ン タ ー フ ェ ースおよび SMA リ ソ ースへのア ク セス を提供 し ます。
X2
X2 イ ン タ ー フ ェ ースおよび SMA リ ソ ースへのア ク セス を提供 し ます。
X1
X1 イ ン タ ー フ ェ ースおよび SMA リ ソ ースへのア ク セス を提供 し ます。
X0
既定の管理ポー ト 。 SMA 400 と ゲー ト ウ ェ イ間の接続を提供 し ます。
表 3. SMA 400 の背面パネルの機能
背面パネル機能
説明
排気 フ ァ ン
SMA 400 装置に対 し て最適な冷却を行います。
電源プ ラ グ
付属の電源 コ ー ド を使用 し て電源 と 接続 し ます。
SMA 200 の前面/背面パネルの概要
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
17
表 4. SMA 200 の前面パネルの機能
フ ロ ン ト パネルの機能
説明
コ ン ソ ール ポー ト
RJ-45 ポー ト 。 シ リ アル接続によ る コ ン ソ ール メ ッ セージへのア ク セス を提供
し ます (115200 ボー)。 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースへのア ク セス を提供
し ます。
USB/SSD ポー ト
外部 USB へのア ク セスおよび SSD ハー ド ド ラ イ ブのサポー ト を提供 し ます。
リセッ ト ボタン
セー フ モー ド へのア ク セス を提供 し ます。
電源 LED
SMA 200 の電源がオ ンかど う かを示 し ます。
テ ス ト LED
SMA 200 がテ ス ト モー ド である こ と を示 し ます。
警告 LED
重大な エ ラ ーまたは障害が発生 し た こ と を示 し ます。
X1
X1 イ ン タ ー フ ェ ースおよび SMA リ ソ ースへのア ク セス を提供 し ます。
X0
既定の管理ポー ト 。 SMA 200 と ゲー ト ウ ェ イ間の接続を提供 し ます。
表 5. SMA 200 の背面パネルの機能
背面パネル機能
説明
排気 フ ァ ン
SMA 200 装置に対 し て最適な冷却を行います。
電源プ ラ グ
付属の電源 コ ー ド を使用 し て電源 と 接続 し ます。
SRAハー ド ウ ェ ア コ ンポーネ ン ト
SRA 装置のハー ド ウ ェ ア コ ンポーネ ン ト については、 以下のセ ク シ ョ ンの説明を参照 し て く だ さ い。
•
SRA 4600 の前面/背面パネルの概要 (19 ページ)
•
SRA 1600 の前面/背面パネルの概要 (20 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
18
SRA 4600 の前面/背面パネルの概要
図 1. SRA 4600 の前面/背面パネル
表 6. SRA 4600 の前面パネル機能
フ ロ ン ト パネルの機能
説明
コ ン ソ ール ポー ト
RJ-45 ポー ト 。 シ リ アル接続によ る コ ン ソ ール メ ッ セージへのア ク セス を提供
し ます (115200 ボー)。 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースへのア ク セス を提供
し ます (将来的に使用)。
USB ポー ト
USB イ ン タ ー フ ェ ースへのア ク セス を提供 し ます (将来的に使用)。
リセッ ト ボタン
セー フ モー ド へのア ク セス を提供 し ます。
電源 LED
SRA 4600 の電源がオンかど う かを示 し ます。
テ ス ト LED
SRA 4600 がテ ス ト モー ド である こ と を示 し ます。
警告 LED
重大な エ ラ ーまたは障害が発生 し た こ と を示 し ます。
X3
X3 イ ン タ ー フ ェ ースおよび SRA リ ソ ースへのア ク セス を提供 し ます。
X2
X2 イ ン タ ー フ ェ ースおよび SRA リ ソ ースへのア ク セス を提供 し ます。
X1
X1 イ ン タ ー フ ェ ースおよび SRA リ ソ ースへのア ク セス を提供 し ます。
X0
既定の管理ポー ト 。 SRA 4600 と ゲー ト ウ ェ イ間の接続を提供 し ます。
表 7. SRA 4600 の背面パネル機能
背面パネル機能
説明
排気 フ ァ ン
SRA 4600 装置に対 し て最適な冷却を行います。
電源プ ラ グ
付属の電源 コ ー ド を使用 し て電源 と 接続 し ます。
電源ス イ ッ チ
SRA 4600 装置の電源を オン またはオ フ に し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
19
SRA 1600 の前面/背面パネルの概要
図 2. SRA 1600 の前面/背面パネル
表 8. SRA 1600 の前面パネル機能
フ ロ ン ト パネルの機能
説明
コ ン ソ ール ポー ト
RJ-45 ポー ト 。 シ リ アル接続によ る コ ン ソ ール メ ッ セージへのア ク セス を提供
し ます (115200 ボー)。 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースへのア ク セス を提供
し ます (将来的に使用)。
USB ポー ト
USB イ ン タ ー フ ェ ースへのア ク セス を提供 し ます (将来的に使用)。
リセッ ト ボタン
セー フ モー ド へのア ク セス を提供 し ます。
電源 LED
SRA 1600 の電源がオンかど う かを示 し ます。
テ ス ト LED
SRA 1600 がテ ス ト モー ド である こ と を示 し ます。
警告 LED
重大な エ ラ ーまたは障害が発生 し た こ と を示 し ます。
X1
X1 イ ン タ ー フ ェ ースおよび SRA リ ソ ースへのア ク セス を提供 し ます。
X0
既定の管理ポー ト 。 SRA 1600 と ゲー ト ウ ェ イ間の接続を提供 し ます。
表 9. SRA 1600 の背面パネル機能
背面パネル機能
説明
排気 フ ァ ン
SRA 1600 装置に対 し て最適な冷却を行います。
電源プ ラ グ
付属の電源 コ ー ド を使用 し て電源 と 接続 し ます。
電源ス イ ッ チ
SRA 1600 装置の電源を オン またはオ フ に し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
20
SMA 500v Virtual Appliance
SMA 500v Virtual Appliance (旧 SRA 仮想装置) は、 Secure Mobile Access ソ フ ト ウ ェ ア を VMware プ ラ ッ ト フ ォ ー
ムで実行す る 仮想マ シ ン で す。 本ガ イ ド で説明 さ れて い る すべての ソ フ ト ウ ェ ア コ ン ポーネ ン ト お よ び機能
は、 高可用性機能 と SSL オ フ ローダ を除き、 SMA 500v Virtual Appliance でサポー ト さ れています。
Secure Mobile Access を仮想装置 と し て配備する と 、 共有コ ン ピ ュ ーテ ィ ン グ リ ソ ース を利用 し て、 使用率を最
適化 し 、 移行を容易に し 、 資本 コ ス ト を削減す る こ と がで き ます。 SMA 500v Virtual Appliance には、 次のよ う
な メ リ ッ ト があ り ます。
•
•
•
コ ス ト 節減:
•
複数の仮想マ シ ン を 1 台のサーバ上で実行 し て、 ハー ド ウ ェ ア コ ス ト 、 電力消費量、 および保守
費用を削減する こ と がで き ます。
•
Microsoft Windows Server が不要なので、 Windows ラ イ セ ン スのコ ス ト が必要あ り ません。
運用 し やす さ :
•
仮想環境では、 新 し いサーバの使用開始、 古いサーバの廃止、 サーバの起動ま たは停止を容易に
行え ます。
•
イ ン ス ト ールは、 フ ァ イ ルを仮想環境に イ ン ポー ト す る こ と に よ っ て行われるので、 イ ン ス ト ー
ラ を実行する必要があ り ません。
セキ ュ リ テ ィ :
•
SMA 500v Virtual Appliance は、 SMA/SRA ハー ド ウ ェ ア装置に付随 し ているの と 同 じ 、 堅牢なオペ
レーテ ィ ング シス テムを提供 し ます。
SMA 500v Virtual Appliance を配備する前に、 基本的な VMware 構造の要素を実装する必要があ り ます。 SMA 500v
Virtual Appliance の配備の詳細については、 以下で入手可能な 『Dell SonicWALL SMA 500v Virtual Appliance 導入
ガ イ ド 』 を参照 し て く だ さ い。 https://support.software.dell.com/ja-jp/sonicwall-sra-series/1600
Secure Mobile Access の概念
こ のセ ク シ ョ ン では、 管理者が SMA/SRA 装置お よ びウ ェ ブベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ー
ス を使用する上で理解 し てお く 必要がある、 主要な概念の概要を説明 し ます。
•
暗号化の概要 (22 ページ)
•
仮想プ ラ イ ベー ト ネ ッ ト ワー ク (VPN) 用の SSL (22 ページ)
•
SSL ハン ド シ ェ イ クの手順 (22 ページ)
•
IPv6 サポー ト の概要 (23 ページ)
•
ポー タ ルの概要 (25 ページ)
•
ド メ イ ンの概要 (25 ページ)
•
ア プ リ ケーシ ョ ン オ フ ロー ド と HTTP (S) ブ ッ ク マー クの概要 (26 ページ)
•
ク ロ ス ド メ イ ン シ ン グル サイ ンオ ン (30 ページ)
•
ActiveSync 認証 (30 ページ)
•
ネ ッ ト ワー ク リ ソ ースの概要 (36 ページ)
•
SNMP の概要 (42 ページ)
•
DNS の概要 (42 ページ)
•
ネ ッ ト ワー ク ルー ト の概要 (42 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
21
•
NetExtender の概要 (42 ページ)
•
2 フ ァ ク タ 認証の概要 (46 ページ)
•
ワン タ イ ム パスワー ド の概要 (49 ページ)
•
エ ン ド ポ イ ン ト 制御の概要 (51 ページ)
•
セキ ュ ア仮想ア シス ト の概要 (52 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの概要 (67 ページ)
暗号化の概要
暗号化 と は、 デー タ を 符号化す る こ と で、 不正なユーザがデー タ を読み取れな い よ う にす る機能です。 暗号化
は、 イ ン タ ーネ ッ ト 経由で プ ラ イ ベー ト で安全な通信を行 う ための手段です。
公開鍵暗号化 (PKE) と 呼ばれる特殊な暗号化では、 公開鍵 と 秘密鍵を使用 し てデー タ を暗号化および復号化 し ま
す。 公開鍵暗号化では、 ウ ェ ブ サ イ ト な ど の当事者が公開鍵 と 秘密鍵 を 生成 し ま す。 保護 さ れて い る ウ ェ ブ
サーバは、 ウ ェ ブ サ イ ト にア ク セスするユーザに公開鍵を送信 し ます。 ユーザのウ ェ ブ ブ ラ ウザは こ の公開鍵
を使用 し て、 対応す る秘密鍵に よ っ て暗号化 さ れたデー タ を復号化 し ます。 さ ら に、 ユーザのウ ェ ブ ブ ラ ウザ
は こ の公開鍵を使用 し てデー タ を透過的に暗号化す る こ と がで き、 こ のデー タ は保護 さ れたウ ェ ブ サーバの秘
密鍵でのみ復号化で き ます。
公開鍵暗号化に よ り 、 ユーザはウ ェ ブ サ イ ト の身元をSSL証明書を通 じ て確認で き ます。 ユーザが SMA/SRA 装
置にア ク セ ス し た後、 装置はユーザに対 し て、 自身の暗号化情報 (公開暗号鍵を含んでい る SSL 証明書な ど) を
送信 し ます。
仮想プ ラ イ ベー ト ネ ッ ト ワー ク (VPN) 用の SSL
セキ ュ ア ソ ケ ッ ト レ イヤ ベースの仮想プ ラ イ ベー ト ネ ッ ト ワー ク (SSL VPN) では、 安全な接続を通 じ て、 ア プ
リ ケーシ ョ ンやプ ラ イ ベー ト なネ ッ ト ワー ク リ ソ ースに リ モー ト か ら ア ク セスする こ と がで き ます。 SSL VPN を
使用す る と 、 モバ イ ル社員、 ビ ジ ネ ス パー ト ナー、 お よ び顧客を会社のエ ク ス ト ラ ネ ッ ト ま たはプ ラ イ ベー ト
LAN上にある フ ァ イルやア プ リ ケーシ ョ ンにア ク セス さ せる こ と がで き ます。
仮想プ ラ イ ベー ト ネ ッ ト ワー ク (VPN) を使用する と 、 公共のネ ッ ト ワー ク イ ン フ ラ ス ト ラ ク チ ャ 上で安全な エ
ン ド ツ ー エ ン ド のプ ラ イ ベー ト ネ ッ ト ワー ク 接続を確立す る こ と がで き、 通信費用を 節減 し た り 、 組織内の
ユーザ と サイ ト の間にプ ラ イ ベー ト で安全な接続を実現 し た り で き ます。 SMA/SRA 装置はセキ ュ ア ソ ケ ッ ト レ
イ ヤ (SSL) VPN の機能を備えてお り 、 それを使用する ための特別機能ラ イ セ ン ス費用も 必要ないため、 並列的な
リ モー ト ア ク セス イ ン フ ラ ス ト ラ ク チ ャ を配備する ための費用効果の高い代替法 と な り ます。
SSL ハン ド シ ェ イ ク の手順
以下の手順は、 ウ ェ ブ ベ ー ス の Secure Mobile Access 管理 イ ン タ ー フ ェ ー ス を 使用 し て、 ユーザ と SMA/SRA
ゲー ト ウ ェ イ と の間の SSL セ ッ シ ョ ン を確立する ために必要な標準的手順の例を示 し ています。
1
ユーザが SMA/SRA 装置への接続を試みる と 、 ユーザのウ ェ ブ ブ ラ ウザは、 そのブ ラ ウザがサポー ト し て
いる暗号化の種類に関する情報を装置に送信 し ます。
2
装置はユーザに対 し て、 自身の暗号化情報 (公開暗号鍵を含んでいる SSL 証明書な ど) を送信 し ます。
3
ウ ェ ブ ブ ラ ウザはその SSL 証明書が示す認証局に基づいて、 SSL 証明書の正当性を確認 し ます。
4
ウ ェ ブ ブ ラ ウザはプ リ マス タ 暗号化鍵を生成 し 、 そのプ リ マス タ 鍵を SSL 証明書内の公開鍵で暗号化 し 、
暗号化済みのプ リ マス タ 鍵を SMA/SRA ゲー ト ウ ェ イ に送信 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
22
5
SMA/SRA ゲー ト ウ ェ イはこのプ リ マス タ 鍵を使用 し てマス タ 鍵を作成 し 、 新 し いマス タ 鍵をユーザのウ ェ
ブ ブ ラ ウザに送信 し ます。
6
ウ ェ ブ ブ ラ ウザ と SMA/SRA ゲー ト ウ ェ イは、 こ のマス タ 鍵 と 互いに同意 し た暗号化アルゴ リ ズムを使用
し て、 SSL 接続を確立 し ます。 こ の時点で、 ユーザ と SMA/SRA ゲー ト ウ ェ イ は同 じ 暗号化鍵を使用 し て
デー タ の暗号化 と 復号化を行 う よ う にな り ます。 こ れは対称暗号化 と 呼ばれます。
7
SSL 接続が確立 さ れる と 、 SMA/SRA ゲー ト ウ ェ イはウ ェ ブ ブ ラ ウザに SMA/SRA ゲー ト ウ ェ イ ログ イ ン
ページ を暗号化 し て送信 し ます。
8
ユーザは自分のユーザ名、 パスワー ド 、 および ド メ イ ン名を送信 し ます。
9
ユーザの ド メ イ ン名を RADIUS サーバ、 LDAP サーバ、 またはア ク テ ィ ブ デ ィ レ ク ト リ サーバを通 じ て認
証する必要がある場合、 SMA/SRA ゲー ト ウ ェ イはユーザの情報を適切な認証サーバに転送 し ます。
10 認証 さ れたユーザは Secure Mobile Access ポー タ ルにア ク セスで き る よ う にな り ます。
IPv6 サポー ト の概要
(Windows、 MacOS、 Linux でサポー ト )イ ン タ ーネ ッ ト プ ロ ト コ ル バージ ョ ン 6 (IPv6) は、 ネ ッ ト ワー ク 機器で
よ く 使われる よ う にな っ てい る IPv4 の後継です。 IPv6 は、 イ ン タ ーネ ッ ト エ ン ジ ニ ア リ ン グ タ ス ク フ ォ ース
(IETF) によ っ て開発 さ れた一群の標準 と プ ロ ト コ ルから成 り 、 IPv4 よ り も 大き なア ド レ ス空間な ら びに追加的な
機能 と セキ ュ リ テ ィ を提供 し 、 IPv4 の設計上の問題を解決 し ます。 IPv4 の通信に影響を与えずにIPv6を使用する
こ と がで き ます。
IPv6 はス テー ト フ ル ア ド レ ス設定 と ス テー ト レ ス ア ド レ ス設定をサポー ト し ています。 ス テー ト フル ア ド レ ス
設定は DHCPv6 サーバで使用 さ れ ま す。 ス テ ー ト レ ス ア ド レ ス設定では、 リ ン ク 上のホ ス ト がその リ ン ク の
IPv6 ア ド レ スで自分自身を自動的に設定 し ます。 こ のア ド レ スは リ ン ク ロー カル ア ド レ ス と 呼ばれます。
IPv6 では、 送信元ア ド レ ス と 送信先ア ド レ スの長 さ が 128 ビ ッ ト (16 バイ ト ) です。 なお、 32 ビ ッ ト の IPv4 ア
ド レ スは、 8 ビ ッ ト ずつピ リ オ ド で区切 ら れた ド ッ ト 10 進表記で表現 さ れます。 128 ビ ッ ト の IPv6 ア ド レ スは
16 ビ ッ ト ずつ コ ロ ン で区切 られ、 それぞれの 16 ビ ッ ト ブ ロ ッ クは 4 桁の 16 進数 と し て表現 さ れます。 こ れは
コ ロ ン 16 進表記 と 呼ばれます。
IPv6 ア ド レ スの 2008:0AB1:0000:1E2A:0123:0045:EE37:C9B4 は、 各 16 ビ ッ ト ブ ロ ッ ク に少な く と も 1 つの数
字があ る限 り において、 各ブ ロ ッ ク 内の先頭のゼロ を取 り 除いて簡略化する こ と がで き ます。 先頭のゼロ を抑止
する と 、 ア ド レ スの表現は次のよ う にな り ます。 2008:AB1:0:1E2A:123:45:EE37:C9B4
ア ド レ スにゼロの16ビ ッ ト ブ ロ ッ クの連続シーケンスが含まれていれば、 そのシーケンス を:: (2 つのコ ロ ン) と し
て圧縮で き ます。 例えば、 リ ン ク ローカル ア ド レ スの 2008:0:0:0:B67:89:ABCD:1234 は、 2008::B67:89:ABCD:1234
に圧縮で き ます。 マルチキャ ス ト ア ド レ スの 2008:0:0:0:0:0:0:2 は、 2008::2 に圧縮で き ます。
IPv6 接頭辞はア ド レ スの中でサブ ネ ッ ト 接頭辞のビ ッ ト を表す部分です。 IPv6 サブ ネ ッ ト 、 ルー ト 、 お よ びア
ド レ ス 範 囲 の接 頭 辞 は、 ア ド レ ス/ 接 頭 辞 長 ま た は CIDR 表記 で 記述 さ れ ま す。 例 え ば、 2008:AA::/48 と
2007:BB:0:89AB::/64 は IPv6 ア ド レ ス接頭辞です。
Secure Mobile Access は、 次の部分で IPv6 をサポー ト し ています。
サービ ス
•
FTP ブ ッ ク マー ク - IPv6 ア ド レ ス を使 っ て FTP ブ ッ ク マー ク を定義 し ます。
•
Telnet ブ ッ ク マー ク - IPv6 ア ド レ ス を使っ て Telnet ブ ッ ク マー ク を定義 し ます。
•
SSHv1/SSHv2 ブ ッ ク マー ク - IPv6 ア ド レ ス を使っ て SSHv1 ブ ッ ク マー ク または SSHv2 ブ ッ ク マー ク を定
義 し ます。
•
HTTP/HTTPS ブ ッ ク マークの リ バース プ ロキシ - IPv6 ア ド レ ス を使っ て HTTP ブ ッ ク マーク またはHTTPS
ブ ッ ク マーク を定義 し ます。
•
Citrixブ ッ ク マー ク - IPv6 ア ド レ ス を使っ て Citrix ブ ッ ク マー ク を定義 し ます。
•
RDPブ ッ ク マー ク - IPv6 ア ド レ ス を使 っ て RDP ブ ッ ク マー ク を定義 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
23
•
VNCブ ッ ク マー ク - IPv6 ア ド レ ス を使 っ て VNC ブ ッ ク マー ク を定義 し ます。
補足 : フ ァ イル共有 (CIFS) に対 し ては、 IPv6 はサポー ト さ れていません。
設定
•
イ ン タ ー フ ェ ース設定 - イ ン タ ー フ ェ ースの IPv6 ア ド レ ス を定義 し ます。 リ ン ク ロー カル ア ド レ スは
「イ ン タ ー フ ェ ース」 ページのツール チ ッ プに表示 さ れます。
•
ルー ト 設定 - IPv6 の送信先ネ ッ ト ワー ク と ゲー ト ウ ェ イ で静的ルー ト を定義 し ます。
•
ネ ッ ト ワーク オブジ ェ ク ト - IPv6 を使っ てネ ッ ト ワーク オブジ ェ ク ト を定義し ます。 IPv6 ア ド レ ス と IPv6
ネ ッ ト ワー ク を、 こ のネ ッ ト ワー ク オブ ジ ェ ク ト に結び付ける こ と がで き ます。
NetExtender
ク ラ イ ア ン ト が NetExtender に接続する と 、 ク ラ イ ア ン ト マ シ ンが IPv6 をサポー ト し ていて、 SMA/SRA 装置で
IPv6 ア ド レ ス プールが設定 さ れていれば、 SMA/SRA 装置から IPv6 ア ド レ ス を取得で き ます。 NetExtender は、
Vista ま たはそれよ り も 新 し いウ ィ ン ド ウズ シ ス テム と Linux ク ラ イ ア ン ト か ら の IPv6 ク ラ イ ア ン ト 接続をサ
ポー ト し ています。
セキ ュ ア仮想ア シ ス ト
ユーザ と 技術者は IPv6 ア ド レ ス を使用する と き にサポー ト を要求 し た り 提供 し た り する こ と がで き ます。
ルール
•
ポ リ シー ルール - ユーザまたはグループのポ リ シー。 「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト には、
次の 3 つの IPv6 オプ シ ョ ンがあ り ます。
•
IPv6 ア ド レ ス
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
24
•
•
IPv6 ア ド レ ス範囲
•
すべての IPv6 ア ド レ ス
ログ イ ン ルール - ア ド レ ス フ ィ ール ド に IPv6 を使用 し ます。
•
IPv6 を使 っ て定義済みア ド レ スからのロ グ イ ン を定義
•
「送信元ア ド レ ス」 ド ロ ッ プダウン リ ス ト の 2 つの IPv6 オプ シ ョ ン:IPv6 ア ド レ ス / IPv6 ネ ッ ト
ワー ク
仮想ホス ト
管理者は仮想ホス ト に IPv6 ア ド レ ス を割 り 当て、 こ のア ド レ ス を使 っ て その仮想ホス ト にア ク セ スす る こ と が
で き ます。
ア プ リ ケーシ ョ ン オ フ ロー ド
管理者はア プ リ ケーシ ョ ン オ フ ロー ド 用のア プ リ ケーシ ョ ン サーバに IPv6 ア ド レ ス を割 り 当て、 こ のア ド レ ス
を使 っ てそのサーバにア ク セスする こ と がで き ます。
ポー タ ルの概要
Secure Mobile Access には、 仮想オ フ ィ ス と 呼ばれる メ カ ニズムがあ り ます。 こ れは、 ク ラ イ ア ン ト が組織の内
部 リ ソ ースに簡単にア ク セス で き る よ う にする ウ ェ ブベースの ポー タ ル イ ン タ ー フ ェ ース です。 NetExtender、
仮想ア シ ス ト 、 フ ァ イ ル共有やその他のネ ッ ト ワー ク リ ソ ースへのブ ッ ク マー ク な どの コ ン ポーネ ン ト は、 仮
想オ フ ィ ス ポー タ ルを通 し てユーザに表示 さ れます。 ユーザを複数の タ イ プ に分けてい る組織では、 SMA/SRA
装置で複数の個別化 し たポー タ ルを作成 し て、 それぞれに個別の共有 リ ソ ース ブ ッ ク マー ク を設定す る こ と が
で き ます。 ポー タ ルでは、 個々の ド メ イ ン証明書やセキ ュ リ テ ィ 証明書をポー タ ル単位で許可する こ と も で き ま
す。 ポー タ ルの コ ンポーネ ン ト は、 ポー タ ルを追加する と き に個別化 さ れます。
フ ァ イル共有
フ ァ イル共有は、 CIFS (Common Internet File System) プ ロ ト コルまたは SMB (Server Message Block) プ ロ ト コ ル
を使用 し て、 Microsoft フ ァ イル共有への安全なウ ェ ブ イ ン タ ー フ ェ ース を リ モー ト ユーザに提供 し ます。 フ ァ
イ ル共有では、 Microsoft のネ ッ ト ワー ク コ ン ピ ュ ー タ やマ イ ネ ッ ト ワー ク に よ く 似た ス タ イ ルのウ ェ ブ イ ン
タ ー フ ェ ースが採用 さ れて お り 、 適切な権限 を持つユーザがネ ッ ト ワー ク 共有を参照 し て、 フ ァ イ ルの名前変
更、 削除、 取得、 ア ッ プ ロー ド を行 っ た り 、 ブ ッ ク マー ク を作成 し て後で参照 し た り する こ と がで き ます。 フ ァ
イル共有を設定する こ と で、 制限 さ れたサーバ パス ア ク セス を実現する こ と も で き ます。
個別ポー タ ル
SMA/SRA 装置では、 複数のポー タ ルを作成 し 、 それぞれに個別の タ イ ト ル、 バナー、 ロ グ イ ン メ ッ セージ、 ロ
ゴ、 お よ び使用可能な リ ソ ースのセ ッ ト を設定で き ます。 ま た、 個別の仮想ホ ス ト / ド メ イ ン名を設定 し て、 既
定ポー タ ルのURLを個別に作成する こ と も で き ます。 ユーザがポー タ ルに ロ グ イ ンする と 、 あ ら か じ め設定 さ れ
たポー タ ル固有の リ ン ク と ブ ッ ク マー クが表示 さ れます。 NetExtender を仮想オ フ ィ ス ポー タ ルに表示するかど
う か、 お よ びユーザがポー タ ルに ロ グ イ ン し た と き にNetExtender を自動的に起動す るかど う か を設定で き ま
す。 管理者は、 「ポー タ ル設定」 ウ ィ ン ド ウ を使 っ て、 各ポー タ ルに表示する要素を選択で き ます。 ポー タ ルの
設定の詳細については、 ポー タ ル > ポー タ ル (138 ページ)を参照 し て く だ さ い。
ド メ イ ンの概要
Secure Mobile Access 環境の ド メ イ ン と は、 SMA/SRA 装置のサービ ス下のネ ッ ト ワー ク にア ク セス し よ う と する
ユ ー ザ を 認 証 す る た め の メ カ ニ ズ ム で す。 ド メ イ ン の種類 と し て は、 Secure Mobile Access の内部 に あ る
LocalDomain と 、 外部プ ラ ッ ト フ ォ ームのマ イ ク ロ ソ フ ト ア ク テ ィ ブ デ ィ レ ク ト リ 、 LDAP、 お よ び RADIUS が
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
25
あ り ます。 多 く の組織では、 1 つの ド メ イ ン を使用する だけで認証機能を十分に実現で き ますが、 大き な組織の
場合は、 ポー タ ルを通 じ て ア プ リ ケーシ ョ ン にア ク セス し よ う と するユーザの複数の ノ ー ド や コ レ ク シ ョ ン を扱
う ために、 複数の分散 ド メ イ ンが必要にな る こ と があ り ます。
ア プ リ ケーシ ョ ン オ フ ロー ド と HTTP (S) ブ ッ ク
マー クの概要
SMA/SRA 装置は、 イ ン ト ラ ネ ッ ト 内のサーバで稼動 し てい る ウ ェ ブ ベースのア プ リ ケーシ ョ ンへのア ク セ ス を
提供 す る た め に、 HTTP(S) ブ ッ ク マ ー ク と ア プ リ ケ ー シ ョ ン オ フ ロ ー ド を 使用 し ま す。 こ れは SharePoint
2007、 および Microsoft OWA Premium や Domino Web Access 8.0.1、 8.5.1、 および 8.5.2 と い っ た一般的に使用
さ れる ウ ェ ブ メ ール イ ン タ フ ェ ースの拡張版を含みます。 SharePoint 2010 はア プ リ ケーシ ョ ン オ フ ロ ー ド で
サポー ト さ れますが、 HTTP(S) ブ ッ ク マー ク ではサポー ト さ れません。 SharePoint 2013 はア プ リ ケーシ ョ ン オ
フ ロ ー ド でサポー ト さ れます。 プ ロ キシ フ レ ン ド リ ーではないサー ド パーテ ィ のモ ジ ュ ールは、 SharePoint で
サポー ト さ れない場合があ り ます。
ア プ リ ケーシ ョ ン オ フ ロ ー ド と HTTP(S) ブ ッ ク マー ク の両方が HTTP(S) リ バース プ ロ キシ を 使用 し ま す。 リ
バース プ ロキシは、 イ ン ト ラ ネ ッ ト 外の リ モー ト ユーザ と イ ン ト ラ ネ ッ ト 内の目標のウ ェ ブサーバの間に配備
さ れる プ ロ キシサーバです。 リ バース プ ロ キシは、 イ ン ト ラ ネ ッ ト 外か ら 開始 さ れるパケ ッ ト を イ ン タ ーセ プ
ト し て転送 し ます。 HTTP(S) リ バース プ ロキシは特に HTTP(S) 要求 と 応答を途切 し ます。
ア プ リ ケーシ ョ ン オ フ ロー ド は、 内部お よび公開 さ れてい る ホス ト のウ ェ ブ ア プ リ ケーシ ョ ンへの安全な ア ク
セス を提供 し ます。 ア プ リ ケーシ ョ ン オ フ ロー ド ホス ト は、 バ ッ ク エ ン ド ウ ェ ブ ア プ リ ケーシ ョ ンのプ ロキシ
と し て機能する仮想ホス ト を持つ専用のポー タ ル と し て作成 さ れます。
HTTP(S) ブ ッ ク マー ク と 異な り 、 オ フ ロー ド さ れたア プ リ ケーシ ョ ンへのア ク セスは リ モー ト ユーザに制限 さ れ
ません。 管理者は特定のユーザやグルー プ に対 し て強力な認証 と ア ク セ ス ポ リ シ ー を 強制す る こ と がで き ま
す。 例えば、 組織では一定のゲス ト ユーザは Outlook Web Access (OWA) へのア ク セスに 2 フ ァ ク タ 認証やク ラ
イ ア ン ト 証明書認証が必要な こ と も あ り ますが、 OWA パブ リ ッ ク フ ォ ルダへのア ク セスは許 さ れません。 認証
が有効な ら、 オ フ ロー ド さ れたホス ト にはワン タ イ ム パスワー ド 、 2 フ ァ ク タ 認証、 ク ラ イ ア ン ト 証明書認証、
シ ングル サイ ン オン と い っ た高度な認証機能を積層する こ と がで き ます。
こ のオ フ ロ ー ド さ れた ア プ リ ケーシ ョ ン ポー タ ルは、 適切な Secure Mobile Access ド メ イ ン を持つ仮想ホ ス ト
と し て設定 し なければな り ません。 こ のよ う な オ フ ロ ー ド さ れたホ ス ト に対 し ては、 認証 と ア ク セ ス ポ リ シー
の強制を無効にする こ と が可能です。
ウ ェ ブ ト ラ ンザ ク シ ョ ンは、 ロ グ を確認する こ と で集中監視する こ と がで き ます。 さ ら に、 ウ ェ ブ ア プ リ ケー
シ ョ ン フ ァ イ アウ ォ ールに よ っ て、 ク ロ スサ イ ト ス ク リ プ テ ィ ン グや SQL イ ン ジ ェ ク シ ョ ン な どの予期せぬ侵
入か ら、 オ フ ロー ド さ れたア プ リ ケーシ ョ ン ホス ト を保護する こ と がで き ます。
プ ロキシ さ れたページ内の URL は HTTP ブ ッ ク マー ク や HTTPS ブ ッ ク マー ク で使われる方法で書き換え ら れな
いので、 オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ンへのア ク セスはシームレ スに行われます。
HTTP(S) ブ ッ ク マー ク の利点
HTTP(S) ブ ッ ク マー ク を使用する こ と によ っ て、 ユーザは SharePoint 2007、 Microsoft OWA Premium や Domino
Web Access 8.0.1、 8.5.1、 お よび 8.5.2 ウ ェ ブ メ ール イ ン タ ー フ ェ ースの完全機能版にア ク セ ス で き ます。 こ
れ らのイ ン タ ー フ ェ ースは基本提供 さ れる ものよ り 使いやす く 、 よ り 多 く の拡張機能を提供 し ます。
ア プ リ ケーシ ョ ン オ フ ロー ド の利点
ウ ェ ブ ア プ リ ケ ー シ ョ ン を Secure Mobile Access の HTTP(S) ブ ッ ク マ ー ク と し て設定す る のに比べて、 オ フ
ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン には次の利点があ り ます。
•
URL 書き換えが必要ないので、 スループ ッ ト が著 し く 向上する。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
26
•
元のウ ェ ブ アプ リ ケーシ ョ ンの機能がほぼ完全に維持 さ れる。 それに対 し 、 HTTP(S) ブ ッ ク マー クは最大
努力型の ソ リ ュ ーシ ョ ン である。
•
アプ リ ケーシ ョ ン オ フ ロー ド は Secure Mobile Access のセキ ュ リ テ ィ 機能を公開ホス ト のウ ェ ブ サイ ト に
拡張する。
ア プ リ ケーシ ョ ン オ フ ロー ド は次のシナ リ オのいずれに も使用で き ます。
•
SSL オ フ ローダ と し て機能 し 、 オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ンに HTTPS サポー ト を追加する。
これには SMA/SRA 装置の SSL ア ク セ ラ レーシ ョ ン を使用する。
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール購読サービ ス と 共に、 オ フ ロー ド さ れたウ ェ ブ ア プ リ ケー
シ ョ ンに悪質なウ ェ ブ攻撃か らの継続的な保護を提供する。
•
2 フ ァ ク タ 認証、 ワン タ イム パスワー ド 、 ク ラ イ ア ン ト 証明書認証など、 強力な認証や積層 さ れた認証を
オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン に追加する。
•
グローバルなグループ またはユーザをベースに し たア ク セス
ブ ア プ リ ケーシ ョ ンへのア ク セス を きめ細かに制御する。
•
HTTP/HTTPS ブ ッ ク マー ク で現在サポー ト さ れていないウ ェ ブ ア プ リ ケーシ ョ ン をサポー ト する。 ア プ
リ ケーシ ョ ン オ フ ロー ド では URL 書き換えが必要ないので、 スループ ッ ト に悪影響を与えずに完全な ア
プ リ ケーシ ョ ン機能を提供で き る。
•
仮想ホス ト と リ バース プ ロキシ を使用 し てウ ェ ブ ア プ リ ケーシ ョ ン を提供する ActiveSync ア プ リ ケー
シ ョ ン オ フ ローダ技術を認証する。 ActiveSync 認証はシームレ スにウ ェ ブ ア プ リ ケーシ ョ ン を提供する
ために URL 書 き 換 え を 使用 し ま せん。 1 つの例 と し て、 ActiveSync プ ロ ト コ ルは ActiveSync 認証 (30
ページ) で説明 さ れている よ う に、 携帯端末の電子 メ ール ク ラ イ ア ン ト が Exchange サーバ と 同期を取る
ために使用 さ れます。
ポ リ シーを使っ て、 オ フ ロー ド さ れたウ ェ
サポー ト 対象プ ラ ッ ト フ ォ ーム
装置プ ラ ッ ト フ ォ ーム
ア プ リ ケーシ ョ ン オ フ ローダ と HTTP(S) ブ ッ ク マー クは、 Dell SonicWALL Secure Mobile Access 8.5 リ リ ース を
サポー ト するすべての SMA/SRA 装置でサポー ト さ れています。
•
SMA 400
•
SMA 200
•
SRA 4600
•
SRA 1600
•
SMA 500v Virtual Appliance
HTTP バージ ョ ン
HTTP(S) ブ ッ ク マー ク と ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルは HTTP/1.0 お よび HTTP/1.1 の両方をサポー ト
し ます。
キ ャ ッ シ ン グ、 圧縮、 SSL ハー ド ウ ェ ア ア ク セ ラ レ ーシ ョ ン、 HTTP 接続持続性、 TCP 接続多重化、 お よびプ ロ
キシ に対す る転送チ ャ ン ク エ ン コ ー ド と い っ た、 特定のパ フ ォ ーマ ン ス最適化機能は、 使い方に応 じ て自動的
に有効に さ れます。
ア プ リ ケーシ ョ ン
SharePoint 2010 お よ び SharePoint 2013 は ア プ リ ケ ー シ ョ ン オ フ ロ ー ド で サポ ー ト さ れ ま すが、 HTTP(S)
ブ ッ ク マー ク でサポー ト さ れません。 以下の機能が記載 さ れたブ ラ ウザ上で試験 さ れ、 動作確認 さ れています。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
27
表 10. サポー ト さ れる SharePoint 機能
SharePoint 機能
ブ ラ ウザ
アナウン ス メ ン ト 追加
Internet Explorer 9
アナウン ス メ ン ト 削除
Firefox 16.0 以降
ド キ ュ メ ン ト ダウン ロー ド
Chrome 22.0 以降
ド キ ュ メ ン ト 追加
ド キ ュ メ ン ト 削除
ア イ テム追加
ア イ テム削除
以下のウ ェ ブ ア プ リ ケーシ ョ ンは HTTP(S) ブ ッ ク マー ク で動作 し 、 かつ、 オ フ ロ ー ド さ れた ア プ リ ケーシ ョ ン
と し て動作する こ と が試験 さ れ、 確認 さ れま し た。
•
マ イ ク ロ ソ フ ト アウ ト ル ッ ク ウ ェ ブ ア ク セス 2013
マ イ ク ロ ソ フ ト アウ ト ル ッ ク ウ ェ ブ ア ク セス 2010
マ イ ク ロ ソ フ ト アウ ト ル ッ ク ウ ェ ブ ア ク セス 2007
補足 : Outlook Web Access は、 SMA 400/200、 SRA 4600/1600、 お よ び SMA 500v Virtual Appliance
プ ラ ッ ト フ ォ ームでサポー ト さ れます。
•
Windows SharePoint 2013 (ア プ リ ケーシ ョ ン オ フ ローダ を使用 し てのみサポー ト )
Windows SharePoint 2007 (ア プ リ ケーシ ョ ン オ フ ローダ を使用 し てのみサポー ト )
Windows SharePoint Services 3.0
補足 : SharePoint の統合 ク ラ イ ア ン ト 機能はサポー ト さ れません。
•
Lotus Domino Web Access 8.0.1
Lotus Domino Web Access 8.5.1
Lotus Domino Web Access 8.5.2
補足 : Domino Web Access は、 SMA 400/200、 SRA 4600/1600、 および SMA 500v Virtual Appliance プ
ラ ッ ト フ ォ ームでサポー ト さ れます。
•
Novell Groupwise Web Access 7.0
•
マ イ ク ロ ソ フ ト Exchange 2010 ActiveSync
•
マ イ ク ロ ソ フ ト Exchange 2007 ActiveSync
•
マ イ ク ロ ソ フ ト Exchange 2003 ActiveSync
Exchange ActiveSync は以下でサポー ト さ れます。
•
Apple iPhone
•
Apple iPad
•
Android 2.3 (Gingerbread)、 4.0.x (ICS)、 および 4.1 (Jelly Bean) ベースの電話機
補足 : アプ リ ケーシ ョ ン オ フ ローダでは、 ActiveSync に対する認証がサポー ト さ れます。 ActiveSync
は携帯端末の電子 メ ール ク ラ イ ア ン ト が Exchange サーバ と 同期する ために使われる プ ロ ト コ ルで
す。 管理者はオ フ ロー ド さ れたポー タ ルを作成 し て、 バ ッ ク エ ン ド Exchange サーバへのア プ リ ケー
シ ョ ン サーバ ホス ト を設定で き ます。 その後、 ユーザはこ の新 し いホス ト 名を携帯端末の電子 メ ー
ル ク ラ イ ア ン ト で使用 し て、 SMA/SRA 装置を通し てバ ッ ク エ ン ド Exchange サーバと同期で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
28
認証スキーマ
以下の認証スキーマが、 アプ リ ケーシ ョ ン オ フ ロー ド および HTTP(S) ブ ッ ク マーク での使用をサポー ト し ます。
•
基本 - ユーザ名 と パスワー ド の形式で資格情報を収集 し ます。
•
フ ォ ーム ベースの認証 - 資格情報の収集にウ ェ ブ フ ォ ームを使います。
ソ フ ト ウ ェ ア要件
ア プ リ ケーシ ョ ン オ フ ロ ー ド お よ び HTTP(S) ブ ッ ク マー ク 機能の完全セ ッ ト にア ク セ スす る ためには、 以下の
エ ン ド ユーザ要件を満た し ている必要があ り ます。
•
イ ン タ ーネ ッ ト エ ク ス プ ロー ラ 9.0 以降
•
Windows 10 および Windows 7
補足 :
•
サポー ト さ れるユーザの最大数は、 ア ク セ ス さ れてい る ア プ リ ケーシ ョ ン数 と 送信 さ れてい る ア プ
リ ケーシ ョ ン ト ラ フ ィ ッ ク量によ っ て制限 さ れます。
•
特定のア プ リ ケーシ ョ ン サポー ト に関する詳細情報については、 それぞれのセ ク シ ョ ン を参照 し て
く だ さ い。
ヒ ン ト : 正 し いウ ェ ブ ブ ラ ウザ と オペ レ ーテ ィ ン グ シ ス テム を使 っ ていて も サポー ト さ れる ア プ リ ケー
シ ョ ンが動作 し ない場合は、 ブ ラ ウザ セ ッ シ ョ ン ク ッ キー を削除 し て、 ブ ラ ウザのすべての イ ン ス タ ン
ス を閉 じ て再度開き、 ブ ラ ウザ キ ャ ッ シ ュ を消去 し てから、 再度試行 し て く だ さ い。
サポー ト さ れる ア プ リ ケーシ ョ ンの配備要件
ア プ リ ケーシ ョ ン オ フ ロ ー ド と HTTP(S) ブ ッ ク マー ク を以下の ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ン で使 う 場合に
は、 こ れ らのイ ン ス ト ール と 全体的な機能の警告を考慮 し て く だ さ い。
•
SharePoint
•
•
SharePoint 2013 および SharePoint 2010 はア プ リ ケーシ ョ ン オ フ ロー ド でサポー ト さ れますが、
HTTP(S) ブ ッ ク マー ク でサポー ト さ れません。
Outlook Anywhere
•
ア プ リ ケーシ ョ ン オ フ ローダのある SMA/SRA。
•
Outlook Anywhere で使用する Microsoft 独自の MS-RPCH プ ロ ト コ ルは、 通常の HTTP(S) プ ロ ト コ
ル と 競合する可能性があ り ます。
ア プ リ ケーシ ョ ン オ フ ロ ーダは、 SharePoint 2013 、 お よ び HTTP/HTTPS を使用す る ア プ リ ケーシ ョ ン でのみ
サポー ト さ れます。 Secure Mobile Access ではウ ェ ブ サービ ス を使 う ア プ リ ケーシ ョ ンに対するサポー ト が制限
さ れ、 HTTP 内に ラ ッ プ さ れた非 HTTP プ ロ ト コ ルはサポー ト さ れません。
ア プ リ ケーシ ョ ンはハー ド コ ー ド さ れた自己参照 URL を含めません。 こ れ ら があ る場合は、 ア プ リ ケーシ ョ ン
オ フ ローダ プ ロキシは URL を書き換え る必要があ り ます。 ウ ェ ブ サイ ト 開発は常に HTML 標準に従 う わけでは
な いので、 こ れ ら の URL を 書 き 換え る 際に プ ロ キ シは最善の変換 を 行 う こ と し かで き ません。 ホ ス テ ィ ン グ
サーバが別の IP またはホス ト 名に移動する と きは常に コ ン テ ン ツ開発者がウ ェ ブ ページ を編集する必要があ る
ため、 ウ ェ ブ サイ ト の開発時にハー ド コ ー ド さ れた、 自己参照 URL の指定は推奨 さ れません。
例えば、 バ ッ ク エ ン ド ア プ リ ケーシ ョ ンが以下のよ う に URL 内にハー ド コ ー ド さ れた IP ア ド レ ス と スキーマ
を持つ場合、 ア プ リ ケーシ ョ ン オ フ ローダは URLを書き換え る必要があ り ます。
<a href="http://1.1.1.1/doAction.cgi?test=foo">
こ れはア プ リ ケーシ ョ ン オ フ ローダ ポー タ ルの 「自己参照 URL の URL 書き換え を有効化す る」 設定を有効に
す る こ と で実行可能ですが、 ウ ェ ブ ア プ リ ケーシ ョ ンがどのよ う に開発 さ れたかに よ っ て、 必ず し も すべての
URL を書き換え る こ と はで き ない場合があ り ます( こ の制限は通常、 リ バース プ ロキシ モー ド を用いる他のベン
ダ と 同様です)。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
29
ク ロ ス ド メ イ ン シ ングル サイ ン オ ン
外部ウ ェ ブサイ ト ブ ッ ク マー ク を ア プ リ ケーシ ョ ン オ フ ローダ ポー タ ルに対 し て作成 し て、 ユーザに対 し て単
一ポ イ ン ト のア ク セ ス を可能にで き ます。 こ れに よ り 、 ユーザは メ イ ン ポー タ ルに ロ グ イ ン し た後に、 ア プ リ
ケーシ ョ ン オ フ ローダ ポー タ ルに自動的にサイ ン イ ンする こ と が可能にな り ます。
ク ロ ス ド メ イ ン シ ングル サイ ン オ ン (SSO) を使用する には:
1
最初に 2 つ以上のポー タ ルを、 同一の共有 ド メ イ ン (仮想ホス ト ド メ イ ン名から) を使っ て、 認証を必要
と す る よ う に作成 し ます。 ポー タ ルの 1 つは通常のポー タ ルであ る必要があ り ます。 こ れ ら のポー タ ル
はま た、 ユーザが両方に同 じ 認証情報を使 っ て ロ グ イ ン で き る よ う に、 SMA/SRA 装置の同一 ド メ イ ン に
入 り ます。 ポー タ ルの作成については ポー タ ルの追加 (139 ページ) を参照 し て く だ さ い。
2
ユーザ ブ ッ ク マー クの追加または編集 (368 ページ)で説明 し ている よ う に、 ポー タ ルにログ イ ン し てブ ッ
ク マー ク を作成 し ます。
3
外部ウ ェ ブ サイ ト (380 ページ)で説明し ている よ う に、 サービス を 「外部ウ ェ ブ サイ ト 」 に設定し ます。
4
「自動的にログイ ンする」 を選択 し て、 このブ ッ ク マーク に対する ク ロ ス ド メ イ ン SSO を有効に し ます。
5
ホス ト を指定 し ます。 こ のホス ト は同一の共有 ド メ イ ン名のポー タ ルです。
6
ブ ッ ク マー ク を保存 し て開始 し ま す。 こ の新 し いポー タ ルには、 認証情報無 し で自動的に ロ グ イ ン さ れ
ます。
こ の共有 ド メ イ ン名は必ず し も 一致する必要はな く 、 サブ ド メ イ ン で も 動作 し ます。 例えば、 1 つのポー タ ルが
仮想ホス ト ド メ イ ン名 "www.example.com" の通常ポー タ ルで、 その共有 ド メ イ ン名が "example.com" で、 も う
1 つのポー タ ルの仮想ホス ト ド メ イ ン名が "intranet.eng.example.com" で共有 ド メ イ ン名が ".eng.example.com"
の場合 で す。 xyz.eng.example.com への ブ ッ ク マ ー ク が www.example.com ポ ー タ ル内 に 作成 さ れ た 場合、
".eng.example.com" は ".example.com" のサブ ド メ イ ン なので、 ク ロ ス ド メ イ ン SSO は動作 し ます。
ActiveSync 認証
ア プ リ ケーシ ョ ン オ フ ロ ーダが、 ActiveSync に対す る認証をサポー ト す る よ う にな り ま し た。 ア プ リ ケーシ ョ
ン オ フ ローダ技術は、 ウ ェ ブ ア プ リ ケーシ ョ ンに仮想ホス ト と リ バース プ ロキシの使用を提供 し ます。 ユーザ
は今ま で どお り 、 バ ッ ク エ ン ド ウ ェ ブ ア プ リ ケーシ ョ ンにア ク セスする前に SMA/SRA 装置で認証を受ける必要
があ り ます。 し か し 、 プ ロキシはシームレ スにウ ェ ブ ア プ リ ケーシ ョ ン を提供する ために URL 書き換え を使用
し ません。
ActiveSync は携帯端末の電子 メ ール ク ラ イ ア ン ト が Exchange サーバ と 同期す る ために使われる プ ロ ト コ ルで
す。 管理者はオ フ ロー ド さ れたポー タ ルを作成 し て、 バ ッ ク エ ン ド Exchange サーバへのア プ リ ケーシ ョ ン サー
バ ホス ト を設定で き ます。 その後、 ユーザは こ の新 し いホス ト 名を携帯端末の電子 メ ール ク ラ イ ア ン ト で使用
し て、 SMA/SRA 装置を通 し てバ ッ ク エ ン ド Exchange サーバ と 同期で き ます。
補足 : iOS 6.1.2 よ り 前のバージ ョ ン を搭載する iPhone/iPad 上では、 カ レ ン ダーに繰 り 返 し の招待が含ま
れる場合、 初期ア カ ウン ト 同期が失敗する可能性があ り ます。
補足 : Exchange Server のセキ ュ リ テ ィ を向上する ため、 匿名での ActiveSync ア ク セスは将来サポー ト さ
れな く な り ます。
ActiveSync は、 「ポー タ ル > ウ ェ ブ ア プ リ ケーシ ョ ン を オ フ ロ ー ド す る > オ フ ロ ー ド > セキ ュ リ テ ィ 設定」
ページで管理 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
30
ActiveSync 認証を設定する には、 「認証制御を無効にする」 を オ フ に し て、 認証に関する フ ィ ール ド を表示 さ せ
ます。 「ActiveSync 認証を有効にす る」 を オ ン に し て、 既定の ド メ イ ン名を入力 し ます。 こ の既定の ド メ イ ン
名は、 電子 メ ール ク ラ イ ア ン ト の設定内に ド メ イ ン名が設定 さ れている場合は使用で き ません。
ActiveSync ロ グ エ ン ト リ
ウ ェ ブ ア プ リ ケーシ ョ ンがオ フ ロー ド さ れている場合は 「ログ > 表示」 ページが更新 さ れます。 ほ と んどのモバ
イル シ ス テム (iPhone、 Android な ど) で ActiveSync がサポー ト さ れています。 こ れ ら のロ グ エ ン ト リ は、 ク ラ
イ ア ン ト がいつオ フ ロ ー ド さ れたポー タ ル を 通 し て ActiveSync の使用 を開始 し たか を表示 し ま す。 ActiveSync
メ ッ セージは、 ActiveSync リ ク エ ス ト に対 し て、 ク ラ イ ア ン ト がア カ ウ ン ト を セ ッ ト ア ッ プ し て リ ク エ ス ト がデ
バイ ス ID を含んでいない場合を除いて、 デバイ ス ID (ActiveSync: Device ID is…) を表示 し ます。
補足 : Exchange サーバ内のユーザの資格情報は、 SMA/SRA 装置内の も の と 同 じ であ る必要があ り ます。
装置内のそれぞれの ド メ イ ン に対 し て多 く の認証種別が利用可能です。 ロ ー カ ル ユーザ デー タ ベース を
使用 し てい る場合は、 ユーザ名 と パスワー ド を Exchange サーバ上の も の と 同 じ に し て く だ さ い。 幸いな
こ と に、 それ以外のア ク テ ィ ブ デ ィ レ ク ト リ のよ う な認証種別は、 Exchange サーバ と SMA/SRA 装置の両
方で認証情報 を 共有で き ま す。 し か し なが ら、 認証情報 を 共有す る 認証種別 を 使 う 認証には時間がかか
り 、 最初の ActiveSync リ ク エス ト が タ イ ムアウ ト する こ と があ り ます。 認証が成功する と 、 セ ッ シ ョ ンが
構築 さ れて、 他の リ ク エス ト に再度の認証は不要にな り ます。
Android デバイ スか ら の電子 メ ールを確認する よ う にポー タ ル
を設定する
下記の例は、 Android デバイ ス を使 っ て電子 メ ールを確認する ために ActiveSync を設定する手順を示 し ます。 例
の中のエ ン ト リ は、 あなたの環境に合わせて書き換えて、 また注意深 く 正 し いパスワー ド を入力 し て く だ さ い。
こ れを行わない と 、 ア カ ウン ト はブ ロ ッ ク さ れます。
1
「webmail.example.com」 と い う 「 ド メ イ ン名」 で ド メ イ ン を作成し ます。 「ア ク テ ィ ブ デ ィ レ ク ト リ ド メ
イ ン」 と 「サーバ ア ド レ ス」 に 「webmail.example.com」 を設定 し ます。 「ポー タ ル名」 を 「webmail」 に
し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
31
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
32
2
3
Secure Mobile Access 管理イ ン タ ー フ ェ ースで、 オ フ ロー ド さ れたポー タ ルを、 sales と い う 名前で作成
し ます。
「仕組み」 に 「セキ ュ ア ウ ェ ブ (HTTPS)」 を設定 し ます。
4
Exchange サーバの 「ア プ リ ケーシ ョ ン サーバ ホス ト 」 を設定 し ます (例:webmail.example.com)。
5
仮想ホス ト 名を設定 し ます (例:webmail.example.com)。 仮想ホス ト 名は DNS サーバで解決で き る必要が
あ り ます。 で き ない場合は、 Android 端末内の hosts フ ァ イルを編集 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
33
6
「電子 メ ール ク ラ イ ア ン ト 認証の有効化」 を選択 し ます。 「既定の ド メ イ ン名」 は空白のま まにするか、
「webmail.example.com」 と 入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
34
7
8
9
Android 端末を起動 し て、 電子 メ ール アプ リ ケーシ ョ ン を開き、 電子 メ ール ア ド レ ス と パスワー ド を入力
し ます。 「次へ」 を選択 し ます。
「Exchange」 を選択 し ます。
あなたの 「Domain\Username」 、 「Password」 、 「Server」 を入力 し ます。 ド メ イ ン名は表示 さ れず、
オ フ ロ ー ド さ れた ポー タ ルの設定内に指定 さ れた既定の ド メ イ ン 名が使用 さ れま す。 「Accept all SSL
certificates」 を選択 し て 「Next」 を選択 し ます。
10 AD 認証がタ イムアウ ト し た場合、 「Setup could not finish」 メ ッ セージが表示されます。 20 秒 く ら い待っ
てか ら 再試行 し ます。 Secure Mobile Access のロ グ を見て、 ユーザが正 し く ロ グ イ ン し たかど う か確認す
る こ と も で き ます。 AD 認証が高速の場合は、 この問題はまず発生 し ません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
35
11 認証が終了す る と 、 セキ ュ リ テ ィ 警告が表示 さ れます。 「OK」 を選択 し て継続 し 、 ア カ ウ ン ト 設定を編
集 し て 「Next」 を選択 し ます。
12 電子 メ ールの送受信を試行 し て、 ActiveSync エ ン ト リ が Secure Mobile Access のログに含まれる こ と を
確認 し ます。
ネ ッ ト ワー ク リ ソ ースの概要
ネ ッ ト ワー ク リ ソ ース と は、 SMA/SRA 装置を使用 し て ア ク セ ス で き る信頼済みネ ッ ト ワー ク の、 細かい レ ベル
の コ ン ポーネ ン ト です。 管理者がネ ッ ト ワー ク リ ソ ース を事前定義 し てユーザま たはグループ に ブ ッ ク マー ク
と し て割 り 当て る こ と も で きれば、 ユーザが自分用のネ ッ ト ワー ク リ ソ ース を定義 し て ブ ッ ク マー ク を作成す
る こ と も で き ます。
以下のセ ク シ ョ ン では、 SMA/SRA 装置でサポー ト さ れる各種のネ ッ ト ワー ク リ ソ ースについて説明 し ます。
•
HTTP (ウ ェ ブ) およびセキ ュ ア HTTPS (ウ ェ ブ) (37 ページ)
•
Telnet (Java) (37 ページ)
•
SSHv1 および SSHv2 (Java) (37 ページ)
•
FTP (ウ ェ ブ) (38 ページ)
•
フ ァ イル共有 (CIFS) (38 ページ)
•
リ モー ト デス ク ト ッ プ プ ロ ト コ ル と 仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ング (38 ページ)
•
RDP を使用 し たア プ リ ケーシ ョ ン プ ロ ト コ ル (39 ページ)
•
マ イ ク ロ ソ フ ト アウ ト ル ッ ク ウ ェ ブ ア ク セス (40 ページ)
•
Windows SharePoint Services (40 ページ)
•
ロー タ ス ド ミ ノ ウ ェ ブ ア ク セス (41 ページ)
•
Citrix ポー タ ル (41 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
36
HTTP (ウ ェ ブ) およびセキ ュ ア HTTPS (ウ ェ ブ)
SMA/SRA 装置は、 内部ネ ッ ト ワー ク 、 イ ン タ ーネ ッ ト 、 ま たはその装置が到達で き る その他の任意のネ ッ ト
ワー ク セグ メ ン ト 上の HTTP または HTTPS サーバに対する プ ロキシ ア ク セス を提供 し ます。 リ モー ト ユーザは
HTTPS を使用 し て SMA/SRA 装置 と 通信 し 、 URL を要求 し ます。 SMA/SRA 装置は HTTP 経由でその URL を取得 し
ます。 URL は必要に応 じ て変換 さ れ、 暗号化 さ れて リ モー ト ユーザに返 さ れます。
Secure Mobile Access 管理者は、 ユーザが HTTP(S) リ バース プ ロキシ サポー ト を使っ て Microsoft OWA Premium、
Windows SharePoint 2007、 Novell Groupwise Web Access 7.0、 ま た は Domino Web Access 8.0.1、 8.5.1、 お よ び
8.5.2 などのウ ェ ブベースの リ ソース と アプ リ ケーシ ョ ンにア ク セスで き る よ う に、 ウ ェ ブ (HTTP) またはセキュ ア
ウ ェ ブ (HTTPS) ブ ッ ク マーク を設定で き ます。 リ バース プ ロキシ ブ ッ ク マークはまた、 HTTP 1.1 プ ロ ト コル と 接
続持続性をサポー ト し ます。
SMA 400 装置および SRA 4600 装置の HTTPS ブ ッ ク マー ク では、 最大 2048 ビ ッ ト の鍵がサポー ト さ れます。
SMA/SRA 装置では、 HTTP(S) キ ャ ッ シ ュ がサポー ト さ れてい ます。 こ のキ ャ ッ シ ュ は、 装置が リ モー ト ユーザ
と ロー カル ウ ェ ブ サーバの間に配備 さ れる プ ロキシ ウ ェ ブ サーバ と し て機能 し ている と き に使用 さ れます。 プ
ロキシは、 内部ウ ェ ブ サーバが HTTP(S) プ ロ ト コ ルの仕様に基づいてキ ャ ッ シ ュ 可能 と 見なす HTTP(S) コ ン テ
ン ツ を SMA/SRA 装置上にキ ャ ッ シ ュ する こ と がで き ます。 それ以降の要求に関 し ては、 ユーザが SMA/SRA 装置
で 認証 さ れ て お り 、 ア ク セ ス ポ リ シ ー に よ っ て ア ク セ ス が許可 さ れ て い る こ と が確認 さ れた 場合に限 り 、
キ ャ ッ シ ュ さ れた コ ン テ ン ツが返 さ れます。 ただ し 、 Secure Mobile Access では、 バ ッ ク エ ン ド ウ ェ ブ サーバ
への ト ラ フ ィ ッ ク を、 同一ウ ェ ブ サーバに対する複数のユーザ セ ッ シ ョ ン で単一の TCP 接続が使用 さ れる よ う
に、 TCP 接続の多重性 を 用い て最適化 し ま す。 キ ャ ッ シ ュ は主に、 JavaScript フ ァ イ ル、 ス タ イ ルシ ー ト 、 イ
メ ージ な どの静的ウ ェ ブ コ ン テ ン ツ に使用 さ れます。 プ ロキシは無限の長 さ の HTML/JavaScript/CSS ド キ ュ メ
ン ト を解析で き ま す。 管理者は、 キ ャ ッ シ ュ の有効 と 無効の切 り 替え、 キ ャ ッ シ ュ さ れた コ ン テ ン ツの フ ラ ッ
シ ュ、 およびキ ャ ッ シ ュの最大サイ ズの設定を行 う こ と がで き ます。
SMA/SRA 装置がロー カル ウ ェ ブ サーバか ら受け取っ た コ ン テ ン ツは、 gzip を使 っ て圧縮 さ れてか ら、 イ ン タ ー
ネ ッ ト 経由で リ モー ト ク ラ イ ア ン ト に送信 さ れます。 装置か ら 送信 さ れる コ ン テ ン ツ を圧縮す る こ と で、 帯域
幅が節約 さ れ、 それによ っ て スループ ッ ト が向上 し ます。 し かも、 圧縮 さ れた コ ン テ ン ツのみがキ ャ ッ シ ュ さ れ
るので、 必要な メ モ リ のほぼ 40 ~ 50% が節約 さ れます。 gzip 圧縮は、 SMA/SRA 装置のロー カル (ク リ ア テキス
ト 側)、 または リ モー ト ク ラ イ ア ン ト からの HTTPS 要求には利用で き ない こ と に注意 し て く だ さ い。
Telnet (Java)
Java ベー スの Telnet ク ラ イ ア ン ト は、 リ モ ー ト ユーザのウ ェ ブ ブ ラ ウザ を 介 し て提供 さ れ ま す。 リ モ ー ト
ユーザがア ク セス可能な Telnet サーバの IP ア ド レ ス を指定する と 、 SMA/SRA 装置がそのサーバへの接続を確立
し ます。 SSL 経由のユーザ と サーバの通信は、 ネ イ テ ィ ブTelnetを使用 し て プ ロキシ接続 さ れます。 Telnet ア プ
レ ッ ト は、 イ ン タ ーネ ッ ト エ ク ス プ ロー ラ のMS JVM (マ イ ク ロ ソ フ ト Java 仮想マ シ ン) をサポー ト し てお り 、
他のブ ラ ウザの場合は Sun Java ラ ン タ イ ム環境 (JRE) 1.1以降が必要です。 Telnet は、 HTML5 と Smart Access
の選択 もサポー ト し ています。
SSHv1 および SSHv2 (Java)
(Windows、 MacOS、 Linux でサポー ト ) こ れは、 リ モー ト ユーザのウ ェ ブ ブ ラ ウザを通 じ て配信 さ れる Java ベー
スの SSH ク ラ イ ア ン ト です。 リ モー ト ユーザがア ク セス可能な SSH サーバの IP ア ド レ ス を指定する と 、 SMA/SRA
装置がそのサーバへの接続を確立 し ます。 SSL 上のユーザ と サーバ間の通信は、 ネ イ テ ィ ブに暗号化さ れた SSH を
使用 し てプ ロキシが行われます。 SSHv1 アプ レ ッ ト は、 イ ン タ ーネ ッ ト エ ク スプ ロー ラの MS JVM をサポー ト し て
お り 、 他のブ ラ ウザの場合は SUN JRE 1.1 が必要です。 SSHv2 の暗号化は SSHv1 よ り も強力であ り 、 それ以外に も
高度な機能を備え ていますが、 SSHv2 をサポー ト す るサーバに し か接続で き ません。 SSHv2 サポー ト に よ っ て、
タ ー ミ ナ ル タ イ プ は VT100 に 設定 さ れ ま す。 SSHv2 を 使用 す る に は、 JRE 1.4.2 以上が必要 で す。 こ れは
〈http://java.sun.com〉 で入手で き ます。 SSHv2 は、 HTML5 と Smart Access の選択もサポー ト し ています。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
37
FTP (ウ ェ ブ)
内部ネ ッ ト ワー ク、 イ ン タ ーネ ッ ト 、 または SMA/SRA 装置が到達で き る その他の任意のネ ッ ト ワー ク セグ メ ン
ト 上の FTP サーバに対する プ ロキシ ア ク セスです。 リ モー ト ユーザが HTTPS を使用 し て SMA/SRA 装置 と 通信
し 、 URL を要求する と 、 SMA/SRA 装置がその URL を HTTP 経由で取得 し 、 必要に応 じ て変換 し 、 暗号化 し て リ
モー ト ユーザに返 し ます。 FTP は、 4 種類の日本語セ ッ ト 、 2種類の中国語セ ッ ト 、 お よび 2 種類の韓国語セ ッ
ト を含めて、 25 種類の文字セ ッ ト をサポー ト し ます。 ク ラ イ ア ン ト のブ ラ ウザ と オペ レ ーテ ィ ン グ シ ス テムは
目的の文字セ ッ ト をサポー ト する必要があ り 、 場合によ っ ては言語パ ッ クが必要です。 FTP は、 HTML5 と Smart
Access の選択も サポー ト し ています。
フ ァ イル共有 (CIFS)
(Windows のみ で サポ ー ト ) フ ァ イ ル共有は、 CIFS (Common Internet File System) プ ロ ト コ ル ま たは旧式の SMB
(Server Message Block) プ ロ ト コ ルを使用 し て、 Microsoft フ ァ イ ル共有への安全なウ ェ ブ イ ン タ ー フ ェ ース を リ
モー ト ユーザに提供し ます。 フ ァ イル共有では、 Microsoft のネ ッ ト ワーク コ ン ピ ュー タ やマ イ ネ ッ ト ワーク によ
く 似たス タ イルのウ ェ ブ イ ン タ ーフ ェ ースが採用さ れてお り 、 適切な権限を持つユーザがネ ッ ト ワーク共有を参照
し て、 フ ァ イルの名前変更、 削除、 取得、 ア ッ プ ロー ド を行っ た り 、 ブ ッ ク マー ク を作成 し て後で参照 し た り する
こ とがで き ます。 フ ァ イル共有を設定する こ と で、 制限されたサーバ パス ア ク セスを実現する こ と も で き ます。
リ モー ト デス ク ト ッ プ プ ロ ト コ ル と 仮想ネ ッ ト ワー ク コ ン
ピ ュ ーテ ィ ン グ
(Windows、 MacOS、 Linux でサポー ト ) RDP Java と VNC は Windows、 Linux、 Mac オペ レーテ ィ ング シ ス テムで
サポー ト さ れ、 RDP ActiveX は Windows のみでサポー ト さ れてい ます。 マ イ ク ロ ソ フ ト の多 く のワー ク ス テー
シ ョ ンやサーバには リ モー ト ア ク セス を実現で き る RDP サーバの機能が用意 さ れてお り 、 ダウ ン ロー ド し て イ
ン ス ト ールで き る無償の VNC サーバ も ほ と ん どのオペ レ ー テ ィ ン グ シ ス テム用に数多 く 公開 さ れて い ま す。
RDP と VNC は、 HTML5 と Smart Access の選択 も サポー ト し ています。 RDP ク ラ イ ア ン ト や VNC ク ラ イ ア ン ト
は、 許可 さ れた リ モー ト ユーザのウ ェ ブ ブ ラ ウザを通 じ て次のよ う な形式で自動的に配信 さ れます。
•
RDP Java - RDP Java はマ イ ク ロ ソ フ ト の リ モー ト デス ク ト ッ プ プ ロ ト コルであ り 、 Java ク ラ イ ア ン ト と
し て提供 さ れるので プ ラ ッ ト フ ォ ーム互換性が広い と い う 長所があ り ます。 RDP Java ク ラ イ ア ン ト は、
ウ ィ ン ド ウ ズ、 Linux、 お よ び Mac コ ン ピ ュ ー タ で 動作 し 、 全画面 モ ー ド を サ ポ ー ト し て い ま す。
Windows ク ラ イ ア ン ト では、 SMA/SRA 装置は多 く の詳細設定オプ シ ョ ン をサポー ト し ています。 Mac OS
X 10.5 以上では、 RDP Java は Mac 固有の RDP ク ラ イ ア ン ト をサポー ト し ます。
•
RDP ActiveX - RDP ActiveX も マ イ ク ロ ソ フ ト の リ モー ト デス ク ト ッ プ プ ロ ト コルです。 RDP ActiveX ク
ラ イ ア ン ト はウ ィ ン ド ウズのみで動作 し 、 Mac および Linux コ ン ピ ュ ー タ ではサポー ト さ れません。 RDP
ActiveX では、 SMA/SRA 装置は 4 つの詳細設定オプ シ ョ ン をサポー ト し ています。
•
VNC (Java) - VNC はも と も と AT&T によ っ て開発 さ れた ものですが、 今日ではオープ ン ソ ース ソ フ ト ウ ェ
ア と し て広 く 使われてい ます。 さ ま ざ ま なVNCサーバがあ り ますが、 どの VNC サーバ も ほ と んどのワー
ク ス テ ー シ ョ ン やサーバに イ ン ス ト ール し て リ モ ー ト ア ク セ ス を 実現す る こ と がで き ま す。 こ れ ら の
サーバに接続する ための VNC ク ラ イ ア ン ト は、 リ モー ト ユーザのウ ェ ブ ブ ラ ウザを通 じ て Java ク ラ イ
ア ン ト と し て配信 さ れます。
RDP 7 サポー ト
SMA/SRA 装置は、 RDP 7 ク ラ イ ア ン ト と の接続を サポー ト し て お り 、 RDP 7 の機能セ ッ ト に対応 し て い ま す。
RDP 7 は、 以下のオペ レーテ ィ ン グ シ ス テムで利用可能です。
•
Windows 10
•
Windows 7
•
ウ ィ ン ド ウズ XP SP3
•
ウ ィ ン ド ウズ Vista SP1
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
38
RDP 6 サポー ト
SMA/SRA 装置は、 RDP 6.1 および RDP 6 ク ラ イ ア ン ト と の接続をサポー ト し てお り 、 RDP 5 の機能セ ッ ト に加え
て RDP 6 の 4 つの機能に対応 し ています。
RDP 6.1 は、 以下のオペ レーテ ィ ング シ ス テムに含まれています。
•
Windows 7
•
Windows Server 2008
•
ウ ィ ン ド ウズ Vista サービ スパ ッ ク 1 (SP1)
RDP 6.1 は、 ウ ィ ン ド ウズ Server 2008 の以下の機能性を組み入れています。
•
Terminal Services RemoteApp
•
Terminal Services EasyPrint driver
•
シ ングル サイ ン オン
詳細については、 ユーザ ブ ッ ク マー クの追加または編集 (368 ページ)を参照 し て く だ さ い。
補足 : RDP 6 および RDP 7 の ク ラ イ ア ン ト シ ス テム側には、 シ ス テム上に ク ラ イ ア ン ト ソ フ ト ウ ェ アがイ
ン ス ト ール さ れて い る必要があ り ま す。 SMA/SRA 装置は mstsc ク ラ イ ア ン ト を供給せず、 接続のために
ロー カルに イ ン ス ト ール さ れている ク ラ イ ア ン ト を使用 し ます。
RDP を使用 し たア プ リ ケーシ ョ ン プ ロ ト コ ル
(Windows、 MacOS、 Linux でサポー ト ) ア プ リ ケーシ ョ ン プ ロ ト コ ル と は、 デス ク ト ッ プ全体ではな く 特定のア
プ リ ケーシ ョ ンへのア ク セ ス を提供する RDP セ ッ シ ョ ンの こ と を指 し ます。 こ れに よ っ て、 CRM ソ フ ト ウ ェ ア
や財務会計 ソ フ ト ウ ェ ア と い っ た個別のア プ リ ケーシ ョ ンへのア ク セス を定義で き ます。 ア プ リ ケーシ ョ ン を閉
じ る と 、 そのセ ッ シ ョ ン も終了 し ます。 ア プ リ ケーシ ョ ン プ ロ ト コ ル と し て以下の RDP 形式を使用で き ます。
•
RDP Java - Javaベースの RDP ク ラ イ ア ン ト を使用 し て タ ー ミ ナル サーバに接続 し 、 指定のパス (例えば
C:\programfiles\microsoft office\office11\winword.exe) にあ る ア プ リ ケー シ ョ ン を 自動的に呼び出 し
ます。
•
RDP ActiveX - ActiveX ベースの RDP ク ラ イ ア ン ト を使用 し て タ ー ミ ナル サーバに接続 し 、 指定のパス (例
えばC:\programfiles\wireshark\wireshark.exe) にある ア プ リ ケーシ ョ ン を自動的に呼び出 し ます。
SSO、 ユーザ ポ リ シー、 ブ ッ ク マー ク のア プ リ ケーシ ョ ン サポー ト
下記の表は、 シ ン グル サ イ ン オ ン (SSO)、 グ ロ ーバル/グループ/ユーザの各ポ リ シー、 お よ びブ ッ ク マー ク シ
ングル サイ ン オン制御ポ リ シーに関する ア プ リ ケーシ ョ ン固有サポー ト の リ ス ト です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
39
表 11. ア プ リ ケーシ ョ ン サポー ト の表
ア プ リ ケーシ ョ ン
SSO のサポー ト
グローバル/グ
ブ ッ ク マー ク ポ
ループ/
リ シー
ユーザ ポ リ シー
タ ー ミ ナル サービ ス (RDP - ネ イ テ ィ ブ)
はい
はい
はい
タ ー ミ ナル サービ ス (RDP - Java)
はい
はい
はい
タ ー ミ ナル サービ ス (RDP - HTML5)
はい
はい
はい
仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ
(VNC - HTML5)
はい
はい
はい
フ ァ イル転送プ ロ ト コ ル (FTP)
はい
はい
はい
Telnet
はい
はい
はい
Telnet (HTML5)
はい
はい
はい
セキ ュ ア シ ェ ル (SSH)
はい
はい
はい
ウ ェ ブ (HTTP)
はい
はい
はい
セキ ュ ア ウ ェ ブ (HTTPS)
はい
はい
はい
フ ァ イル共有 (CIFS)
はい
はい
はい
Citrix Portal (Citrix)
いいえ
はい
はい
マ イ ク ロ ソ フ ト アウ ト ル ッ ク ウ ェ ブ ア ク セス
Secure Mobile Access は、 OWA 2013、 2010、 2007 のすべてのバージ ョ ンの リ バース プ ロキシ ア プ リ ケーシ ョ ン
をサポー ト し ています。
Microsoft OWA Premium モ ー ド は、 Microsoft Outlook 用のウ ェ ブ ク ラ イ ア ン ト で、 Microsoft Outlook の イ ン
タ ー フ ェ ース を シ ミ ュ レー ト し 、 基本的な OWA よ り も 多 く の機能を提供 し ます。 マ イ ク ロ ソ フ ト OWA プ レ ミ ア
ムには、 スペル チ ェ ッ ク 、 サーバ側のルールの作成 と 変更、 ウ ェ ブ ビ ー コ ンのブ ロ ッ ク、 仕事のサポー ト 、 自
動署名のサポー ト 、 ア ド レ ス帳の拡張な どの機能が備わっ ています。 Secure Mobile Access HTTP(S) リ バース プ
ロキシは、 Microsoft OWA Premium をサポー ト し ます。
アウ ト ル ッ ク ウ ェ ブ ア ク セ スにア ク セ スす る必要があ る複数のア ク テ ィ ブ デ ィ レ ク ト リ グループ に対す る グ
ルー プ ベースのア ク セ ス ポ リ シ ーの設定 を 含むユー ス ケー ス につい ては、 AD グルー プの一意ア ク セ ス ポ リ
シーの作成 (469 ページ)を参照 し て く だ さ い。
Windows SharePoint Services
Windows SharePoint 2007、 および Windows SharePoint Services 3.0 対応の Secure Mobile Access リ バース プ ロ
キシ ア プ リ ケーシ ョ ン サポー ト には、 以下の機能があ り ます。
•
サイ ト テ ン プ レー ト
•
Wiki サイ ト
•
ブ ログ
•
RSS フ ィ ー ド
•
Project Manager
•
コ ン テ ン ツへのモバイル ア ク セス
•
個人用サイ ト
•
検索セ ン タ ー
•
ド キュ メ ン ト セン ター
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
40
•
文書翻訳管理
•
ウ ェ ブ コ ン テ ン ツ管理
•
ワー ク フ ロー
•
レポー ト セ ン タ ー
ロー タ ス ド ミ ノ ウ ェ ブ ア ク セス
(Windows、 MacOS、 Linux でサポー ト ) Domino Web Access 8.0.1、 8.5.1、 お よ び 8.5.2 対応の SMA/SRA 装置の
リ バース プ ロキシ ア プ リ ケーシ ョ ン サポー ト には、 以下の機能があ り ます。
表 12. Lotus Domino Web Accessサポー ト さ れる機能
8.5.1 および 8.5.2 の機能
8.0.1 の機能
フル モー ド :
電子 メ ール
電子 メ ール
カ レ ン ダー
カ レ ン ダー
連絡先
連絡先
To Do
To Do
ノート ブッ ク
ノート ブッ ク
ラ イ ト モー ド :
電子 メ ール
電子 メ ール
カ レ ン ダー
カ レ ン ダー
連絡先
ウル ト ラ ラ イ ト モー ド :
受信 ト レ イ
送信
すべての文書
1 日表示カ レ ン ダー
連絡先
ごみ箱
Citrix ポー タ ル
Citrix は、 RDP に似た リ モー ト ア ク セスのア プ リ ケーシ ョ ン共有サービ スです。 こ れによ り 、 ユーザはセキ ュ ア
な接続を通 し て、 中央の コ ン ピ ュ ー タ にあ る フ ァ イ ルやア プ リ ケーシ ョ ン に リ モー ト ア ク セ スす る こ と がで き
ます。
ActiveX お よ び Java 版 Citrix Receiver ク ラ イ ア ン ト に加え、 以前の XenApp お よ び ICA ク ラ イ ア ン ト がサポー
ト さ れます。 以前のバージ ョ ンの Citrix では、 Citrix ICA ク ラ イ ア ン ト は、 Citrix XenApp プ ラ グ イ ンに名称が変
更 さ れま し た。
Secure Mobile Access では、 Citrix XenApp Server 7.6、 XenApp Server 6.5、 XenApp Server 6.0、 お よ び XenApp
Server 5.0 をサポー ト し ます。
ま た、 Secure Mobile Access で は、 Citrix Receiver for Windows 4.2、 4.1、 4.0 ( オ ン ラ イ ン プ ラ グ イ ン 14.2、
14.1、 14.0)、 Java ク ラ イ ア ン ト バージ ョ ン 10.1.006 以上をサポー ト し ます。
補足 : Citrix が Java の Receiver のサポー ト を終了 し たため、 Dell SonicWALL は Citrix Java ブ ッ ク マー ク
の公式サポー ト を終了 し ま し た。 Citrix ブ ッ ク マー ク には、 HTML5 ま たは ActiveX のア ク セ ス方法の使用
を推奨 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
41
SNMP の概要
SMA/SRA 装置は、 Simple Network Management Protocol (SNMP) をサポー ト し ています。 SNMP は、 リ モー ト ア
ク セ ス に関す る 統計情報 を 提供 し ま す。 SNMP がサポー ト さ れた こ と に よ り 、 管理者は標準的な レ ポー ト 作成
ツールを利用で き る こ と にな り 、 ネ ッ ト ワー クの管理が楽にな り ます。
DNS の概要
管理者は、 SMA/SRA 装置で DNS を 設定す る こ と に よ っ て、 ホ ス ト 名を IP ア ド レ ス で解決で き る よ う に な り ま
す。 ウ ェ ブ ベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ース で、 管理者は、 ホ ス ト 名、 DNS サーバ ア ド レ
ス、 および WINS サーバ ア ド レ ス を設定で き ます。
ネ ッ ト ワー ク ルー ト の概要
既定のネ ッ ト ワー ク ルー ト を設定する こ と に よ っ て、 SMA/SRA 装置は、 指定のデ フ ォ ル ト ゲー ト ウ ェ イ を経由
し て リ モー ト IP ネ ッ ト ワー ク に到達で き ます。 ゲー ト ウ ェ イは、 通常、 SMA/SRA 装置が接続 さ れる ア ッ プ ス ト
リ ームの フ ァ イ ア ウ ォ ールです。 既定のルー ト に加え て、 優先パス と し て、 デ フ ォ ル ト ゲー ト ウ ェ イ を使用 し
ない、 ホス ト およびネ ッ ト ワー クへの具体的な静的パス を設定する こ と も可能です。
NetExtender の概要
(Windows、 MacOS、 Linux でサポー ト ) こ のセ ク シ ョ ン では、 NetExtender 機能の概要を説明 し ます。
ト ピ ッ ク:
•
NetExtender と は (42 ページ)
•
メ リ ッ ト (43 ページ)
•
NetExtender の概念 (43 ページ)
NetExtender の使用の詳細については、 NetExtender > 状況 (240 ページ)または 『Dell SonicWALL Secure Mobile
Access ユーザ ガ イ ド 』 を参照 し て く だ さ い。
NetExtender と は
Dell SonicWALL NetExtender は、 Windows お よ び Linux ユーザが リ モー ト ネ ッ ト ワー ク にセキ ュ ア な方法で接
続で き る よ う にす る、 透過的な ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ン です。 NetExtender に よ り 、 リ モー ト ユーザは
リ モー ト ネ ッ ト ワー ク 上の任意のア プ リ ケーシ ョ ン を 安全に実行で き ま す。 フ ァ イ ルのア ッ プ ロ ー ド /ダウ ン
ロー ド 、 ネ ッ ト ワー ク ド ラ イ ブのマウ ン ト 、 リ ソ ースへのア ク セス と い っ た作業がロ ー カル ネ ッ ト ワー ク にい
る感覚で行え ます。 NetExtender の接続では、 ポ イ ン ト ツー ポ イ ン ト プ ロ ト コル (PPP) 接続を使用 し ます。
NetExtender の機能には、 Mac、 Apple iPhone、 iPad、 および iPod Touch 用の Dell SonicWALL Mobile Connect ア
プ リ ケー シ ョ ン が含まれま す。 Mobile ConnectはDell SonicWALL セキ ュ リ テ ィ 装置に よ っ て保護 さ れた プ ラ イ
ベー ト ネ ッ ト ワー ク への保護 さ れた モバ イ ル接続 を 可能に し ま す。 Dell SonicWALL Mobile Connect の イ ン ス
ト ール と 使用に関する情報は、 『Dell SonicWALL Mobile Connect ユーザー ガ イ ド 』 を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
42
メリット
NetExtender に よ り 、 リ モー ト ユーザは保護 さ れた内部ネ ッ ト ワー ク への フ ル ア ク セ スが可能にな り ます。 そ
の際の操作方法は従来の IPSec VPN ク ラ イ ア ン ト と ほ と んど同 じ ですが、 NetExtender の場合は ク ラ イ ア ン ト を
手動で イ ン ス ト ールする必要があ り ません。 Windows 用の NetExtender ク ラ イ ア ン ト は、 イ ン タ ーネ ッ ト エ ク
ス プ ロー ラ または Firefox の使用時に ActiveX コ ン ト ロールに よ っ て、 リ モー ト ユーザの PC に自動的に イ ン ス
ト ール さ れます。 Linux シ ス テムの場合は、 サポー ト 対象のブ ラ ウザが Java コ ン ト ロ ールを使用 し て、 仮想オ
フ ィ ス ポー タ ルから NetExtender を自動的に イ ン ス ト ール し て く れます。
NetExtender ウ ィ ン ド ウズ ク ラ イ ア ン ト にはま た、 ウ ィ ン ド ウズ ネ ッ ト ワー ク 接続 メ ニ ュ ーか ら 起動で き る個
別ダ イ ア ラ があ り ます。 こ の個別ダ イ ア ラ に よ り 、 NetExtender はウ ィ ン ド ウズ ド メ イ ン ロ グ イ ンの前に接続
す る こ と が可能にな り ます。 NetExtender の Windows ク ラ イ ア ン ト は、 単一ア ク テ ィ ブ接続 も サポー ト し 、 ク
ラ イ ア ン ト 側にスループ ッ ト と デー タ 圧縮率を リ アル タ イ ムで表示 し ます。
イ ン ス ト ール後に、 NetExtender が自動的に起動 し て仮想アダ プ タ に接続 し 、 内部ネ ッ ト ワー ク 上の許可 さ れた
ホス ト およびサブネ ッ ト に対する SSL ベースの安全なポ イ ン ト ツー ポ イ ン ト ア ク セス を提供 し ます。
NetExtender の概念
以下のセ ク シ ョ ン では、 NetExtender の概念について詳 し く 説明 し ます。
•
ス タ ン ド ア ロ ン ク ラ イ ア ン ト (43 ページ)
•
複数の範囲 と ルー ト (44 ページ)
•
NetExtender と 外部認証方法 (45 ページ)
•
ポ イ ン ト ツー ポ イ ン ト サーバの IP ア ド レ ス (45 ページ)
•
接続ス ク リ プ ト (45 ページ)
•
強制 ト ン ネル方式 (45 ページ)
•
プ ロキシの設定 (45 ページ)
ス タ ン ド アロン ク ラ イアン ト
Secure Mobile Access では、 ス タ ン ド ア ロ ンの NetExtender ア プ リ ケーシ ョ ン を提供 し ます。 NetExtender は、
包括的な リ モー ト ア ク セ ス を提供す る軽量な ア プ リ ケーシ ョ ン です。 ブ ラ ウザに よ っ て イ ン ス ト ール さ れる た
め、 ユーザが手動 で ダ ウ ン ロ ー ド し て イ ン ス ト ールす る 必要はあ り ま せん。 NetExtender の初回起動時に、
NetExtender ス タ ン ド ア ロ ン ク ラ イ ア ン ト がユーザの PC に自動的に イ ン ス ト ール さ れま す。 イ ン ス ト ー ラ で
は、 ユーザの ロ グ イ ン情報に基づい て プ ロ フ ァ イ ルが作成 さ れま す。 その後、 イ ン ス ト ー ラ のウ ィ ン ド ウが閉
じ 、 NetExtender が自動的に起動 し ます。 すでに以前のバージ ョ ンの NetExtender がイ ン ス ト ール さ れていた場
合は、 古いバージ ョ ンのア ン イ ン ス ト ールが行われた う えで新 し いバージ ョ ンがイ ン ス ト ール さ れます。
NetExtender ス タ ン ド ア ロ ン ク ラ イ ア ン ト の イ ン ス ト ール後、 Windows の場合は 「ス タ ー ト > プ ロ グ ラ ム」 メ
ニ ュ ーを使用 し て NetExtender を起動 し 、 Windows の起動時に NetExtender が起動 さ れる よ う に設定で き ます。
NetExtender はユーザが Windows ド メ イ ンにログ イ ンする前に VPN セ ッ シ ョ ン を確立で き ます。 Windows Vista
以降では、 ユーザは Windows ロ グ イ ン画面上で 「ユーザーの切 り 替え」 を選択 し て、 画面右下隅に現れる青い
コ ン ピ ュ ー タ ア イ コ ン を選択 し てか ら、 NetExtender で接続する よ う に選択で き ます。
Linux シ ス テムでは、 イ ン ス ト ー ラ に よ っ てデス ク ト ッ プ シ ョ ー ト カ ッ ト が /usr/share/NetExtender に作成 さ
れます。 こ のシ ョ ー ト カ ッ ト は、 Gnome や KDE と い っ た環境のシ ョ ー ト カ ッ ト バーに ド ラ ッ グで き ます。
NetExtender は以下の Dell SonicWALL 装置 と 互換性があ り ます。
•
SMA 400/200
•
SRA 4600/1600
•
SMA 500v Virtual Appliance
•
NSA、 TZ、 お よび SuperMassive 9000 シ リ ーズ (SSL VPN ラ イ セ ン ス搭載)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
43
NetExtender はまた、 旧 SRA 1200/4200 お よび SSL-VPN 2000/4000 装置 と 下位互換があ り 、 接続可能です。
NetExtender は以下の ク ラ イ ア ン ト プ ラ ッ ト フ ォ ーム上で公式にサポー ト さ れています。
•
Fedora 14+
•
Ubuntu 11.04+
•
OpenSUSE 10.3+
•
Windows 10、 Windows 7、 Windows 2012、 Windows Server 2008 R2
NetExtender はその他の Linux デ ィ ス ト リ ビ ュ ーシ ョ ン上で も 正 し く 動作する こ と があ り ますが、 それ らは Dell
SonicWALL によ っ て公式にサポー ト さ れていません。
補足 : Mobile Connect ア プ リ ケーシ ョ ンが iOS 4.3 以降および Android 4.0 以降で利用可能にな り ま し た。
複数の範囲 と ルー ト
SMA/SRA 装置の NetExtender の複数の範囲 と ルー ト のサポー ト では、 ネ ッ ト ワー ク 管理者がグループ と ユーザ
を簡単にセグ メ ン ト 分割で き ます。 ア ク セ ス を制御す る フ ァ イ ア ウ ォ ールのルールを設定す る必要はあ り ませ
ん。 こ のユーザのセグ メ ン ト 化に よ っ て、 ネ ッ ト ワー ク へのア ク セス を細か く 制御で き ます。 ユーザに対 し ては
必要な リ ソ ースへのア ク セス を認め、 機密性の高い リ ソ ースへのア ク セスは必要最小限のユーザのみに制限で き
ます。
セグ メ ン ト 分割を必要 と し ないネ ッ ト ワー ク では、 ク ラ イ ア ン ト のア ド レ ス と ルー ト を グ ローバルに設定で き ま
す。 以下のセ ク シ ョ ン では、 複数の範囲 と ルー ト の改良点について説明 し ます。
•
IP ア ド レ ス ユーザ セグ メ ン ト 分割 (44 ページ)
•
ク ラ イ ア ン ト ルー ト (44 ページ)
IP ア ド レ ス ユーザ セグ メ ン ト 分割
管理者は、 複数の NetExtender IP ア ド レ ス範囲 を ユーザ と グループ に設定で き ます。 こ れ ら の範囲は、 「ユー
ザの編集」 ウ ィ ン ド ウお よ び 「グルー プ の編集」 ウ ィ ン ド ウの 「NetExtender」 タ ブ を 使用 し て、 「ユーザ >
ロー カル ユーザ」 ページ と 「ユーザ > ロー カル グループ」 ページ で設定 し ます。
複数の NetExtender IP ア ド レ ス範囲をユーザ と グループに設定する際には、 SMA/SRA 装置の IP ア ド レ スの割 り
当て方法を理解 し ている必要があ り ます。 SMA/SRA 装置では、 以下の優先順位で IP ア ド レ ス を NetExtender ク
ラ イ ア ン ト に割 り 当て ます。
1
ユーザのロー カル プ ロ フ ァ イルに定義 さ れた範囲にある IP ア ド レ ス。
2
ユーザが所属するグループ プ ロ フ ァ イルに定義 さ れた範囲にある IP ア ド レ ス。
3
グローバル NetExtender 範囲にあるIPア ド レ ス。
個々のユーザに常に同 じ IPア ド レ ス を割 り 当て る には、 「グループの編集」 ウ ィ ン ド ウの 「NetExtender」 タ ブ
で、 「ク ラ イ ア ン ト ア ド レ ス範囲の開始」 フ ィ ール ド と 「ク ラ イ ア ン ト ア ド レ ス範囲の終了」 フ ィ ール ド に同
じ IPア ド レ ス を入力 し ます。
ク ラ イ ア ン ト ルー ト
NetExtender ク ラ イ ア ン ト ルー ト は、 さ ま ざ ま なネ ッ ト ワー ク リ ソ ースへのア ク セ ス を許可ま たは拒否する た
め に 使用 さ れ ま す。 ク ラ イ ア ン ト ル ー ト は、 ユ ー ザ レ ベ ル ま た は グ ル ー プ レ ベ ル で も 設定 で き ま す。
NetExtender ク ラ イ ア ン ト ルー ト は、 「ユーザの編集」 ウ ィ ン ド ウ と 「グループの編集」 ウ ィ ン ド ウで も 設定で
き ま す。 ク ラ イ ア ン ト ルー ト のセ グ メ ン ト 分割は完全な カ ス タ マ イ ズが可能で あ り 、 あ ら ゆ る 組み合わせで
ユーザ ルー ト 、 グループ ルー ト 、 お よびグローバル ルー ト を指定で き ます (例えばグループ ルー ト のみ、 ユー
ザ ルー ト のみ、 グループ ルー ト と グ ロ ーバル ルー ト 、 こ れ ら のすべてのルー ト な どの指定が可能です)。 こ の
セグ メ ン ト 分割は、 「グローバル ク ラ イ ア ン ト ルー ト を追加する」 と 「グループ ク ラ イ ア ン ト ルー ト を追加す
る」 を使 っ て制御 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
44
NetExtender と 外部認証方法
外部認証サーバ を 使用す る ネ ッ ト ワー ク では、 SMA/SRA 装置に ロ ー カ ル ユーザ名が設定 さ れません。 その場
合、 「グローバル ク ラ イ ア ン ト ルー ト を追加する」 および 「グループ ク ラ イ ア ン ト ルー ト を追加する」 の設定
が有効にな っ ていれば、 ユーザの認証が正常に完了 し た と き にロー カル ユーザ ア カ ウン ト が作成 さ れます。
ポ イ ン ト ツー ポ イ ン ト サーバの IP ア ド レ ス
Secure Mobile Access では、 PPP サーバの IP ア ド レ スは接続中のすべてのク ラ イ ア ン ト に対 し て 192.0.2.1 にな
り ます。 こ の IP ア ド レ スは、 内部ネ ッ ト ワー ク に接続中の リ モー ト ユーザ と 、 リ モー ト NetExtender ク ラ イ ア
ン ト と 通信する内部ネ ッ ト ワー ク ホス ト に接続中の リ モー ト ユーザの両方に と っ て意識せずに使用で き ます。
PPP サーバの IP ア ド レ スは、 NetExtender ア ド レ ス プールか ら 独立 し てい る ため、 グ ローバル NetExtender ア
ド レ ス プールのすべての IP ア ド レ スが NetExtender ク ラ イ ア ン ト に使用 さ れます。
接続ス ク リ プ ト
SMA/SRA 装置は、 NetExtender の接続が確立 さ れた と き と 切断 さ れた と き にバ ッ チ フ ァ イル ス ク リ プ ト を実行
す る機能を提供 し てい ます。 こ れ ら のス ク リ プ ト を使 っ て、 ネ ッ ト ワー ク ド ラ イ ブやプ リ ン タ のマ ッ ピ ン グお
よび切断、 ア プ リ ケーシ ョ ンの起動、 フ ァ イルやウ ェ ブ サイ ト の表示な ど を行 う こ と がで き ます。 NetExtender
の接続ス ク リ プ ト では任意の有効なバ ッ チ フ ァ イル コ マ ン ド を使用で き ます。
強制 ト ン ネル方式
強制 ト ン ネル方式では、 リ モー ト ユーザ と や り 取 り さ れる すべての ト ラ フ ィ ッ ク が ( リ モー ト ユーザのロ ー カ
ル ネ ッ ト ワー ク への ト ラ フ ィ ッ ク を含め) Secure Mobile Access NetExtender ト ン ネルを経由 し ます。 こ れは、
次のルー ト を リ モー ト ク ラ イ ア ン ト のルー ト テーブルに追加する こ と で実現 さ れます。
表 13. 強制 ト ン ネル方式: リ モー ト ク ラ イ ア ン ト のルー ト テーブルに追加 さ れるルー ト
IP ア ド レ ス
サブネ ッ ト マス ク
0.0.0.0
0.0.0.0
0.0.0.0
128.0.0.0
128.0.0.0
128.0.0.0
NetExtender は、 接続中のすべてのネ ッ ト ワー ク 接続のロ ー カ ル ネ ッ ト ワー ク ルー ト も 追加 し ます。 こ れ ら の
ルー ト は既存のどのルー ト よ り も 高い メ ト リ ッ ク で設定 さ れる ため、 ロ ー カ ル ネ ッ ト ワー ク への ト ラ フ ィ ッ ク
が強制的に Secure Mobile Access ト ン ネル経由に切 り 替わ り ます。 例えば、 リ モー ト ユーザが 10.0.*.* ネ ッ ト
ワー ク の IP ア ド レ ス 10.0.67.64 を使用 し ている場合、 ルー ト 10.0.0.0/255.255.0.0 が追加 さ れ、 ト ラ フ ィ ッ ク
が Secure Mobile Access ト ン ネルを経由する よ う にな り ます。
ト ン ネル オール モー ド は、 グローバル、 グループ、 ユーザの各レ ベルで設定で き ます。
プ ロキシの設定
SMA/SRA 装置では、 プ ロキシ設定を使用する NetExtender セ ッ シ ョ ンがサポー ト さ れます。 現在サポー ト さ れて
いるのは、 HTTPS プ ロキシのみです。 NetExtender をウ ェ ブ ポー タ ルから起動する場合、 プ ロキシ ア ク セス を行
う よ う にブ ラ ウザが既に設定 さ れている と きは、 NetExtenderが自動的にそのプ ロキシ設定を継承 し ます。 プ ロキ
シ 設定は、 NetExtender ク ラ イ ア ン ト で の手動設定 も 可能 で す。 NetExtender は、 Web Proxy Auto Discovery
(WPAD) プ ロ ト コルに対応 し たプ ロキシ サーバ用のプ ロキシ設定を自動的に検出で き ます。
NetExtender には、 次の 3 つのプ ロキシ設定オプ シ ョ ンが用意 さ れています。
•
設定を自動的に検知する - こ の設定を使用する には、 プ ロキシ サーバが、 ク ラ イ ア ン ト にプ ロキシ設定
ス ク リ プ ト を自動的にプ ッ シ ュ で き る Web Proxy Auto Discovery Protocol (WPAD) をサポー ト し てい る必
要があ り ます。
•
自動設定ス ク リ プ ト を使用する - プ ロキシ設定ス ク リ プ ト の場所がわかっ ている場合は、 こ のオプ シ ョ ン
を選択 し てス ク リ プ ト の URL を指定する こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
45
•
プ ロキシ サーバを使用する - このオプ シ ョ ン を選択する と 、 プ ロキシ サーバの IP ア ド レ ス と ポー ト を指
定で き ます。 ま た、 「プ ロキシのバイ パス」 フ ィ ール ド に IP ア ド レ ス ま たは ド メ イ ン を入力すれば、 そ
れ ら のア ド レ スに直接接続 し て プ ロ キシ サーバをバ イ パスす る こ と がで き ます。 必要に応 じ て、 プ ロ キ
シ サーバ用のユーザ名 と パスワー ド も 入力で き ます。 プ ロキシ サーバがユーザ名 と パスワー ド を要求 し
てい るのにそれ ら を指定 し ていない場合は、 最初の接続時に NetExtender のポ ッ プ ア ッ プ ウ ィ ン ド ウが
表示 さ れ、 その入力を求め られます。
プ ロキシ設定を使用 し て接続する場合、 NetExtender は、 SMA/SRA サーバに直接接続するのではな く 、 プ ロキシ
サーバに対 し て HTTPS 接続を確立 し ます。 次に、 プ ロ キシ サーバが ト ラ フ ィ ッ ク を SMA/SRA サーバに転送 し
ます。 すべての ト ラ フ ィ ッ クは、 NetExtender と ネゴ シ エー ト さ れた証明書を使 っ て SSL によ っ て暗号化 さ れま
す。 こ れについては、 プ ロキシ サーバ側は関知 し ていません。 プ ロキシ を使用 し て も し な く て も 、 接続のプ ロ
セスに違いはあ り ません。
2 フ ァ ク タ 認証の概要
2 フ ァ ク タ 認証 と は、 2 つの個別の情報を要求 し てID と 権限を確立す る認証方式です。 2 フ ァ ク タ 認証は、 1つの
フ ァ ク タ (ユーザのパスワー ド ) だけ を要求する従来のパスワー ド 認証よ り 強力で、 厳密です。
Dell SonicWALL が実装 し てい る 2 フ ァ ク タ 認証は、 高度なユーザ認証で業界の先端をゆ く RSA お よび VASCO と
提携 し ています。
2 フ ァ ク タ 認証 に 対 し て 2 台の RADIUS サ ーバが使用可能 で、 ユ ーザ を ウ ェ ブ ポ ー タ ル を 通 し て、 ま た は
NetExtender やセキ ュ ア仮想ア シス ト と い っ た Secure Mobile Access ク ラ イ ア ン ト を使っ て認証で き ます。
補足 : SMA/SRA 装置のシ ングル サイ ン オン (SSO) は、 2 フ ァ ク タ 認証をサポー ト し ていません。
以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
2 フ ァ ク タ 認証の メ リ ッ ト (46 ページ)
•
2 フ ァ ク タ 認証の動作方法 (46 ページ)
•
サポー ト さ れている2フ ァ ク タ 認証プ ロバイ ダ (47 ページ)
2 フ ァ ク タ 認証の メ リ ッ ト
2 フ ァ ク タ 認証には、 以下の メ リ ッ ト があ り ます。
•
2 つの個別の認証情報を要求する こ と で、 セキ ュ リ テ ィ が大き く 強化 さ れます。
•
簡単に破 られて し ま う よ う な脆弱なユーザ パスワー ド が招 く リ ス ク を軽減で き ます。
•
簡単で直感的に使用で き、 自動化 さ れてい る強力な認証プ ロ セ ス を提供す る こ と で、 管理者がユーザの
ト レーニ ング と サポー ト に費やす時間を最小化で き ます。
2 フ ァ ク タ 認証の動作方法
2 フ ァ ク タ 認証では、 サー ド パーテ ィ の認証サー ビ ス、 ま たは、 2 台の別々の RADIUS 認証サーバを使用す る必
要があ り ます。
2 フ ァ ク タ 認証では、 ユーザは正 し い一時パス コ ー ド を入力 し て ア ク セス を取得する必要があ り ます。 パス コ ー
ド は以下の もので構成 さ れています。
•
ユーザの個人識別番号 (PIN)
•
一時 ト ー ク ン コ ー ド
2 台の RADIUS サーバを使 う 場合は、 2 番目のス テージの PIN ま たはパスワー ド を、 SMS か電子 メ ールでユーザ
に送る こ と がで き ます。 NetExtender ログ イ ン と 仮想ア シ ス ト の両方が、 それの入力のためのエ ク ス ト ラ チ ャ レ
ン ジ を提供 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
46
サー ド パーテ ィ の認証サービ ス を使 う 場合は、 それは 2 つのコ ンポーネ ン ト で構成 さ れています。
•
管理者がユーザ名の設定、 ト ーク ンの割 り 当て、 および認証関連タ ス クの管理を行 う ための認証サーバ。
•
管理者がユーザに与え る物理 ト ー ク ン。 ト ー ク ンには、 一時 ト ー ク ン コ ー ド が表示 さ れます。
ユーザは、 自分の RSA ト ー ク ン カ ー ド ま たは VASCO ト ー ク ン カ ー ド か ら 一時 ト ー ク ン コ ー ド を 受け取 り ま
す。 ト ー ク ン カ ー ド には、 毎分、 新 し い一時 ト ー ク ン コ ー ド が表示 さ れます。 RSA サーバま たはVASCOサーバ
がユーザを認証する場合は、 ト ー ク ン コ ー ド の タ イ ムス タ ン プが最新であ る こ と を確認 し ます。 PIN が正 し く 、
かつ、 ト ー ク ン コ ー ド が正 し く て最新の場合に、 ユーザは認証 さ れます。
ユーザ認証では こ の 2 つの フ ァ ク タ が要求 さ れる ため、 二元 RADIUS サーバ ソ リ ュ ーシ ョ ン、 RSA SecureID ソ
リ ュ ー シ ョ ン、 お よ び VASCO DIGPASS ソ リ ュ ー シ ョ ン は、 従来のパス ワー ド (1 フ ァ ク タ 認証) よ り 強力な セ
キ ュ リ テ ィ を実現 し ます。
サポー ト さ れている2フ ァ ク タ 認証プ ロバイ ダ
RSA
(Windows、 MacOS、 Linux でサポー ト ) RSA は、 公開鍵暗号化のアルゴ リ ズムです。 RSA では、 RSA SecurID ト ー
ク ン を 使 っ て、 RSA 認証 マ ネ ー ジ ャ サーバ経由 で 認証 を 行い ま す。 RSA はすべ て のハー ド ウ ェ ア プ ラ ッ ト
フ ォ ームでサポー ト さ れず、 RADIUS 経由でのみサポー ト さ れます。
VASCO
(Windows、 MacOS、 Linux でサポー ト ) VASCO はユーザ認証製品を提供する株式会社です。 VASCO では、 Digipass
ト ー ク ン を 使 っ て、 VACMAN IdentiKey サーバ経由で認証 を 行い ま す。 VASCO は、 すべ ての SMA/SRA プ ラ ッ ト
フ ォ ームでサポー ト さ れています。
VASCO DATA Security は、 ワン タ イ ム パスワー ド 技術の使用を通 し て信頼で き る認証を提供 し ます。 SMA/SRA と
フ ァ イ アウ ォ ール VPN 装置 と 組み合わせた VASCO IdentiKey は、 VASCO IdentiKey 技術を通 じ て提供 さ れる公開
市場ア プ ローチ を作成 し ます。
VASCO IdentiKey に よ り 、 ユーザは簡単で保護 さ れた リ モー ト ア ク セス を提供する、 時間区分で割 り 当て ら れる
ワン タ イ ム パスワー ド を使用する VASCO DIGIPASS の概念を利用で き ます。 認証要求内のワン タ イム パスワー ド
は、 VASCO IdentiKey 上 で 検 証 さ れ ま す。 検 証の後 で、 RADIUS ア ク セ ス 受諾 メ ッ セ ー ジ が認証の た め に
SMA/SRA サーバに送信 さ れます。
2 フ ァ ク タ 認証のログ イ ン プ ロ セス
こ のセ ク シ ョ ン では、 ウ ェ ブ ログ イ ンおよび NetExtender を使用する場合の 2 フ ァ ク タ 認証ログ イ ン プ ロ ン プ
ト の例を提供 し ます。
ウ ェ ブ ログ イ ン では、 1 番目のス テージの資格情報を入力する ために 「ユーザ名」 と 「パスワー ド 」 フ ィ ール ド
が使われます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
47
この例では、 ユーザにチ ャ レ ン ジ コー ド を入力する よ う に要求する際の メ ッ セージ "M.ID PIN を入力 し て く だ さ い"
が RADIUS サーバからの応答 メ ッ セージですが、 異なる RADIUS サーバでは応答 メ ッ セージの形式は異な り ます。
RADIUS サーバに よ っ ては、 認証を完了す る ためにユーザにい く つかのチ ャ レ ン ジへの応答を要求する こ と があ
り ます。 こ の例では、 M.ID サーバはユーザに 2 つのチ ャ レ ン ジ を提示す る よ う に要求 し ています。 以下のパス
コ ー ド は電子 メ ールか携帯電話 (SMS が設定 さ れている場合) を通 し て受け取る こ と がで き ます。
NetExtender ウ ィ ン ド ウズ ク ラ イ ア ン ト で 2 フ ァ ク タ 認証を使 う 場合は、 ク ラ イ ア ン ト を通 し た ロ グ イ ン プ ロ
セスは、 ウ ェ ブ ページ を通 し た ロ グ イ ン と よ く 似ています。
最初に、 1 番目のステージの資格情報を入力するために 「ユーザ名」 と 「パスワー ド 」 フ ィ ール ド が使われます。
引き続き、 PIN チ ャ レ ン ジが要求 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
48
最後に、 パス コ ー ド チ ャ レ ン ジが要求 さ れます。
ワン タ イ ム パスワー ド の概要
(Windows、 MacOS、 Linux でサポー ト ) こ のセ ク シ ョ ン では、 ワ ン タ イ ム パスワー ド 機能の概要を説明 し ます。
こ のセ ク シ ョ ンには次の内容が含まれています。
•
ワン タ イ ム パスワー ド と は (49 ページ)
•
ワン タ イ ム パスワー ド の メ リ ッ ト (49 ページ)
•
ワン タ イ ム パスワー ド 機能の仕組み (50 ページ)
•
SMS 対応電話でのワン タ イム パスワー ド の設定 (50 ページ)
•
ワン タ イ ム パスワー ド の設定の確認 (51 ページ)
ワン タ イ ム パスワー ド と は
Secure Mobile Access ワン タ イム パスワー ド 機能は、 標準のユーザ名 と パスワー ド のログ イ ン セキ ュ リ テ ィ に も
う 一段階のセキ ュ リ テ ィ 階層を追加 し ます。 ワン タ イ ム パスワー ド と は、 ラ ン ダムに生成 さ れる使い捨てのパス
ワー ド の こ と です。 Secure Mobile Access ワン タ イ ム パスワー ド 機能は、 ワン タ イム パスワー ド を標準のユーザ
名 と パスワー ド の資格情報 と と も利用する 2 フ ァ ク タ 認証方式にな っ てお り 、 Secure Mobile Access ユーザに追加
のセキュ リ テ ィ を提供 し ます。
Secure Mobile Access ワン タ イ ム パスワー ド 機能では、 ユーザは最初に正 し い Secure Mobile Access ログ イ ン資
格情報 を 提示す る必要があ り ま す。 標準ロ グ イ ン手順を 実行 し た後、 Secure Mobile Access はワ ン タ イ ム パス
ワー ド を生成 し 、 ユーザの事前定義 さ れた電子 メ ール ア ド レ スに送信 し ます。 ユーザは、 ワ ン タ イ ム パスワー
ド の期限内にその電子 メ ール ア ド レ スにログ イ ン し 、 ワン タ イム パスワー ド を取得 し て、 Secure Mobile Access
のログ イ ン画面に入力する必要があ り ます。
ワン タ イ ム パスワー ド の メ リ ッ ト
Secure Mobile Access ワ ン タ イ ム パス ワー ド 機能を使 う と 、 単一の静的なパス ワー ド のみを使 う 場合よ り も セ
キ ュ リ テ ィ が向上 し ます。 ワ ン タ イ ム パスワー ド を通常のロ グ イ ン資格情報 と 組み合わせて使 う こ と で、 事実
上、 認証の層が も う 1段追加 さ れます。 ユーザは Secure Mobile Access ワン タ イ ム パスワー ド のログ イ ン プ ロ セ
ス を実行する前に、 Secure Mobile Access の管理者が定義 し た電子 メ ール ア ド レ スにア ク セスする必要があ り ま
す。 個々のワ ン タ イ ム パスワー ド は使い捨て で、 一定期間を過ぎ る と 無効にな り ます。 こ のため、 ロ グ イ ン要
求の成功、 キ ャ ン セル、 失敗、 ま たは タ イ ムア ウ ト が発生す る たびに、 新 し いワ ン タ イ ム パスワー ド を生成す
る必要があ り ます。 こ う する こ と で、 ワン タ イ ム パスワー ド が悪用 さ れる可能性を減ら し ています。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
49
ワン タ イ ム パスワー ド 機能の仕組み
Secure Mobile Access の管理者は、 ワン タ イ ム パスワー ド 機能をユーザご と または ド メ イ ン ご と に有効にする こ
と がで き ます。 ワン タ イ ム パスワー ド 機能をユーザご と に有効にするには、 Secure Mobile Access 管理イ ン タ ー
フ ェ ース でユーザ設定を編集す る必要があ り ます。 ま た、 ワ ン タ イ ム パスワー ド 機能を有効にす る各ユーザの
外部電子 メ ール ア ド レ ス も 入力す る必要があ り ます。 ア ク テ ィ ブ デ ィ レ ク ト リ と LDAP のユーザに関 し ては、
ワン タ イ ム パスワー ド 機能を ド メ イ ン ご と に有効にする こ と がで き ます。
ド メ イ ン ご と に有効に し た ワ ン タ イ ム パス ワー ド 機能は、 個別に“有効”ま たは“無効”に し たワ ン タ イ ム パス
ワー ド の設定よ り も 優先 さ れます。 ド メ イ ンのワ ン タ イ ム パスワー ド 機能を有効に し て も、 手動で入力 さ れた
電子 メ ール ア ド レ スは無効にな ら ず、 ド メ イ ン ポ リ シーに よ っ て自動的に設定 さ れた電子 メ ール ア ド レ スや、
AD/LDAP の設定よ り も優先 さ れます。
Secure Mobile Access ワン タ イ ム パスワー ド 機能を使用するには、 Secure Mobile Access 管理イ ン タ ー フ ェ ース
の 「ロ グ > 設定」 ページ で有効な メ ール サーバの設定を構成する必要があ り ます。 ワ ン タ イ ム パスワー ド 機能
をユーザご と または ド メ イ ン ご と に設定 し 、 ユーザの タ イ ムアウ ト ポ リ シーを設定 し ます。
ワ ン タ イ ム パスワー ド の配信先の電子 メ ール ア ド レ スが外部 ド メ イ ン (SMS ア ド レ スや外部ウ ェ ブ メ ール ア ド
レ ス な ど) にあ る場合は、 SMA/SRA 装置か ら 外部 ド メ イ ンへの中継を行 う よ う に SMTP サーバを設定する必要が
あ り ます。
Secure Mobile Access ワン タ イム パスワー ド をサポー ト する よ う にマ イ ク ロ ソ フ ト Exchange を設定する方法につ
い ては、 次のア ド レ スか ら オ ン ラ イ ン で入手で き る 『Dell SonicWALL Secure Mobile Access One Time Password
Feature Module』 を参照 し て く だ さ い。
https://support.software.dell.com/ja-jp/
ユーザご と ま たは ド メ イ ン ご と の設定で ワ ン タ イ ム パス ワー ド 機能が有効に な っ たユーザは、 Secure Mobile
Access イ ン タ ー フ ェ ー ス で標準のユーザ名 と パス ワー ド の資格情報 を 入力 し て ロ グ イ ン プ ロ セ ス を 開始 し ま
す。 ロ グ イ ン す る と 、 ユーザの事前定義 さ れた電子 メ ール ア カ ウ ン ト に一時的なパスワー ド が送信 さ れた と い
う メ ッ セージが表示 さ れます。 ユーザは外部電子 メ ール ア カ ウ ン ト に ロ グ イ ン し 、 ワ ン タ イ ム パスワー ド を取
得 し て、 それを Secure Mobile Access ロ グ イ ン イ ン タ ー フ ェ ースの該当 フ ィ ール ド に入力す るか、 貼 り 付け る
必要があ り ます。 正 し いワ ン タ イ ム パスワー ド を入力する ま では、 ユーザが何を要求 し て も ロ グ イ ン ページが
再表示 さ れます。
ワ ン タ イ ム パスワー ド は、 ロ グ イ ンが成功す る と 自動的に削除 さ れます。 ユーザが Secure Mobile Access イ ン
タ ー フ ェ ース で 「キ ャ ン セル」 を選択 し て削除す る こ と も で き ます。 ま た、 ユーザが タ イ ムア ウ ト ポ リ シーの
期間内に正 し く ログ イ ン で き なか っ た場合 も、 パスワー ド は自動的に削除 さ れます。
SMS 対応電話でのワン タ イ ム パスワー ド の設定
Secure Mobile Access ワン タ イム パスワー ド を SMS 対応電話に電子 メ ールで直接送信する よ う に設定する こ と が
で き ます。 SMS (シ ョ ー ト メ ッ セージ サービ ス) を有効にする方法の詳細については、 携帯電話サービ ス会社に
お問い合わせ く だ さ い。 以下に、 主な電話会社の SMS 電子 メ ール フ ォ ーマ ッ ト を示 し ます。
以下に、 主な電話会社の SMS 電子 メ ール フ ォ ーマ ッ ト を示 し ます。 こ こ で、 4085551212 は 10 桁の電話番号 と
局番を表 し ます。
•
Verizon:[email protected]
•
Sprint:[email protected]
•
AT&T PCS:[email protected]
•
Cingular:[email protected]
•
T-Mobile:[email protected]
•
Nextel:[email protected]
•
Virgin Mobile:[email protected]
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
50
•
Qwest:[email protected]
ヒ ン ト : SMS 電子 メ ール形式の詳細な リ ス ト については、 SMS 電子 メ ール形式の使用 (512 ページ)を参照
し て く だ さ い。
補足 : こ れ ら の SMS 電子 メ ール フ ォ ーマ ッ ト は参考用です。 こ れ ら の電子 メ ール フ ォ ーマ ッ ト は変更 さ
れる可能性があ り ます。 SMS を使用する前に、 サービ ス会社か ら 追加的なサービ ス ま たは情報を入手 し な
ければな ら ない こ と も あ り ます。 こ れ ら の フ ォ ーマ ッ ト と 、 SMS のサー ビ ス、 オ プ シ ョ ン、 機能の詳細に
ついては、 SMS を提供する会社に直接問い合わせて く だ さ い。
SMS 電子 メ ール ア ド レ スにワン タ イム パスワー ド を送信する よ う に SMA/SRA 装置を設定するには、 ユーザ設定
の編集 (355 ページ)で説明 し てい る手順に従 っ て操作を行い、 「電子 メ ール ア ド レ ス」 フ ィ ール ド にユーザの
SMS ア ド レ ス を入力 し ます。
ワン タ イ ム パスワー ド の設定の確認
個々のユーザ ア カ ウ ン ト でワ ン タ イ ム パスワー ド 機能が有効にな っ てい るかど う かを確認する には、 そのア カ
ウン ト の資格情報を使 っ て Secure Mobile Access 仮想オ フ ィ ス ユーザ イ ン タ ー フ ェ ースにログ イ ン し ます。
仮想オ フ ィ スに正常にログ イ ン で きれば、 ワン タ イ ム パスワー ド 機能を正 し く 使用で き ています。
ワン タ イ ム パスワー ド を使 っ て ロ グ イ ン で き ない場合は、 以下の点を確認 し ます。
•
電子 メ ールでワン タ イム パスワー ド を取得する よ う に求める メ ッ セージが表示 さ れずにログ イ ン で き ま し
たか?そのユーザ ア カ ウン ト はワン タ イ ム パスワー ド 機能を使 う よ う に設定 さ れていません。
•
電子 メ ール ア ド レ スは正 し く 設定 さ れていますか?ユーザ ア カ ウ ン ト の電子 メ ール ア ド レ スが正 し く 設
定 さ れていない場合は、 管理イ ン タ ー フ ェ ースにログ イ ン し て電子 メ ール ア ド レ ス を修正 し ます。
•
ワン タ イ ム パスワー ド の記載 さ れた電子 メ ールを確実に受信 し ま し たか?電子 メ ールが届いていない場合
は、 数分待 っ てか ら 受信ボ ッ ク ス を更新 し て く だ さ い。 スパム フ ィ ル タ も 確認 し て く だ さ い。 数分待 っ
て も 電子 メ ールが届かない場合は、 再度ロ グ イ ン し て新 し いワ ン タ イ ム パスワー ド を生成 し てみて く だ
さ い。
•
ワン タ イ ム パスワー ド を所定のフ ィ ール ド に正確に入力 し ま し たか? 「ログ > 設定」 ページ で設定 さ れて
いるユーザの タ イ ムアウ ト ポ リ シーで指定 さ れた期間内に、 ワ ン タ イ ム パスワー ド を再度入力するか コ
ピー し て貼 り 付けて く だ さ い。
エ ン ド ポ イ ン ト 制御の概要
こ のセ ク シ ョ ン では、 エ ン ド ポ イ ン ト 制御機能の概要を説明 し ます。 こ のセ ク シ ョ ン には次の内容が含まれて
います。
•
エ ン ド ポ イ ン ト 制御 と は (51 ページ)
•
エ ン ド ポ イ ン ト 制御の メ リ ッ ト (52 ページ)
•
エ ン ド ポ イ ン ト 制御の仕組み (52 ページ)
•
エ ン ド ポ イ ン ト 制御の設定 (52 ページ)
エ ン ド ポ イ ン ト 制御 と は
従来の VPN ソ リ ュ ーシ ョ ン では、 あな たのネ ッ ト ワー ク に社員個人所有の コ ン ピ ュ ー タ 、 空港、 ま たはホ テル
と い っ た信頼 し ていない場所か ら ア ク セスする こ と に よ り 、 ネ ッ ト ワー ク 資源に対する危険が増大 し ます。 EPC
は、 信頼 し ていない環境内の機器な ど、 あ ら ゆるウ ェ ブ対応シス テムからの安全な ア ク セス を提供 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
51
エ ン ド ポ イ ン ト 制御の メ リ ッ ト
SMA/SRA 装置がサポー ト する エ ン ド ポ イ ン ト 制御 (EPC) には、 以下の メ リ ッ ト があ り ます。
•
接続を確立する前にユーザの環境が安全かど う かを確認する
•
機密性の高いデー タ を保護する
•
信頼 し ていない環境内の機器か ら ア ク セス さ れる際にネ ッ ト ワー ク に危険が及ばないよ う に守る
•
SMA/SRA に参加 し ている ク ラ イ ア ン ト 機器を起源 と する脅威から ネ ッ ト ワー ク を保護する
エ ン ド ポ イ ン ト 制御の仕組み
SMA/SRA 装置はエ ン ド ポ イ ン ト セキ ュ リ テ ィ 制御を、 ト ン ネル セ ッ シ ョ ンが開始 さ れる前にホス ト の健全性確
認 と セキ ュ リ テ ィ 防御機構を実行す る こ と で提供 し ます。 ホ ス ト の健全性確認は、 ク ラ イ ア ン ト シ ス テムが組
織のセキ ュ リ テ ィ ポ リ シーに沿 っ てい る こ と を確認する助けにな り ます。 Windows ク ラ イ ア ン ト シ ス テムを分
析 し て、 その結果を基にア ク セス制御を適用する ために、 Dell SonicWALL エ ン ド ポ イ ン ト セキ ュ リ テ ィ 制御は
ア ク セス制御 と 堅 く 統合 さ れています。
エ ン ド ポ イ ン ト 制御は、 Mobile Connect を用いる Mac iOS および Android モバイル機器でサポー ト さ れてお り 、
こ れ ら の機器に対 し てデバ イ ス プ ロ フ ァ イ ルの作成が可能です。 こ れに よ っ て、 ク ラ イ ア ン ト 機器を脅威か ら
保護す る と と も に、 SMA/SRA 装置に ロ グ イ ン す る ク ラ イ ア ン ト 機器を起源 と す る脅威か ら こ れ ら の機器を保護
し ます。 Mobile Connect の詳細については、 Mobile Connect の各種ユーザ ガ イ ド を参照 し て く だ さ い。
エ ン ド ポ イ ン ト 制御の設定
エ ン ド ポ イ ン ト 制御 (EPC) を設定するには、 以下の手順に従います。
1
様々な グ ロ ーバル、 グループ、 ま たはユーザ属性に基づいてユーザ認証 を許可ま たは禁止す る デバ イ ス
プ ロ フ ァ イルを設定 し ます。 エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ イル (257 ページ)を参照 し て く だ
さ い。
2
エ ン ド ポ イ ン ト 制御プ ロ フ ァ イルを許可または禁止するグループ と ユーザを追加 し て設定 し ます。 EPC 設
定の編集 (431 ページ)を参照 し て く だ さ い。
3
グループ プ ロ フ ァ イルを継承する よ う にユーザを設定 し ます。 EPC 設定の編集 (431 ページ)を参照 し て
く だ さ い。
4
エ ン ド ポ イ ン ト 制御を有効に し ます。 エ ン ド ポ イ ン ト 制御 > 状況 (263 ページ)を参照 し て く だ さ い。
5
NetExtender に接続 し て、 エ ン ド ポ イ ン ト 制御のログ を監視 し ます。 エ ン ド ポ イ ン ト 制御 > ログ (265
ページ)を参照 し て く だ さ い。
セキ ュ ア仮想ア シ ス ト の概要
(Windows と MacOS でサポー ト ) こ のセ ク シ ョ ン では、 セキ ュ ア仮想ア シ ス ト 機能の概要を説明 し ます。 こ のセ
ク シ ョ ンには次の内容が含まれています。
•
セキ ュ ア仮想ア シス ト と は (53 ページ)
•
セキ ュ ア仮想ア シス ト の メ リ ッ ト (53 ページ)
•
セキ ュ ア仮想ア シス ト の仕組み (53 ページ)
•
セキ ュ ア仮想ア シス ト の技術者セ ッ シ ョ ンの開始 (55 ページ)
•
セキ ュ ア仮想ア シス ト の技術者 タ ス クの実行 (57 ページ)
•
セキ ュ ア仮想ア ク セス用のシス テムの有効化 (61 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
52
セキ ュ ア仮想ア シ ス ト と は
Secure Mobile Access ユーザが リ モー ト の場所か ら 顧客をサポー ト する ために顧客の使用 し てい る コ ン ピ ュ ー タ
の制御を取得で き る、 使いやすい ツールがセキ ュ ア仮想ア シ ス ト です。 顧客サポー ト は、 昔から 費用 と 時間がか
か る ビ ジ ネ ス 分野 で し た。 セ キ ュ ア 仮想 ア シ ス ト は、 簡単に展開 で き る、 使いやす い リ モ ー ト サポ ー ト ソ
リ ュ ーシ ョ ン を実現 し ます。
セキ ュ ア仮想ア シ ス ト の メ リ ッ ト
セキ ュ ア仮想ア シス ト には、 次のよ う な メ リ ッ ト があ り ます。
•
顧客サポー ト の簡略化 と 効率化 - サポー ト ス タ ッ フは、 セキ ュ ア仮想アシス ト を使っ て顧客のコ ン ピ ュ ー
タ に直接ア ク セス し 、 問題の ト ラ ブルシ ュ ー ト と 解決を行 う こ と がで き ます。 顧客が問題や コ ン ピ ュ ー タ
の動作について電話で説明する必要はあ り ません。
•
時間 と コ ス ト の節減 - セキ ュ ア仮想ア シ ス ト を使 う こ と に よ り 、 サポー ト ス タ ッ フ が顧客を訪問 し て問
題を ト ラ ブルシ ュ ー ト する必要はな く な り 、 サポー ト 要求の平均解決時間が短縮 さ れます。
•
教育用ツール - ト レーナー と サポー ト ス タ ッ フは、 セキ ュ ア仮想アシス ト を使っ て リ モー ト から顧客にプ
ログ ラ ムやツールの使い方を示す こ と がで き ます。
•
既存の認証システム と のシームレ スな統合 - 顧客の身元が本物かど う かを確認する こ と がで き ます。 また、
SMA/SRA 装置のローカル デー タ ベースおよび ト ーク ンな しの 2 フ ァ ク タ 認証を利用する こ と も で き ます。
•
安全な接続 - SMA/SRA 装置によ るデー タ の 256 ビ ッ ト AES SSL 暗号化は、 デー タ を保護する安全な環境
を も た ら し 、 Sarbanes-Oxley 法や HIPAA 法な どの法令の遵守に役立ち ます。
•
リ モー ト ア ク セスに対する卓越 し た柔軟性 - セキ ュ ア仮想ア ク セス機能を使 っ て、 サポー ト ス タ ッ フ は
SMA/SRA 装置の LAN の外側にある個人のシ ス テムにア ク セスで き ます。
セキ ュ ア仮想ア シ ス ト の仕組み
以下のセ ク シ ョ ン では、 セキ ュ ア仮想ア シス ト 機能の動作について説明 し ます。
•
基本的な操作 (53 ページ)
•
リ モー ト フ ァ イル転送 (54 ページ)
•
チ ャ ッ ト 機能 (54 ページ)
•
電子 メ ール招待 (54 ページ)
•
セキ ュ ア仮想ア ク セス (54 ページ)
基本的な操作
セキ ュ ア仮想ア シ ス ト は Java を使用 し て Secure Mobile Access 仮想オ フ ィ スか ら 自動的に イ ン ス ト ール さ れる
軽量な シ ン ク ラ イ ア ン ト であ り 、 外部 ソ フ ト ウ ェ アの イ ン ス ト ールは一切必要 と し ません。 Java 未対応の コ ン
ピ ュ ー タ では、 仮想オ フ ィ スか ら セキ ュ ア仮想ア シ ス ト の実行可能 フ ァ イルを ダウン ロー ド し て、 手動で イ ン ス
ト ールで き ます。
基本的な画面共有サポー ト に対 し ては、 セキ ュ ア仮想ア シ ス ト を実行する ために管理権限は不要です。 ク ラ イ ア
ン ト の完全イ ン ス ト ールに対 し ては、 管理権限が必要にな る こ と も あ り ますが、 サービ ス を使 う ために完全イ ン
ス ト ールする必要はあ り ません。
ユーザが顧客 と し てサー ビ ス を要求 し た際に、 Windows 7 ま たは Windows Vista プ ラ ッ ト フ ォ ームの RDP を介
し て シ ス テムに接続 し てい る間は、 セキ ュ ア仮想ア シ ス ト は動作 し ません。 セキ ュ ア仮想ア シ ス ト は顧客のシ ス
テムに適切にア ク セスする ためにサービ ス と し て動作するので、 RDP 接続から 動作 し ている場合は、 正 し いア ク
セス権が設定で き ません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
53
セキ ュ ア仮想ア シ ス ト セ ッ シ ョ ン には 2 つの面、 顧客ビ ュ ー と 技術者ビ ュ ーがあ り ます。 ユーザー と は、 自分
の コ ン ピ ュ ー タ に対す るサポー ト を要求す る人の こ と です。 技術担当者 と は、 サポー ト を提供す る人の こ と で
す。 セキ ュ ア仮想ア シス ト セ ッ シ ョ ンは以下の一連の流れから成 り 立っ ています。
1
技術者が、 セキ ュ ア仮想ア シス ト を Secure Mobile Access 仮想オ フ ィ スから起動 し ます。
2
技術担当者が、 ユーザーか ら要求 さ れたア シス タ ン スに対 し 、 ア シス タ ン ス キ ュ ーを監視 し ます。
3
顧客が、 次のいずれかの方法で ア シス ト を要求 し ます。
•
Secure Mobile Access 仮想オ フ ィ スにログ イ ン し て、 セキ ュ ア仮想ア シス ト の リ ン ク を選択する
•
技術者からの電子 メ ール招待を受信し て、 セキュ ア仮想アシス ト を起動するための リ ン ク を選択する
•
技術者か ら示 さ れた URL を使用 し て、 セキ ュ ア仮想ア シ ス ト のホーム ページに直接ア ク セスする
4
顧客のブ ラ ウザにセキ ュ ア仮想ア シス ト ア プ リ ケーシ ョ ンがイ ン ス ト ール さ れ、 実行 さ れます。
5
顧客の情報がセキ ュ ア仮想ア シス ト のア シス ト キ ュ ーに表示 さ れます。
6
技術者が顧客の名前を選択 し て、 セキ ュ ア仮想ア シス ト のセ ッ シ ョ ン を開始 し ます。
7
顧客の コ ン ピ ュ ー タ にポ ッ プ ア ッ プの警告ウ ィ ン ド ウが表示 さ れ、 顧客が許可す る と 、 技術者が顧客の
コ ン ピ ュ ー タ を制御で き る状態にな り ます。
8
技術者のセキ ュ ア仮想アシス ト ウ ィ ン ド ウに、 顧客のコ ン ピ ュ ー タ の画面全体が表示 さ れます。 技術担当
者は、 ユーザーの コ ン ピ ュ ー タ の マ ウ ス お よ びキーボー ド を 完全に制御で き る よ う に な り ま す。 顧客
は、 技術者が行 う 操作をすべて観察で き ます。
9
顧客はいつで も セ ッ シ ョ ン を終了で き ます。 セ ッ シ ョ ン を終了す る には、 画面右下隅の 「仮想ア シ ス ト
の終了」 を選択 し ます。
10 セ ッ シ ョ ンが終了する と 、 ユーザーだけがコ ン ピ ュ ー タ を制御で き る よ う にな り ます。
リ モー ト フ ァ イル転送
技術者は、 セキ ュ ア仮想ア シ ス ト の リ モー ト フ ァ イ ル転送機能を使 っ て、 顧客の コ ン ピ ュ ー タ を相手に フ ァ イ
ルの送受信を行え ます。 フ ァ イ ル転送プ ロ セ ス を起動す る には、 セキ ュ ア仮想ア シ ス ト ウ ィ ン ド ウの左上隅に
あ る仮想ア シ ス ト タ ス ク バーでボ タ ン を選択 し ます。 フ ァ イ ル転送機能は、 複数の フ ァ イ ルのア ッ プ ロ ー ド と
ダウン ロー ド をサポー ト し ています。
チ ャ ッ ト 機能
セキ ュ ア仮想ア シ ス ト のチ ャ ッ ト 機能に よ り 、 技術者 と 顧客は イ ン ス タ ン ト メ ッ セージ形式のチ ャ ッ ト 機能で
会話す る こ と がで き ます。 技術者ま たは顧客は、 セキ ュ ア仮想ア シ ス ト タ ス ク バーの 「チ ャ ッ ト 」 を選択 し て
チ ャ ッ ト を開始で き ます。
電子 メ ール招待
セキ ュ ア仮想ア シ ス ト の技術者側では、 セキ ュ ア仮想ア シ ス ト セ ッ シ ョ ン を開始する ための直接 URL リ ン ク が
含まれる電子 メ ール招待を顧客に送信で き ます。 技術者は、 顧客向けに任意の メ ッ セージ を付け加え る こ と も で
き ます。 顧客がセキ ュ ア仮想ア シ ス ト への電子 メ ール リ ン ク を選択す る と 、 招待を送信 し た技術者のみが顧客
にサポー ト を提供で き ます。
セキ ュ ア仮想ア ク セス
セキ ュ ア仮想ア ク セスは、 よ り 大き なセキ ュ ア仮想ア シ ス ト 機能の一部で、 技術者はこ の機能を使用 し て、 個人
シス テムな ど SMA/SRA 装置の LAN 外部のシ ス テムにア ク セスで き ます。 セキ ュ ア仮想ア ク セス モー ド のための
ク ラ イ ア ン ト を ポー タ ル ページか ら ダウン ロー ド し て イ ン ス ト ールする と 、 その個人シ ス テムは Secure Mobile
Access 管理イ ン タ ー フ ェ ース上で、 その技術者の仮想ア シ ス ト サポー ト 待ち行列にのみ表示 さ れます。 セキ ュ
ア仮想ア ク セ ス モー ド のための ク ラ イ ア ン ト を ポー タ ル ページか ら ダウ ン ロ ー ド し て イ ン ス ト ール し た後に、
その個人シ ス テムは SRA 装置の管理 イ ン タ ー フ ェ ース上で、 その技術者のセキ ュ ア仮想ア シ ス ト サポー ト 待ち
行列にのみ表示 さ れます。
セキ ュ ア仮想ア ク セスはポー タ ル毎に有効にする必要があるので、 こ の機能はサポー ト 技術者に対 し て卓越 し た
リ モー ト ア ク セスの柔軟性を提供 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
54
セキ ュ ア仮想ア シ ス ト の技術者セ ッ シ ョ ンの開始
技術者 と し てセキ ュ ア仮想ア シス ト セ ッ シ ョ ン を起動するには:
1
2
Secure Mobile Access 仮想オ フ ィ スにログ イ ン し ます。 Secure Mobile Access の管理イ ン タ ー フ ェ ースに
ログ イ ン済みの場合は、 「仮想オ フ ィ ス」 を選択 し ます。
「仮想ア シス ト 」 を選択 し ます。
3
仮想ア シス ト プ ラ グ イ ンがイ ン ス ト ール さ れている場合は、 仮想ア シス ト ウ ィ ン ド ウが自動的に表示 さ
れます。 手順 9を参照 し て く だ さ い。
4
仮想アシス ト プ ラ グ イ ンがイ ン ス ト ール さ れていない場合は、 「フ ァ イルのダウン ロー ド 」 ウ ィ ン ド ウが
表示 さ れ、 セキ ュ ア仮想ア シ ス ト の自動 イ ン ス ト ールが試行 さ れます。 「実行」 を選択 し て プ ロ グ ラ ム
を直接起動す るか、 「保存」 を選択 し て イ ン ス ト ー ラ フ ァ イ ルを コ ン ピ ュ ー タ に保存 し た後、 手動で起
動 し ます。
IPv6経由でダウ ン ロ ー ド す る場合には、 「フ ァ イ ルのダウ ン ロ ー ド 」 ウ ィ ン ド ウに IPv6 情報が表示 さ れ
ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
55
5
イ ン ス ト ー ラ を起動する と 、 警告 メ ッ セージが表示 さ れる こ と があ り ます。 [実行] を ク リ ッ ク し ます。
6
セキ ュ ア仮想アシス ト を ス タ ン ド ア ロ ン ク ラ イ ア ン ト と し て イ ン ス ト ールするか問い合わせるポ ッ プア ッ
プ ウ ィ ン ド ウが表示 さ れ ま す。 ア プ リ ケー シ ョ ン を 保存す る 場合は 「はい」 を 選択 し ま す。 シ ョ ー ト
カ ッ ト がデス ク ト ッ プ に追加 さ れ、 ア プ リ ケーシ ョ ンへの リ ン ク が 「ス タ ー ト 」 メ ニ ュ ーのプ ロ グ ラ ム
リ ス ト に追加 さ れます。 「いい え」 を選択す る と セキ ュ ア仮想ア シ ス ト が起動 さ れま す。 こ の場合、 ア
プ リ ケーシ ョ ンは保存 さ れないため、 後で再び実行する こ と はで き ません。
7
アプ リ ケーシ ョ ン を保存する 「はい」 を選択する と 、 フ ァ イルの保存先を指定する ダ イ ア ログ ボ ッ ク スが
表示 さ れます。 C:\Program Files\SonicWALL な ど、 適切な場所を選択 し ます。
8
セキ ュ ア仮想ア シ ス ト を初めて起動する と き に、 セキ ュ リ テ ィ 警告ポ ッ プ ア ッ プ ウ ィ ン ド ウが表示 さ れ
る場合があ り ま す。 「 こ の種類の フ ァ イ ルで あれば常に警告す る」 を オ フ にす る と 、 こ のウ ィ ン ド ウは
次回か ら表示 さ れません。 「実行」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
56
9
セキ ュ ア仮想ア シス ト のス タ ン ド ア ロ ン ア プ リ ケーシ ョ ンが起動 し ます。
10 技術担当者がユーザーをサポー ト で き る状態にな り ま し た。
セキ ュ ア仮想ア シ ス ト の技術者 タ ス クの実行
最初に技術者は、 SMA/SRA 装置にログ イ ン し 、 セキ ュ ア仮想ア シス ト ア プ リ ケーシ ョ ン を起動 し ます。
補足 : 技術担当者 1 人が同時に 1 人のユーザーだけを ア シ ス ト で き ます。
技術者はセ キ ュ ア仮想ア シ ス ト ア プ リ ケー シ ョ ン を 起動 し た後、 顧客 を ア シ ス ト す る 次の タ ス ク を 実行で き
ます。
•
ユーザーを電子 メ ールで招待する (57 ページ)
•
ユーザーをサポー ト する (58 ページ)
•
セキ ュ ア仮想ア シス ト タ ス クバーの使用 (58 ページ)
•
セキ ュ ア仮想ア シス ト の表示の制御 (59 ページ)
•
完全操作の要求 (60 ページ)
ユーザーを電子 メ ールで招待する
電子 メ ールで顧客を セキ ュ ア仮想ア シス ト セ ッ シ ョ ン に招待する には、 以下の手順に従います。
1
顧客にセキュ ア仮想アシス ト の利用を勧めるには、 セキ ュ ア仮想アシス ト ウ ィ ン ド ウの左側に表示 さ れる
電子 メ ール招待 フ ォ ームを使用 し ます。
補足 : 招待の電子 メ ールに記述 さ れている リ ン ク を使用 し てセキ ュ ア仮想ア シ ス ト を起動 し
た顧客にア シ ス ト を提供で き るのは、 その電子 メ ールを送信 し た技術者のみです。 仮想ア シ
ス ト を手動で起動 し た顧客は、 任意の技術者から ア シス ト を受け られます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
57
2
ユーザーの電子 メ ール ア ド レ ス を [Customer E-mail] フ ィ ール ド に入力 し ます。
3
デ フ ォル ト の技術担当者の電子 メ ール と は異な る電子 メ ール ア ド レ スに メ ールが返信 さ れる よ う にする場
合は、 その電子 メ ール ア ド レ ス を [Technician E-mail] に入力 し ます。
4
オプ シ ョ ン で、 ユーザーへの メ ッ セージ を [追加 メ ッ セージ] に入力 し ます。
5
[招待] を ク リ ッ ク し ます。 セキュ ア仮想アシス ト を起動するための HTML リ ン クが含まれる電子 メ ールが
顧客に送信 さ れます。
6
ア シス ト を要求 し ている顧客がア シス ト キ ュ ーに表示 さ れ、 その待ち時間が表示 さ れます。
ユーザーをサポー ト する
1
顧客がア シス ト キ ュ ーに登録 さ れる と 、 シ ス テム ト レ イのポ ッ プ ア ッ プ ウ ィ ン ド ウによ っ て技術者に通
知 さ れます。
2
ユーザーのユーザー名を ダブル ク リ ッ ク し て、 ユーザーのサポー ト を開始 し ます。
3
こ の機能は次のよ う な場合に便利です。
技術担当者は、 ユーザーの コ ン ピ ュ ー タ のマウスおよびキーボー ド を完全に制御で き る よ う にな り ます。 顧客に
は、 技術者が実行する操作がすべて表示 さ れます。
セキ ュ ア仮想ア シ ス ト セ ッ シ ョ ンの実行中、 顧客は自分の コ ン ピ ュ ー タ か ら ロ ッ ク アウ ト さ れるわけではあ り
ません。 顧客の コ ン ピ ュ ー タ は技術者 と 顧客のど ち ら から も 制御で き ますが、 両者が同時に操作を実行 し よ う と
する と 混乱を招 く おそれがあ り ます。
顧客側の画面の下部に、 3 つのオプ シ ョ ンがある小 さ な ツールバーが表示 さ れます。
セキ ュ ア仮想ア シ ス ト セ ッ シ ョ ン中に顧客は次のオ プ シ ョ ン を使用で き ます。 それぞれ対応す る ボ タ ン を選択
する と 実行 さ れます。
•
状態 [稼動] - 選択する と 表示のみ モー ド に切 り 替わ り ます。
•
Chat - 技術担当者 と のチ ャ ッ ト ウ ィ ン ド ウ を開始 し ます。
•
End Virtual Assist - セ ッ シ ョ ン を終了 し ます。
セキ ュ ア仮想ア シ ス ト タ ス クバーの使用
技術者側のセキ ュ ア仮想ア シス ト ビ ュ ーには、 複数のオプ シ ョ ンがある タ ス クバーが表示 さ れます。
Windows では、 タ ス クバーには以下のボ タ ンがあ り ます。
•
全画面表示 - ウ ィ ン ド ウい っぱいに表示 さ れる よ う に画面サイ ズを調整 し ます。
•
自動拡大/ 縮小 - ウ ィ ン ド ウに合わせて画面サイ ズを調整 し ます。
•
拡大 - 設定済みの値の 1 つ を選択するか、 特定の値を入力 し て表示をズーム し ます。
•
実際のサイ ズ - 100% にズーム し ます。
•
更新 - 顧客の コ ン ピ ュ ー タ 画面を最新の表示に更新 し ます。
•
フ ァ イル転送 - 顧客の コ ン ピ ュ ー タ と の間で フ ァ イルを転送する ためのウ ィ ン ド ウ を開き ます。 詳細につ
いては、 セキ ュ ア仮想ア シス ト の フ ァ イル転送の使用 (60 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
58
•
チ ャ ッ ト - 顧客 と 通信する ためのチ ャ ッ ト ウ ィ ン ド ウを開き ます。 技術者は、 セキ ュ ア仮想ア シ ス ト ア
プ リ ケーシ ョ ンの左下ウ ィ ン ド ウの専用チ ャ ッ ト ウ ィ ン ド ウを使用する こ と も で き ます。
•
シ ス テム情報 - 顧客の コ ン ピ ュ ー タ に関する詳細な情報を表示 し ます。
•
顧客を再起動 - 顧客の コ ン ピ ュ ー タ を再起動 し ます。 完全操作を要求 し た場合を除き、 顧客には再起動が
要求 さ れた こ と が警告 さ れ、 顧客は再起動を拒否する こ と も で き ます。
•
表示画面 - 顧客のコ ン ピ ュ ー タ に複数のモニ タ が設定 さ れている場合に第 2 のモニ タ に切 り 替えます。
MacOS では、 タ ス クバーには以下のボ タ ンがあ り ます。
•
更新 - 顧客の コ ン ピ ュ ー タ 画面を最新の表示に更新 し ます。
•
システム情報 - 顧客のコ ン ピ ュ ー タ について、 Windows コ ン ピ ュ ー タ で表示 さ れる よ う な詳細情報を表示
し ます。
•
再起動 - 顧客の コ ン ピ ュ ー タ を再起動 し ます。 完全操作を要求 し た場合を除き、 顧客には再起動が要求 さ
れた こ と が警告 さ れ、 顧客は再起動を拒否する こ と も で き ます。
•
チ ャ ッ ト - 顧客 と 通信する ためのテキス ト チ ャ ッ ト ウ ィ ン ド ウ を開き ます。 技術者は、 セキ ュ ア仮想ア
シス ト ア プ リ ケーシ ョ ンの左下ウ ィ ン ド ウの専用チ ャ ッ ト ウ ィ ン ド ウを使用する こ と も で き ます。
•
フ ァ イル転送 - 顧客の コ ン ピ ュ ー タ と の間で フ ァ イルを転送する ためのウ ィ ン ド ウ を開き ます。 詳細につ
いては、 セキ ュ ア仮想ア シス ト の フ ァ イル転送の使用 (60 ページ)を参照 し て く だ さ い。
•
ツールバーの非表示 - タ ス クバーを非表示に し ます。
•
グ レー カ ラ ー - すべて を グレーのモ ノ ク ロ で表示 し ます。
セキ ュ ア仮想ア シ ス ト の表示の制御
•
全画面表示 - すべてのセキ ュ ア仮想アシス ト ツールバーを非表示に し 、 顧客のデス ク ト ッ プ を技術者側の
画面全体に表示 し 、 セキ ュ ア仮想ア シス ト タ ス クバーを左上隅に配置 し ます。
セキ ュ ア仮想ア シ ス ト タ ス ク バーが表示 さ れない場合は、 マウス ポ イ ン タ を画面最上部の中央に移動 し
ます。 タ ス クバーを右ク リ ッ ク し 、 「戻る」 を選択 し て全画面モー ド を終了 し ます。
•
自動拡大/縮小 - 表示を セキ ュ ア仮想ア シ ス ト ウ ィ ン ド ウ全体にズーム し ます。
•
拡大 - 設定済みの値の 1 つ を選択するか、 特定の値を入力 し て表示をズーム し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
59
•
実際のサイ ズ - 100% にズーム し ます。
補足 : こ れ ら のオプ シ ョ ンの多 く は、 セキ ュ ア仮想ア シ ス ト ア プ リ ケーシ ョ ンの上部にあ る ド ロ ッ プ ダウ
ン メ ニ ュ ーを使 っ て設定で き ます。
完全操作の要求
技術者は、 顧客のデス ク ト ッ プの完全な制御を要求で き ます。 完全な制御 と は、 シ ス テムの再起動、 顧客のコ ン
ピ ュ ー タ にある フ ァ イルの削除や上書き を、 顧客の同意を得ずに行え る こ と です。 「コ マ ン ド 」 メ ニ ュ ーの 「完
全操作の要求」 を選択 し て要求を発行 し ます。 こ の要求は顧客のデス ク ト ッ プに表示 さ れます。
セキ ュ ア仮想ア シ ス ト のフ ァ イル転送の使用
「フ ァ イル転送マネージ ャ」 ウ ィ ン ド ウでは、 顧客の コ ン ピ ュ ー タ と の間で フ ァ イルを転送で き ます。 技術者 コ
ン ピ ュ ー タ のデ ィ レ ク ト リ が左側に、 顧客 コ ン ピ ュ ー タ のデ ィ レ ク ト リ が右側に表示 さ れます。
「フ ァ イ ル転送マネージ ャ」 ウ ィ ン ド ウは、 Windows エ ク ス プ ロ ー ラ や FTP プ ロ グ ラ ム と ほぼ同様に機能 し ま
す。 「 フ ァ イル転送マネージ ャ」 ウ ィ ン ド ウ内を移動する には、 フ ォ ルダ を ダ ブル ク リ ッ ク し 、 フ ァ イルを選択
し ます。 「 フ ァ イル転送マネージ ャ」 ウ ィ ン ド ウには次のコ ン ト ロールがあ り ます。
•
デス ク ト ッ プ
•
上へ
•
ダウ ン ロ ー ド
- 技術者の コ ン ピ ュ ー タ または顧客のコ ン ピ ュ ー タ のデス ク ト ッ プに移動 し ます。
- 技術者または顧客の コ ン ピ ュ ー タ の1階層上のデ ィ レ ク ト リ に移動 し ます。
- 選択 さ れて い る1つ ま たは複数の フ ァ イ ル を技術者の コ ン ピ ュ ー タ か ら 顧客の コ ン
ピ ュ ー タ に転送 し ます。
•
ア ッ プ ロー ド
- 選択 さ れて い る1つ ま たは複数の フ ァ イ ル を顧客の コ ン ピ ュ ー タ か ら 技術者の コ ン
ピ ュ ー タ に転送 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
60
•
削除
- 選択 さ れている 1 つ以上の フ ァ イルを削除 し ます。
補足 : 技術者が 「完全操作の要求」 を選択 し 、 顧客がこ れを承認 し た場合を除き、 フ ァ イル
を削除または上書き し よ う と する と 顧客に警告が送信 さ れ、 顧客が こ の確認に同意 し ない限
り 削除や上書きは行われません。
•
•
( 「新規フ ォルダ」
「名前の変更」
) は、 選択 さ れてい るデ ィ レ ク ト リ 内に新 し い フ ォルダ を作成 し ます。
は、 選択 さ れてい る フ ァ イルまたはデ ィ レ ク ト リ の名前を変更 し ます。
フ ァ イルの転送中、 「フ ァ イル転送マネージ ャ」 ウ ィ ン ド ウの下部に転送の進捗が表示 さ れます。 「終了」 を選
択する と 、 実行中の転送が中止 さ れます。
補足 : フ ァ イ ル転送では、 1 つ以上の フ ァ イ ルを転送で き ます。 現時点で、 デ ィ レ ク ト リ の転送はサポー
ト さ れていません。 複数の フ ァ イルを選択するには、 Ctrl キーを押 し ながら フ ァ イルを選択 し ます。
セキ ュ ア仮想ア ク セス用のシ ス テムの有効化
Secure Mobile Access 管理 イ ン タ ー フ ェ ー スの 「ポー タ ル > ポー タ ル」 ペー ジの 「仮想ア シ ス ト 」 タ ブ で、 セ
キ ュ ア仮想ア ク セス を有効にする と 、 シ ス テムを セキ ュ ア仮想ア ク セス向けにセ ッ ト ア ッ プする ための リ ン ク が
ポー タ ル上に表示 さ れます。 Secure Mobile Access 管理イ ン タ ー フ ェ ース でセキ ュ ア仮想ア ク セス を有効にする
には、 ポー タ ルご と の仮想ア シス ト 設定の設定 (147 ページ)を参照 し て く だ さ い。
次の手順を実行する と 、 セキ ュ ア仮想ア ク セス を シス テムにセ ッ ト ア ッ プ で き ます。
1
セキ ュ ア仮想ア ク セ ス を設定す る シ ス テムか ら ポー タ ルに ロ グ イ ン し 、 「仮想ア ク セ ス」 リ ン ク を選択
し ます。
2
VASAC.exe フ ァ イルのイ ン ス ト ール フ ァ イルを ダウン ロー ド する必要があ り ます。 イ ン ス ト ール フ ァ イ
ルには VASAC.exe のイ ン ス ト ールに必要なパラ メ ー タ と 、 セキ ュ ア仮想ア ク セス モー ド に必要な ク ラ イ
ア ン ト が含まれています。 こ の フ ァ イルを保存 し て実行 し ます。
補足 : シ ス テムに よ っ ては、 こ のダ イ ア ロ グ ボ ッ ク スか ら フ ァ イ ルを直接実行で き ない こ
と があ り ます。 その場合は、 フ ァ イルを シ ス テムに保存 し た後で、 ア プ リ ケーシ ョ ン を実行
し ます。
3
表示 さ れる フ ィ ール ド に、 シス テムを セキ ュ ア仮想ア ク セス
し てか ら、 「OK」 を選択 し ます。
モー ド に設定する ために必要な情報を入力
•
サーバ : 技術者が、 管理イ ン タ ー フ ェ ースの外部から 仮想オ フ ィ スにア ク セスする と き に使用する
装置の名前または IP ア ド レ ス を指定 し ます ("https://" は省き ます)。
•
ポー タ ル:技術者が通常ログ イ ンするポー タ ルの名前を指定 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
61
4
•
コ ン ピ ュ ー タ 名 : こ れは、 サポー ト さ れるのをキ ュ ーで待機 し ている他のシ ス テムから 目的のシ ス
テムを区別する ための識別子 と な り ます。
•
パスワー ド : こ れは、 技術者がサポー ト キ ュ ーを通 し てシ ス テムにア ク セスする前に入力する必要
があるパスワー ド です。
イ ン ス ト ールが完了する と 、 VASAC ク ラ イ ア ン ト は、 デス ク ト ッ プ ト レ イ内に常駐 し ます。
こ れで、 こ のシス テムの識別名が、 管理イ ン タ ー フ ェ ース内の 「セキ ュ ア仮想ア シス ト > 状況」 ページに表示 さ
れる技術者のサポー ト キ ュ ーに追加 さ れます。 シ ス テムの一覧を ダ ブル ク リ ッ ク す る と 、 シ ス テムへのセキ ュ
ア仮想ア ク セス を セ ッ ト ア ッ プする作業で指定 し たパスワー ド を入力する よ う に求め られます
セキ ュ ア仮想ア ク セス モー ド の終了
セキ ュ ア仮想ア ク セス セ ッ シ ョ ンか ら 切断する と 、 シ ス テムはサポー ト キ ュ ーに戻 り ます。 技術者は後で再び
シ ス テムにア ク セス で き ます。 個人シ ス テムの側から は、 ユーザ/技術者が ト レ イ オプ シ ョ ンのア イ コ ン を使用
し て ア プ リ ケーシ ョ ン を ア ン イ ン ス ト ール し た り 、 終了 し た り する こ と がで き ます。
管理者は、 キ ュ ーか ら シ ス テムを強制的に削除で き ます。 管理者がシ ス テムをキ ュ ーから 強制的に削除する と 、
セキ ュ ア仮想ア ク セス シ ス テムは今後サポー ト キ ュ ーへの接続を試行 し な く な り 、 エ ラ ー メ ッ セージが表示 さ
れます。
補足 : セキ ュ ア仮想ア シ ス ト を エ ン ド ユーザ と し て使用す る 方法お よ びその タ ス ク につい ては、 『Dell
SonicWALL Secure Mobile Access ユーザ ガ イ ド 』 を参照 し て く だ さ い。
セキ ュ ア仮想 ミ ーテ ィ ングの概要
(Windows のみでサポー ト ) こ のセ ク シ ョ ン では、 セキ ュ ア仮想 ミ ーテ ィ ン グ機能の概要を説明 し ます。 こ のセ
ク シ ョ ンには次の内容が含まれています。
•
セキ ュ ア仮想ア シス ト と は (53 ページ)
•
セキ ュ ア仮想ア シス ト の メ リ ッ ト (53 ページ)
•
セキ ュ ア仮想ア シス ト の仕組み (53 ページ)
•
セキ ュ ア仮想ア シス ト の技術者セ ッ シ ョ ンの開始 (55 ページ)
•
セキ ュ ア仮想ア シス ト の技術者 タ ス クの実行 (57 ページ)
•
セキ ュ ア仮想ア ク セス用のシス テムの有効化 (61 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
62
セキ ュ ア仮想 ミ ーテ ィ ング と は
セキ ュ ア仮想 ミ ーテ ィ ン グは、 SMA 400、 SRA 4600、 お よ び SMA 500v Virtual Appliance 用のウ ェ ブ ベースの管
理イ ン タ ー フ ェ ース です。 セキ ュ ア仮想 ミ ーテ ィ ン グでは、 複数のユーザがイ ン タ ーネ ッ ト 接続に よ っ て実質的
に任意の場所から、 デス ク ト ッ プ を表示 し 、 ミ ーテ ィ ン グに対話形式で参加する こ と がで き ます。 セキ ュ ア仮想
ミ ーテ ィ ン グは、 仮想ア シ ス ト が提供す る 1 対 1 のデス ク ト ッ プ共有に似ていますが、 複数のユーザがデス ク
ト ッ プ を共有で き る点が異な り ます。
セキ ュ ア仮想 ミ ーテ ィ ングの メ リ ッ ト
セキ ュ ア仮想 ミ ーテ ィ ングには、 次のよ う な メ リ ッ ト があ り ます。
•
安全な接続 - SMA/SRA 装置によ るデー タ の 256 ビ ッ ト AES SSL 暗号化は、 デー タ を保護する安全な環境を
も た ら し 、 Sarbanes-Oxley 法や HIPAA 法な どの法令の遵守に役立ち ます。
•
時間 と コ ス ト の節減 - Secure Virtual Meeting を使 う こ と によ り 、 顧客サイ ト を訪問する必要はな く な り 、
サポー ト 要求に対する平均解決時間が短縮 さ れます。
•
教育用ツール - ト レーナー と サポー ト ス タ ッ フは、 Secure Virtual Meeting を使っ て リ モー ト から顧客にプ
ログ ラ ムやツールの使い方を示す こ と がで き ます。
•
複数の機能を提供する構成可能な環境 - すべての仮想 ミ ーテ ィ ングに適用 さ れる ミ ーテ ィ ング構成に加え
て、 特定の ミ ーテ ィ ング向けに ミ ーテ ィ ング パラ メ ー タ を設定で き ます。
•
ミ ーテ ィ ング機能 - ミ ーテ ィ ング参加者は、 ミ ーテ ィ ング参加者によ る投票、 テキス ト チ ャ ッ ト 、 デス ク
ト ッ プ共有者の切 り 替え、 ミ ーテ ィ ングの制御な ど、 複数の機能を実行で き ます。
ユーザの役割
セキ ュ ア仮想 ミ ーテ ィ ングにはい く つかのユーザの役割があ り ます。
•
責任者 ( ミ ーテ ィ ングのオーナー) - 責任者は、 装置上の Secure Mobile Access ユーザである必要があ り ま
す。 責任者は、 ミ ー テ ィ ン グ を ス ケ ジ ュ ール、 セ ッ ト ア ッ プ、 お よ び制御 し ま す。 ま た、 責任者には、
参加者を ア シス タ ン ト に昇格する独占的な権限も あ り ます。
•
ア シ ス タ ン ト (責任者指名のア シ ス タ ン ト ) - 責任者は、 利用可能な参加者の一覧から ア シ ス タ ン ト を選択
し て、 ア シ ス タ ン ト 権限を割 り 当て ます。 責任者が ミ ーテ ィ ン グ を終了す る と 、 ア シ ス タ ン ト は自動的
に責任者にな り ます。 1 つの ミ ーテ ィ ン グに複数のア シ ス タ ン ト を設定で き ます。 全員が同 じ 権限セ ッ ト
を持つ こ と も 、 各自異な る権限セ ッ ト を持つ こ と も で き ます。 ア シ ス タ ン ト は SMA/SRA 装置のユーザで
ある必要はあ り ません。 ア シス タ ン ト には、 次の権限を割 り 当て る こ と がで き ます。
•
ミ ーテ ィ ング を開始/終了する
•
ホス ト を設定する
•
投票を開始する
•
•
「表示のみ」 を設定/解除する
•
参加者を招待する
•
参加者を追放する
•
ミ ーテ ィ ングの予定を変更する
ホス ト - ホス ト は、 ミ ーテ ィ ングの参加者全員 と デス ク ト ッ プ を共有する参加者です。 ミ ーテ ィ ングが始
ま る と 、 ホ ス ト のデス ク ト ッ プがすべての参加者に表示 さ れます。 責任者は別の参加者を選択す る こ と
に よ っ て、 ミ ーテ ィ ン グ中にホ ス ト を交代で き ます。 ミ ーテ ィ ン グの開始時にホ ス ト が明示的に設定 さ
れていない場合は、 責任者がホス ト にな り ます。 同時に 1 人の参加者のみを ホス ト に指名で き ます。
ホ ス ト シ ス テム を制御で き るのはホ ス ト のみです。 ただ し 、 参加者が制御を要求 し 、 ホ ス ト が権限を与
え る場合 を除 き ま す。 ホ ス ト は、 権限 を与え る参加者を ミ ーテ ィ ン グ参加者の一覧か ら 選択す る こ と も
で き ます。 同時に 1 人の参加者のみが、 ホス ト シ ス テムを制御で き ます。 ある参加者がホス ト シ ス テム
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
63
の制御権を持 っ ていて も、 ホ ス ト が画面上で マウス ポ イ ン タ を動か し た時点で、 その参加者は制御権を
失います。 ミ ーテ ィ ングの制御権限の状況は、 ロ ビーにいる参加者全員に表示 さ れます。
•
参加者 ( ミ ーテ ィ ングに参加する認証情報を持つユーザ) - 参加者は、 ミ ーテ ィ ングに参加する前に ミ ー
テ ィ ン グ コ ー ド を入力す る必要があ り ます。 ミ ーテ ィ ン グへの参加に必要な コ ー ド は、 ミ ーテ ィ ン グの
前に責任者に よ っ て決定 さ れます。 ミ ーテ ィ ン グに参加す る と 、 参加者は共有デス ク ト ッ プ を表示 し た
り 、 他の参加者 と プ ラ イ ベー ト で チ ャ ッ ト し た り 、 すべての参加者に表示 さ れる 「チ ャ ッ ト 」 ウ ィ ン ド
ウに メ ッ セージ を入力 し た り で き ます。 責任者ま たは必要な権限を持つ ア シ ス タ ン ト に よ っ て選択 さ れ
た参加者は、 ア シス タ ン ト にな り ます。
•
「表示のみ」 参加者 ( ミ ーテ ィ ン グ機能が制限 さ れるユーザ) - 責任者は、 参加者を 「表示のみ」 参加者に
指定で き ま す。 「表示のみ」 参加者は、 権限の割 り 当て を受け る こ と も、 ア シ ス タ ン ト やホ ス ト に な る
こ と も で き ません。
役割は、 ミ ーテ ィ ン グ前ま たは ミ ーテ ィ ン グ中に切 り 替え ら れます。 責任者または必要な権限を持つア シ ス タ ン
ト は、 ミ ーテ ィ ン グ中に、 任意の参加者の役割を変更で き ます。 ホス ト にな り たい参加者は、 責任者に権限を要
求する必要があ り ます。
セキ ュ ア仮想 ミ ーテ ィ ングの仕組み
以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
セキ ュ ア仮想 ミ ーテ ィ ングの設定 (64 ページ)
•
責任者 タ ス クの実行 (64 ページ)
•
参加者 タ ス クの実行 (66 ページ)
セキ ュ ア仮想 ミ ーテ ィ ングの設定
セキ ュ ア仮想 ミ ーテ ィ ングの設定 と 管理は、 ウ ェ ブベースの Secure Mobile Access 管理イ ン タ ー フ ェ ースから 行
います。 以下の タ ス クがあ り ます。
•
状況
•
設定
•
ログ
•
ラ イセンス
上記の タ ス ク の詳細については、 セキ ュ ア仮想 ミ ーテ ィ ン グの概要 (62 ページ)お よ びセキ ュ ア仮想 ミ ーテ ィ ン
グ機能モ ジ ュ ールの説明に記載 さ れています。
責任者 タ ス ク の実行
仮想 ミ ーテ ィ ングの責任者は、 次の タ ス ク を実行 し ます。
表 14. 仮想 ミ ーテ ィ ングの責任者の タ ス ク
責任者 タ ス ク
説明
ログ イ ン
Secure Mobile Access 認証情報を使用 し て仮想 ミ ーテ ィ ン グ ク ラ イ ア ン ト から
ロ グ イ ン し ます。
ミ ーテ ィ ングのセ ッ ト ア ッ プ
ミ ーテ ィ ン グの時刻を予定 し 、 ミ ーテ ィ ン グ参加者が ミ ーテ ィ ン グに参加する
ための ミ ーテ ィ ング コ ー ド を作成 し て、 ミ ーテ ィ ングをセ ッ ト ア ッ プ し ます。
ロ ビー機能の実行
ミ ーテ ィ ン グ前ま たは ミ ーテ ィ ン グ中に、 ロ ビーの各種 ミ ーテ ィ ン グ機能にア
ク セス し ます。 ロ ビー機能の実行 (65 ページ)を参照 し て く だ さ い。
役割の制御
ミ ーテ ィ ン グ参加者が実行で き る操作を制御 し 、 ア シ ス タ ン ト を指名 し て ミ ー
テ ィ ン グを促進 し ます。
ミ ーテ ィ ングの設定の修正
プ ロ キシ を セ ッ ト ア ッ プ す るか、 ロ グ イ ン プ ロ フ ァ イ ル を ミ ー テ ィ ン グに合
わせて変更 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
64
表 14. 仮想 ミ ーテ ィ ングの責任者の タ ス ク (続き)
責任者 タ ス ク
説明
動作 と メ ッ セージのログ
発生 し た動作のロ グ を 確認 し 、 注意 を要す る警告ま たはエ ラ ー メ ッ セージの
詳細を参照 し ます。
ミ ー テ ィ ン グ 中 の 操 作 メ ミ ーテ ィ ン グ中に、 利用可能な機能にア ク セス し ます。 ミ ーテ ィ ン グ中の制御
ニ ュ ーの使用
メ ニ ュ ーの使用 (65 ページ)を参照 し て く だ さ い。
電子 メ ールの招待状の作成
ミ ーテ ィ ン グ前ま たは ミ ーテ ィ ン グ中に、 電子 メ ールで ミ ーテ ィ ン グ参加者を
招待 し ます。
投票
参加者が参加する投票を作成 し ます。
投票の フ ィ ー ド バ ッ クの確認
投票に対 し て送信 さ れた フ ィ ー ド バ ッ ク を確認 し ます。
テキス ト チ ャ ッ ト
全員 と 、 または ミ ーテ ィ ン グ内の特定の個人 と チ ャ ッ ト し ます。
ロ ビー機能の実行
各ボ タ ン を選択する こ と によ っ て、 ロ ビーで次の機能が実行で き ます。
「 ミ ーテ ィ ン グの開始」 を選択 し て、 ミ ーテ ィ ン グ を開始 し ます。 ミ ーテ ィ ン グ を開始で き るのは、 責
任者 と ア シ ス タ ン ト のみです。
「 ミ ーテ ィ ン グの終了」 を選択 し て、 ミ ーテ ィ ン グ を終了 し ます。 ミ ーテ ィ ン グ を終了で き るのは、 責
任者 と ア シ ス タ ン ト のみです。
「投票」 を選択 し て、 投票ウ ィ ン ド ウ を開き ます。 投票ウ ィ ン ド ウでは、 現在の ミ ーテ ィ ン グ参加者を
対象 と し た投票の読み込み、 編集、 開始が可能です。 投票を開始で き るのは、 責任者 と ア シ ス タ ン ト の
みです。
「招待」 を選択 し て、 参加者に電子 メ ールの招待状を送信 し ます。 参加者を招待で き るのは、 責任者 と
ア シ ス タ ン ト のみです。
「予定の変更」 を選択 し て、 ミ ーテ ィ ン グの開始時刻 と 終了時刻の予定を変更 し ます。 ミ ーテ ィ ン グの
予定を変更で き るのは、 責任者 と ア シ ス タ ン ト のみです。
「ホ ス ト の要求」 を選択 し て、 自分がホ ス ト にな っ てデス ク ト ッ プ を共有 し たい こ と を ホ ス ト に伝え ま
す。 ホス ト にな る こ と を要求で き るのは、 その時点でホス ト ではない参加者のみです。
「 ミ ーテ ィ ン グか ら 退席」 を選択 し て、 ミ ーテ ィ ン グ を終了 し 、 ミ ーテ ィ ン グ選択ウ ィ ン ド ウに戻 り ま
す。 ミ ーテ ィ ングに参加 し ている誰も が ミ ーテ ィ ングから 退席で き ます。
「共有の開始」 を選択 し て、 ミ ーテ ィ ン グ参加者全員で ホ ス ト のデス ク ト ッ プ を共有 し ます。 共有で き
るのは ミ ーテ ィ ング中のみです。
「共有の停止」 を選択 し て、 ホス ト シ ス テムのデス ク ト ッ プの共有を停止 し ます。 共有を停止で き るの
はホス ト のみで、 ( 「共有の開始」 が選択 さ れて) 共有状態にある場合のみです。
「制御の要求」 を選択 し て、 自分にキーボー ド /マウス制御を与え る よ う にホス ト に要求 し ます。 制御を
要求で き るのは、 ホス ト 以外の参加者のみです。
ミ ーテ ィ ン グ中の制御 メ ニ ュ ーの使用
操作 メ ニ ュ ーは、 ミ ーテ ィ ン グ中にホス ト がデス ク ト ッ プ を共有 し てい る場合に、 共有デス ク ト ッ プの上部に表
示 さ れます。
「招待」 は、 責任者 ま たは招待権限 を 持つ ア シ ス タ ン ト が使用で き ま す。 ロ ビ ーが開い て い な い場合
は、 招待ダ イ ア ログが開き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
65
「投票」 は、 責任者または投票権限を持つア シス タ ン ト が使用で き ます。 投票ダ イ ア ログが開き ます。
「チ ャ ッ ト 」 は、 参加者全員 ( 「表示のみ」 参加者を含む) が使用で き ま す。 ロ ビ ーが開い て い な い場合
は、 チ ャ ッ ト ダ イ ア ログが開き ます。
「ロ ビー」 は、 ミ ーテ ィ ング参加者全員 ( 「表示のみ」 参加者を含む) が使用で き ます。 ミ ーテ ィ ング中に
ロ ビーが非表示にな っ てお り 、 ホス ト が画面を共有 し ている場合は、 ロ ビー ウ ィ ン ド ウが表示 さ れます。
「オプ シ ョ ン」 を選択する と 、 ミ ーテ ィ ン グの設定ウ ィ ン ド ウが開き ます。 こ の機能は参加者全員が使用
で き ます。
「ビ ュ ーア」 は、 ホス ト 以外の参加者全員が使用で き ます。 こ のボ タ ンは、 参加者のウ ィ ン ド ウ と ホス ト
のデス ク ト ッ プの間で、 ウ ィ ン ド ウ を切 り 替え ます。
「情報」 は、 セキ ュ ア仮想 ミ ーテ ィ ング ク ラ イ ア ン ト と バーシ ョ ン を示す 「バージ ョ ン情報」 ダ イ ア ログ
を開き ます。 「情報」 は、 ミ ーテ ィ ング参加者全員 ( 「表示のみ」 参加者を含む) が使用で き ます。
参加者 タ ス ク の実行
参加者は、 「表示のみ」 参加者ま たは通常の参加者 と し て指定で き ます。 「表示のみ」 参加者は、 他の参加者 と
同 じ よ う に ミ ー テ ィ ン グに参加 し 、 退場す る こ と がで き ま すが、 実行で き る機能はほ と ん ど あ り ません。 た だ
し 、 「表示のみ」 参加者は追放 さ れる こ と があ り ます。 こ れについては他の通常の参加者 と 同様です。 通常の参
加者は次の操作 も行え ます。
•
投票に回答する
•
テキス ト チ ャ ッ ト を行 う
•
ホス ト のキーボー ド /マウス制御を要求する
•
ホス ト にな る こ と を要求 し 、 参加者のデス ク ト ッ プ を共有する
•
ア シス タ ン ト にな る
•
「表示のみ」 ア シス タ ン ト にな る
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
66
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの概要
(ウ ィ ン ド ウズのみサポー ト ) こ のセ ク シ ョ ン では、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール機能の概要を説
明 し ます。 こ のセ ク シ ョ ンには次の内容が含まれています。
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール と は (67 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの利点 (69 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの仕組み (70 ページ)
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール と は
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは購読ベースの ソ フ ト ウ ェ ア です。 こ の ソ フ ト ウ ェ アは、 SMA/SRA
装置で実行 さ れ、 装置の背後のサーバ上で実行 さ れてい る ウ ェ ブ ア プ リ ケーシ ョ ン を保護 し ます。 ま た、 ウ ェ
ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは、 SMA/SRA 装置本体で実行 さ れる HTTP(S) ブ ッ ク マー ク、 Citrix ブ ッ
ク マー ク、 オ フ ロ ー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン、 Secure Mobile Access 管理 イ ン タ ー フ ェ ースやユーザ
ポー タ ルな どの リ ソ ース を リ アル タ イ ムで保護 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア ウ ォ ールは、 ク ロ スサ イ ト ス ク リ プ テ ィ ン グ、 SQL イ ン ジ ェ ク シ ョ ン、 OS
コ マ ン ド イ ン ジ ェ ク シ ョ ン な ど さ ま ざ ま なウ ェ ブ攻撃か ら リ アル タ イ ムで防御 し ます。 ウ ェ ブ ア プ リ ケーシ ョ
ン に発見 さ れる脆弱性の ト ッ プ 10 が、 OWASPに よ っ て追跡 さ れています。 OWASP は、 ウ ェ ブ ア プ リ ケーシ ョ
ンのセキ ュ リ テ ィ 強化に専門に取 り 組むオープ ン ソ ース コ ミ ュ ニ テ ィ の組織です。 Secure Mobile Access ウ ェ
ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは、 これらの脆弱性 ト ッ プ 10 から シ ス テムを保護する ため、 次の対策を
と り ます。
表 15. OWASP の脆弱性 ト ッ プ 10
名前
説明
A1 - ク ロ ス サ イ ト ス ク リ プ テ ィ ン グ XSS に よ っ て攻撃 さ れるのは、 ユーザか ら 入力 さ れたデー タ を ア プ リ
(XSS)
ケーシ ョ ンがウ ェ ブ ブ ラ ウザに送信する と き に、 その内容が事前に検
証 も エ ン コ ーデ ィ ン グ も さ れな い場合です。 攻撃者は、 XSS を利用 し
て タ ーゲ ッ ト のブ ラ ウザで ス ク リ プ ト を実行す る こ と に よ り 、 ユーザ
のセ ッ シ ョ ン を乗 っ 取 っ た り 、 ウ ェ ブ サイ ト を改ざん し た り 、 ワーム
を侵入 さ せた り する こ と がで き ます。
A2 - イ ン ジ ェ ク シ ョ ン フ ロー
イ ン ジ ェ ク シ ョ ン フ ロ ー、 特に SQL イ ン ジ ェ ク シ ョ ンは、 ウ ェ ブ ア
プ リ ケ ー シ ョ ン に対 し て 一般的に試み ら れ る 手口 で す。 イ ン ジ ェ ク
シ ョ ンは、 ユーザか ら 提供 さ れたデー タ が、 コ マ ン ド ま たは問い合わ
せの一部 と し て イ ン タ プ リ タ に送信 さ れる場合に起 こ り ます。 攻撃者
は、 悪意のあ るデー タ ト リ ッ ク に よ り 、 イ ン タ プ リ タ が意図 し ない コ
マ ン ド を実行 し た り 、 デー タ を変更 し た り する よ う に仕向けます。
A3 - 悪意のある フ ァ イルの実行
RFI (Remote File Inclusion) に脆弱な コ ー ド は、 攻撃者が用意 し た悪意
のあ る コ ー ド やデー タ を取 り 込んで し ま い、 サーバ全体の侵害な ど、
破 壊 的 な 攻撃 を 招 き ま す。 " 悪意の あ る フ ァ イ ルの実行" 攻撃は、
PHP、 XML、 ま たはユーザか ら フ ァ イ ル名ま たは フ ァ イ ル を 受け取 る
すべてのフ レームワー ク で起 こ り 得ます。
A4 - 危険な直接的オブ ジ ェ ク ト 参照
直接的オ ブ ジ ェ ク ト 参照は、 開発者が フ ァ イ ル、 デ ィ レ ク ト リ 、 デー
タ ベ ー ス レ コ ー ド 、 キー な ど の内部実装オ ブ ジ ェ ク ト をURL ま たは
フ ォ ーム パラ メ ー タ と し て公開 し た場合に起 こ り ます。 攻撃者は、 こ
れ ら の参照を操作 し て、 承認を得ずに他のオ ブ ジ ェ ク ト にア ク セ ス で
き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
67
表 15. OWASP の脆弱性 ト ッ プ 10 (続き)
名前
説明
A5 - ク ロ ス サ イ ト リ ク エ ス ト フ ォ ー CSRF 攻撃は、 ユーザがログオン中のブ ラ ウザに対 し て、 認証済みの要
ジ ェ リ (CSRF)
求を脆弱性のあ る ウ ェ ブ ア プ リ ケーシ ョ ン に送信する こ と を強制 し 、
そのウ ェ ブ ア プ リ ケーシ ョ ン を通 じ て、 攻撃者の利益にな る不正な操
作を ブ ラ ウザに実行 さ せる こ と を指 し ます。 CSRF を利用する と 、 攻撃
対象のウ ェ ブ ア プ リ ケーシ ョ ンが持つ機能を自由に悪用で き ます。
A6 - 情報の漏洩および脆弱な エ ラ ー
処理
ア プ リ ケーシ ョ ン側の さ ま ざ ま な問題に よ り 、 ア プ リ ケーシ ョ ンの設
定や内部処理に関す る情報が予期せずに漏洩 し た り 、 プ ラ イ バシーが
侵害 さ れる こ と があ り ます。 こ の脆弱性は、 機密デー タ を盗むための
手段 と な っ た り 、 さ ら に深刻な攻撃の足がか り と な っ た り し ます。
A7 - 不適切な認証およびセ ッ シ ョ ン
管理
ア カ ウン ト 資格情報やセ ッ シ ョ ン ト ー ク ンが適切に保護 さ れない こ と
が あ り ま す。 パ ス ワ ー ド 、 キ ー、 ま た は認証 ト ー ク ン を 不正に入手
し 、 他人に成 り すます こ と がで き ます。
A8 - 安全でない暗号での保存
ウ ェ ブ ア プ リ ケーシ ョ ン では、 デー タ や資格情報を保護する ために暗
号機能が適切に使用 さ れる こ と はめ っ たにあ り ません。 十分に保護 さ
れていないデー タ を不正に入手 し 、 成 り すま し や、 ク レ ジ ッ ト カ ー ド
詐欺な どの他の犯罪に悪用で き ます。
A9 - 安全でない通信
秘匿すべき通信を保護する ためにネ ッ ト ワー ク ト ラ フ ィ ッ ク を暗号化
す る必要があ る場合で も、 それを怠る ア プ リ ケーシ ョ ンがよ く 見 ら れ
ます。
A10 - URL ア ク セスの制限の欠陥
未認証のユーザに対 し て リ ン ク または URL を表示 し ないだけで重要な
機能を保護で き る と 考え て設計 さ れた ア プ リ ケーシ ョ ンがよ く 見 ら れ
ます。 こ の脆弱性を悪用する と 、 こ のよ う な URL に直接ア ク セスする
こ と によ り 、 不正に操作を実行で き ます。
Slowloris 防御
前記の リ ス ト にある ト ッ プ 10 脅威に加えて、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは Slowloris HTTP DoS
攻撃に対す る 保護 を 行い ま す。 こ れは、 ウ ェ ブ ア プ リ ケー シ ョ ン フ ァ イ ア ウ ォ ールがすべてのバ ッ ク エ ン ド
ウ ェ ブ サーバを こ の攻撃か ら 保護す る こ と を意味 し ます。 Apache を含む多 く のウ ェ ブ サーバは、 Slowloris に
対 し て弱点があ り ます。 Slowloris は特に、 ス レ ッ ド 化プ ロ セ ス を使い、 許可 さ れる ス レ ッ ド 数を制限す る ウ ェ
ブ サーバに対 し て影響を与え ます。
こ れは、 他の接続が閉 じ て ソ ケ ッ ト が開いた と き に ソ ケ ッ ト を消費 し て、 徐々にすべての ソ ケ ッ ト を拘束 し ま
す。 Slowloris は異な る ホス ト ヘ ッ ダ を送信可能で、 GET、 HEAD、 そ し てPOST要求を送信可能です。 不完全な要
求の文字列は、 TCP ではな く HTTPを使 う と い う こ と を除いて、 Slowloris を SYN フ ラ ッ ド に匹敵する も のに し ま
す。 対象のウ ェ ブ サーバのみが影響 を 受け る 一方、 同サーバ上の他のサー ビ スやポー ト は利用可能のま ま で
す。 攻撃が中断 さ れた際、 ウ ェ ブ サーバは 5 秒程度で通常の状態に戻る こ と がで き るので、 Slowloris は他の攻
撃が開始 さ れる間の短時間のダウン タ イ ムや混乱を引き起 こ すために効果的です。 攻撃が中断 さ れた際、 ウ ェ ブ
サーバは 5 秒程度で通常の状態に戻る こ と がで き るので、 Slowloris は他の攻撃が開始 さ れる間の短時間のダウ
ン タ イ ムや混乱を引 き起 こ すために効果的です。 攻撃が停止 さ れるかセ ッ シ ョ ンが閉 じ ら れる と 、 ウ ェ ブ サー
バは数百の 400 エ ラ ーを表示する場合があ り ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア ウ ォ ールがOWASP ト ッ プ10お よ び Slowloris 種別の攻撃に どのよ う に対抗す
るかは、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの仕組み (70 ページ)を参照 し て く だ さ い。
オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン防御
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは、 オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン を保護する こ と も で
き ます。 オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ンは、 SMA/SRA 装置の背後のサーバで実行 さ れる ウ ェ ブ ア プ
リ ケーシ ョ ン にシームレ スにア ク セスで き る専用ポー タ ル と し て作成 さ れます。 こ のポー タ ルは仮想ホス ト と し
て設定 し ます。 こ のよ う な オ フ ロ ー ド さ れたホ ス ト に対 し ては、 認証 と ア ク セ ス ポ リ シーの強制を無効にす る
こ と が可能です。 認証を有効にする場合、 こ のポー タ ルに適切な ド メ イ ン を関連付ける必要があ り 、 オ フ ロー ド
さ れたホ ス ト には、 ワ ン タ イ ム パスワー ド 、 2 フ ァ ク タ 認証、 シ ン グル サイ ン オ ン と い っ た SonicWall の高度
な認証機能すべてが適用 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
68
ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グ
ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ング (フ ェ ーズ 1) によ り 、 管理者は入力の信頼 さ れる セ ッ ト に基づいて自動化 さ
れた方法でユーザ定義ルールを生成で き ます。 こ れは、 どの入力がア プ リ ケーシ ョ ンに よ っ て受諾 し う るかのプ
ロ フ ァ イルを展開するので、 ウ ェ ブ ア プ リ ケーシ ョ ンにセキ ュ リ テ ィ を提供する非常に効果的な手法です。 その
他すべてが拒否 さ れ、 肯定的セキ ュ リ テ ィ 拡張が提供 さ れます。 これは否定的セキ ュ リ テ ィ モデルを採用する一
般的な シ グネ チ ャ に比べて、 誤検知が少な く な り ま す。 管理者が準備環境に機器を 学習モー ド で配備す る と 、
SMA/SRA 装置は信頼 さ れたユーザによ っ てア ク セス さ れた各 URL に対する正 し い入力を学習 し ます。 学習プ ロ セ
ス中または後のどの タ イ ミ ングで も、 "学習 し た" プ ロ フ ァ イルに基づいてユーザ定義ルールを生成で き ます。
ユーザ定義ルールに対する速度制限
ユーザ定義ルールまたは連鎖ルールに一致 し ている速度を監視で き ます。 こ れは辞書攻撃やブルー ト フ ォ ース攻
撃を遮断する ために、 きわめて有用です。 連鎖ルールに対する動作は、 連鎖ルールが設定 さ れた回数 と 同 じ だけ
一致 し た場合にのみ起動 さ れます。
Cookie 改竄防御
Cookie 改竄防御は Payment Card Industry Data Security Standard (PCI DSS) セ ク シ ョ ン 6.6 要件内で重要な項目
で、 バ ッ ク エ ン ド ウ ェ ブ サーバに よ っ て Cookie セ ッ ト に対 し て厳格な セキ ュ リ テ ィ を提供する ウ ェ ブ ア プ リ
ケーシ ョ ン フ ァ イ アウ ォ ール評価基準の部分です。 暗号化お よび メ ッ セージ ダ イ ジ ェ ス ト と い っ た様々な テ ク
ニ ッ ク が Cookie 改竄を防ぐ ために使われます。 詳細については、 Cookie 改竄防御の設定 (293 ページ)を参照 し
て く だ さ い。
ク レ ジ ッ ト カ ー ド および社会保障番号 (SSN) 保護
ク レ ジ ッ ト カ ー ド お よ び社会保障番号 (SSN) 保護は、 ク レ ジ ッ ト カ ー ド 番号や社会保障番号 と い っ た取 り 扱い
に慎重を要す る情報がウ ェ ブ ページ内に漏洩 し ない よ う に保護す る、 デー タ 損失保護技術です。 そ う い っ た漏
洩が検知 さ れ る と 、 管理者は こ れ ら の番号 を 部分的ま たは全体的に隠す、 設定可能な エ ラ ー ペー ジ を 表示す
る、 または単に イ ベ ン ト を ロ グ記録する選択がで き ます。 詳細については、 情報暴露防御の設定 (294 ページ)を
参照 し て く だ さ い。
ウ ェ ブ サイ ト 隠蔽
ウ ェ ブ サ イ ト 隠蔽は、 ウ ェ ブ サーバの配備情報を推測する こ と と 、 その弱点を突 く こ と を防ぎ ます。 詳細につ
いては、 ウ ェ ブ サイ ト 隠蔽の設定 (294 ページ)を参照 し て く だ さ い。
WAF 監視用 PDF レ ポー ト お よび PCI DSS 6.5 と 6.6 準拠
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール監視、 お よび、 PCI DSS 6.5 と 6.6 準拠に対 し て PDF レポー ト が提供
さ れます。 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 状況」 ページ上で レ ポー ト を生成で き ます。 レ ポー
ト 内に記載 さ れるデー タ を生成する ための タ イ ム ラ イ ンは、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 監
視」 ページで設定可能です。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの利点
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは高い安全性を備えてお り 、 金融サービ ス、 ヘルスケア、 アプ リ ケー
シ ョ ン サービ ス プ ロバ イ ダ、 電子商取引な ど、 さ ま ざ ま な分野で利用で き ます。 Secure Mobile Access は、 SSL
暗号化を使 っ て、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール と ク ラ イ ア ン ト 間のデー タ を暗号化 し ます。 ま た
は、 Secure Mobile Accessは、 必要に応 じ てキー と パスワー ド を暗号化する こ と によ り 、 OWASPが定めたデー タ 暗
号化保存の要件を満た し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを導入 し た企業は、 安全性の高いア プ リ ケーシ ョ ンの作成に必要な
開発 コ ス ト を 削減で き る だけ で な く 、 サ イ ン ア ッ プ し て ウ ェ ブ ア プ リ ケー シ ョ ン フ ァ イ ア ウ ォ ールのシ グネ
チ ャ の更新を行 う こ と で、 新 し く 見つか っ た脆弱性への対処を すべてのウ ェ ブ ア プ リ ケーシ ョ ン について行 う
ための膨大な作業時間を省 く こ と がで き ます。
オ フ ロ ー ド ア プ リ ケーシ ョ ンのポー タ ルや HTTP(S) ブ ッ ク マー ク か ら ア ク セ ス さ れる リ ソ ースは、 手法の不備
やプ ロ グ ラ ミ ン グ エ ラ ーな ど さ ま ざ ま な理由で攻撃を受けやす く な り ます。 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
69
ウ ォ ールは、 SMA/SRA 装置の背後のウ ェ ブ ア プ リ ケーシ ョ ン を リ アル タ イ ムに保護する こ と に よ っ て、 こ のよ
う な脆弱性に対するハ ッ カ ーの攻撃を効果的に防ぎ ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア ウ ォ ールを SMA/SRA 装置に配備す る と 、 セキ ュ リ テ ィ を必要 と す る ウ ェ ブ
ア プ リ ケーシ ョ ンが内部ユーザ と リ モー ト ユーザに公開 さ れる こ と にな る場合で も、 ネ ッ ト ワー ク 管理者はア
プ リ ケーシ ョ ン オ フ ロ ー ド を使用で き ま す。 ア プ リ ケーシ ョ ン オ フ ロ ー ド では URL 書 き 換え を回避で き るの
で、 プ ロキシのパ フ ォ ーマ ン ス と 機能性が向上 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを SMA/SRA 装置に統合する こ と には さ ま ざ ま な利点があ り ます。 第
1 に、 ID ベ ー ス のポ リ シ ー制御がウ ェ ブ ア プ リ ケ ー シ ョ ン フ ァ イ ア ウ ォ ールの中核 で あ り 、 Secure Mobile
Access テ ク ノ ロ ジ を使 っ て容易に こ れが実現可能にな り ます。 第 2 に、 既存のハー ド ウ ェ ア ベースの SSL オ フ
ロー ド によ り 、 待ち時間が短 く な り ます。 最 も 重要なのは、 ウ ェ ブ ア プ リ ケーシ ョ ン を実行する SMA/SRA 装置
を こ う し た攻撃か ら保護する必要がある と い う こ と です。
中小企業が仕入先 と の提携、 在庫管理、 オ ン ラ イ ン販売、 顧客ア カ ウ ン ト 管理にホ ス ト サー ビ ス を採用す る場
合 も、 大企業 と 同 じ よ う な厳 し い順守要件に直面 し ま す。 SMA/SRA 装置のウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア
ウ ォ ールは、 便利で費用効果の高い ソ リ ュ ーシ ョ ン を提供 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは、 Secure Mobile Access 管理 イ ン タ ー フ ェ ース で容易に設定で き
ます。 管理者は、 グローバルに も、 攻撃危険度ご と に も、 シグネチ ャ ご と に も 設定で き ます。 個別の設定または
除外項目を指定 し た後は、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを無効に し て も それ ら の設定は維持 さ れ
るので、 保守作業やテ ス ト を行 っ てか ら容易にまた有効に戻す こ と がで き ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの仕組み
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール機能を使用する には、 管理者はまず こ の ソ フ ト ウ ェ アの ラ イ セ ン ス
を取得するか、 無料 ト ラ イ アルを開始する必要があ り ます。 次に、 Secure Mobile Access 管理イ ン タ ー フ ェ ース
の 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 ページ で、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ルを有効にす る必要があ り ます。 検出 さ れた イ ン タ ーネ ッ ト 経由の攻撃を ロ グ記録ま たは遮断す る よ う ウ ェ ブ
ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを設定で き ます。
次の各セ ク シ ョ ン では、 Slowloris ま たは、 OWASP の ト ッ プ 10 に挙げ ら れる よ う な攻撃を阻止す る ためのウ ェ
ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール と SMA/SRA 装置の仕組み、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール
が情報暴露に対 し て保護する仕組み と 、 その他の機能が動作する仕組みについて説明 し ます。
•
シグネチ ャ に基づいて攻撃を阻止する方法 (71 ページ)
•
ク ロ スサイ ト リ ク エス ト フ ォ ージ ェ リ を阻止する方法 (72 ページ)
•
情報の暴露を阻止する方法 (73 ページ)
•
不適切な認証への攻撃を阻止する方法 (74 ページ)
•
安全でない保存 と 通信への攻撃を阻止する方法 (74 ページ)
•
URL ア ク セスの制限の欠陥への攻撃を阻止する方法 (74 ページ)
•
Slowloris 攻撃を阻止する方法 (74 ページ)
•
利用可能な PCI 準拠レポー ト の種別 (74 ページ)
•
Cookie 改竄防御の動作 (75 ページ)
•
ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グの動作 (77 ページ)
•
ユーザ定義ルールに対する速度制限の動作 (78 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
70
シグネチ ャ に基づいて攻撃を阻止する方法
ク ロ スサイ ト ス ク リ プ テ ィ ング、 イ ン ジ ェ ク シ ョ ン フ ロー、 悪意のある フ ァ イルの実行、 危険な直接的オブジ ェ
ク ト 参照の脆弱性について、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール機能では、 ウ ェ ブ ア プ リ ケーシ ョ ン攻
撃の既知のシグネチ ャ のブ ラ ッ ク リ ス ト が使用 さ れます。 Dell SonicWALL シグネチ ャ デー タ ベース サーバか ら
定期的に新 し いシグネチ ャ情報更新をダウン ロー ド する こ と によ っ て、 新 し い攻撃からの保護に対応 し ます。
図 3. シグネチ ャ を使用 し て攻撃を阻止する方法
イ ン タ ーネ ッ ト か ら の入力があ る と 、 ウ ェ ブ ア プ リ ケー シ ョ ン フ ァ イ ア ウ ォ ールは、 HTTP/HTTPS 要求ヘ ッ
ダー、 Cookie、 POST デー タ 、 問い合わせ文字列、 応答ヘ ッ ダー、 コ ン テ ン ツ を検出 し ます。 こ の入力は、 シグ
ネチ ャ のブ ラ ッ ク リ ス ト と ホワ イ ト リ ス ト の両方 と 照合 さ れます。 いずれかのシグネチ ャ と パ タ ーンが一致す
る と 、 設定に応 じ て、 そのイ ベ ン ト が記録 さ れ、 その入力が遮断 さ れます。 遮断 さ れた場合は、 ク ラ イ ア ン ト に
エ ラ ー ペー ジが返 さ れ、 リ ソ ー スへの ア ク セ スは拒否 さ れ ま す。 遮断 さ れた場合は、 ク ラ イ ア ン ト に エ ラ ー
ページが返 さ れ、 リ ソ ースへのア ク セ スは拒否 さ れま す。 脅威の詳細は、 エ ラ ー ページのURLには示 さ れませ
ん。 検出のみを設定 し ていた場合は、 攻撃は記録 さ れますが、 ク ラ イ ア ン ト は リ ソ ースにア ク セス で き ます。 ど
のシグネチ ャ と も一致 し なか っ た場合は、 要求はウ ェ ブ サーバに転送 さ れて処理 さ れます。
図 4. どのシグネチ ャ と も 一致 し なかっ た場合はど う な るか
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのプ ロ セスの概要を以下のフ ローチ ャ ー ト に示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
71
図 5. ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール プ ロ セス
要求が遮断 さ れた場合、 以下のエ ラ ー ページがク ラ イ ア ン ト に返 さ れます。
こ のページは、 Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア ウ ォ ール >
設定」 で カ ス タ マ イ ズで き ます。 管理者によ っ ては、 こ のページの HTML コ ン テ ン ツ を カ ス タ マ イ ズ し たい と い
う 場合があ り ます。 セキ ュ リ テ ィ 上の理由か ら 、 ユーザにわか り やすいページ を表示 し ない よ う に し たい場合も
あ り ます。 その場合、 404 (Not found) や 403 (Access Denied) な どの HTTP エ ラ ー コ ー ド を表示する と い う 方法
も あ り ます。
ク ロ スサイ ト リ ク エ ス ト フ ォ ージ ェ リ を阻止する方法
CSRF 攻撃は、 シグネチ ャ を照合す る方法では検出 さ れません。 こ の脆弱性を使 っ てユーザに成 り すま し たハ ッ
カ ーは、 ユーザ セ ッ シ ョ ンの Cookie を 盗ま な く て も、 ア プ リ ケー シ ョ ン に不正に ア ク セ ス で き ま す。 被害に
あ っ たユーザは攻撃対象のウ ェ ブ サ イ ト で認証 さ れますが、 同 じ ブ ラ ウザ プ ロ セスの コ ン テキス ト 内に別のサ
イ ト か ら 悪意のあ る ウ ェ ブ ページが知 ら ない間に読み込まれます。 こ れは、 同 じ ブ ラ ウザ ウ ィ ン ド ウの新 し い
タ ブにページ を読み込む、 な どの方法で行われます。 こ の悪意のあ るページか ら密かに要求が攻撃対象のウ ェ ブ
サーバに送信 さ れる と 、 ブ ラ ウザ メ モ リ 内のセ ッ シ ョ ン Cookie が こ の要求の一部 と し て使われ、 要求は認証 さ
れた も の と し て扱われます。 ウ ェ ブ サーバは、 ユーザがサ イ ト で行 っ た操作の結果 と し て要求が送信 さ れた と
見な し 、 要求元のウ ェ ブ ページ に応答 し ます。 通常、 ハ ッ カ ーは こ の脆弱性を最大限に利用す る ために、 デー
タ の更新な ど、 ア ク シ ョ ン を伴 う 要求を攻撃実行に使用 し ます。
CSRF 攻撃を阻止する には、 ブ ラ ウザ セ ッ シ ョ ン内の各 HTTP 要求に、 ユーザ セ ッ シ ョ ンに基づ く ト ー ク ン を添
付する必要があ り ます。 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールでは、 各要求に こ の ト ー ク ン を添付する た
めに、 HTTP (S) ブ ッ ク マー クの リ バース プ ロキシ機能によ る URL の書き換え と 似た方法で、 ウ ェ ブ ページ内の
すべてのURLを書き換え ます。 CSRF 保護を有効にす る と 、 こ の措置がア プ リ ケーシ ョ ン オ フ ローダについて も
実行 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
72
ポー タ ルで認証が強制 さ れている場合は、 ユーザはポー タ ルのログ イ ン ページに リ ダ イ レ ク ト さ れます。
情報の暴露を阻止する方法
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールでは、 情報の暴露 と 脆弱なエ ラ ー処理を狙 う 攻撃を阻止する ために、
機密情報や取 り 扱いに注意を要する情報が含まれる テキス ト を設定 し て、 ウ ェ ブ サイ ト か ら ウ ェ ブ ア プ リ ケー
シ ョ ン フ ァ イ アウ ォ ールを通 し てそのよ う な テキス ト にア ク セスで き ないよ う にする こ と がで き ます。 このよ う
なテキス ト は、 「ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 ページで入力 し ます。
個別テキス ト のパ タ ーン一致を検出する機能に加え、 情報の暴露に関する シグネチ ャ も こ の タ イ プの攻撃を阻止
する ために使用で き ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは、 HTML ウ ェ ブ ページ内でのク レ ジ ッ ト カ ー ド または社会保障番
号 (SSN) の不慮の暴露に対 し て保護 し ます。
補足 : ク レ ジ ッ ト カ ー ド または SSN の暴露に対 し ては、 テキス ト または HTML ページのみで、 最初の 512
キロバイ ト のみ検査 さ れます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは様々な形式で ク レ ジ ッ ト カ ー ド と SSN 番号を特定で き ます。 例え
ば、 XXX XX XXXX か XXX-XX-XXXX のよ う な SSN を特定で き ます。 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは、
ク レ ジ ッ ト カ ー ド や SSN 仕様に従わない形式を除外する こ と で、 誤検知を排除する よ う に試みます。 例えば、 ク
レ ジ ッ ト カ ー ド は、 n 桁の数がク レ ジ ッ ト カ ー ド 番号であるかど う かを決定するために Luhn アルゴ リ ズムに従い
ます。
管理者はユーザの身元を明 ら かにで き る桁を、 検出 (ロ グ)する、 防御する、 または単にマス ク する と い っ た、 適
切な動作を設定で き ます。 マ ス ク は全体的または部分的にで き ます、 そ し て、 マ ス ク をかけ る ために次の文字の
いずれ も選ぶ こ と がで き ます:# * - x X . ! $ ? 。 こ のマス ク さ れた番号は、 送 り 状に印刷 さ れた ク レ ジ ッ ト カ ー ド
番号の外観 と 同様にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
73
不適切な認証への攻撃を阻止する方法
不適切な認証 と セ ッ シ ョ ン管理への攻撃に対抗する ために、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールでは、
強い セ ッ シ ョ ン 管理 を サポ ー ト し て ウ ェ ブ サ イ ト で 必要 と さ れ る 認証 レ ベル を 強化す る 必要があ り ま す。
Secure Mobile Access には、 既に強い認証機能 と し てワン タ イ ム パスワー ド 、 2 フ ァ ク タ 認証、 シ ン グル サイ ン
オン、 および ク ラ イ ア ン ト 証明書認証がサポー ト さ れています。
セ ッ シ ョ ン管理については、 ユーザ ポー タ ルが起動する と きやユーザがア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ル
に ロ グ イ ンする と き に、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールはセ ッ シ ョ ン ログアウ ト のダ イ ア ログ ボ ッ
ク ス を ポ ッ プ ア ッ プ表示 し ます。 こ の機能は、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールが ラ イ セ ン ス さ れる
と 既定で有効にな り ます。 無効にする には、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 ページ を使
用 し ます。
安全で ない保存 と 通信への攻撃を阻止する方法
安全で ない暗号での保存お よび安全ではない通信の脆弱性を狙 う 攻撃を阻止する ために、 必要に応 じ てキー と パ
スワー ド を暗号化 し 、 さ ら に SSL 暗号化を使 っ てウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール と ク ラ イ ア ン ト 間
のデー タ を暗号化 し ます。 また、 Secure Mobile Accessではバ ッ ク エ ン ド ウ ェ ブ サーバでHTTPSも サポー ト さ れ
ます。
URL ア ク セスの制限の欠陥への攻撃を阻止する方法
Secure Mobile Accessは、 ホ ス ト 、 サブ ネ ッ ト 、 プ ロ ト コ ル、 URLパス、 お よ びポー ト に基づいてウ ェ ブ サ イ ト
へのア ク セ ス を許可ま たは拒否す る ア ク セ ス ポ リ シー をサポー ト し てい ます。 こ のポ リ シーは、 グ ロ ーバルに
設定する こ と も、 ユーザやグループ単位で設定する こ と も で き ます。
Slowloris 攻撃を阻止する方法
Slowloris 攻撃は SMA/SRA セキ ュ リ テ ィ 装置のよ う な、 HTTP 要求を制限、 バ ッ フ ァ 、 ま たはプ ロ キシす る ア ッ
プ ス ト リ ームの機器があ る場合には阻止で き ます。 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは、 速度制限を
使 っ てSlowloris HTTP DoS 攻撃を阻止 し ます。
利用可能な PCI 準拠レ ポー ト の種別
PCI レポー ト では、 Payment Card Industry Data Security Standard (PCI DSS) 6.5 (バージ ョ ン 2.0) and PCI DSS 6.6
(バージ ョ ン 1.2) がカバー さ れています。 管理者は、 こ れらの PCI 要求を満たすよ う にウ ェ ブ ア プ リ ケーシ ョ ン
フ ァ イ アウ ォ ールを構成で き ます。
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 状況」 ページから PCI レ ポー ト フ ァ イルの生成 と ダウン ロー ド
が可能です。
補足 : こ れは公式な PCI 準拠レポー ト ではあ り ません。 自己評価のためだけに使用 し て く だ さ い。
レポー ト の表紙には、 以下の情報が表示 さ れます。
•
装置のモデル、 シ リ アル番号、 フ ァ ームウ ェ ア バージ ョ ン
•
レポー ト の著者 と し て、 レ ポー ト を ダウン ロー ド し た人のユーザ名
•
レポー ト が生成 さ れた日時
以下に例を示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
74
PCI 準拠レポー ト 内に、 それぞれの PCI 要件の状況を表示する ための 2 つの表が動的に生成 さ れます。 表の形式
は次の例の と お り です。
1 列目は、 PCI 要件を説明 し ます。
2 列目は、 現在のウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール設定下での、 それぞれの PCI 要件の状況を示 し ま
す。 こ の列に対 し て可能な値は 4 つあ り 、 色で区別 さ れています。
•
適合 (緑)
•
一部適合 (オ レ ン ジ)
•
不適合 (赤)
•
判断不能 (黒)
3 列目は、 コ メ ン ト と 状況評価 を 説明す る 詳細を 提供 し ま す。 状況が 「適合」 の場合は コ メ ン ト は提供 さ れま
せん。
Cookie 改竄防御の動作
SMA/SRA 装置は、 重要なサーバ側 Cookie を改竄から保護 し ます。
Cookie には 2 種類あ り ます。
•
サーバ側 Cookie - こ れ らの Cookie はバ ッ ク エ ン ド ウ ェ ブ サーバによ っ て生成 さ れます。 こ れら は重要
で保護 さ れる必要があ り ま す。 こ れ ら は Path、 Domain、 Secure、 お よ び HttpOnly のよ う な、 オ プ シ ョ
ンの属性を持ち ます。
•
ク ラ イ ア ン ト 側 Cookies - こ れ らの Cookie はユーザのブ ラ ウザ内のク ラ イ ア ン ト 側ス ク リ プ ト によ っ て
生成 さ れます。 こ れ らは安全ではな く 、 容易に改竄可能です。
こ の機能は、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 ページにあ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
75
こ のページには以下のオプ シ ョ ンがあ り ます。
ポー タ ル - すべてのア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルの リ ス ト です。 各ポー タ ルには独自の設定があ り ま
す。 「グローバル」 は、 すべてのポー タ ルに対する既定の設定です。
改竄防御モー ド - 3 つのモー ド が利用可能です。
•
防御 - すべての改竄 さ れた Cookie を除去 し て、 それら を ログ し ます。
•
検知のみ - 改竄 さ れた Cookie を ログだけ し ます。
•
グローバルを継承 - こ のポー タ ルでグローバル設定を使います。
サーバ Cookies の暗号化 - 名前 と 値の暗号化を別々に選択 し ます。 こ れは Cookie 名ま たは値を読めな く するの
で、 ク ラ イ ア ン ト 側ス ク リ プ ト の振舞いに影響 し ます。 こ れ ら のオ プ シ ョ ン に よ っ て、 サーバ側 Cookie のみが
暗号化 さ れます
Cookie 属性 - 有効の場合、 HttpOnly および Secure 属性がサーバ側 Cookie に追加 さ れます。
HttpOnly 属性は、 ク ラ イ ア ン ト 側ス ク リ プ ト が Cookie に ア ク セ スす る こ と を 防ぎ ま す。 こ れは ク ロ スサ イ ト
ス ク リ プ テ ィ ン グやセ ッ シ ョ ン ハ イ ジ ャ ッ ク と い っ た攻撃を軽減す る と き に重要です。 Secure 属性は、 Cookie
が HTTPS 接続のみで送信 さ れる こ と を確かに し ます。 両方協力 し て、 サーバ側 Cookie に対 し て強固な レ イヤの
セキ ュ リ テ ィ を追加 し ます。
補足 : 既定では、 Secure 属性は Cookie 改竄防御が無効にな っ ていた と し て も、 常に HTTP 接続に付加 さ
れます。 こ の振舞いは設定可能なオプ シ ョ ン で、 無効にで き ます。
ク ラ イ ア ン ト Cookie - ク ラ イ ア ン ト Cookie は、 既定で許可 さ れて い ま す。 厳 し い モ ー ド では、 ク ラ イ ア ン ト
Cookie は許可 さ れません。 無効の場合、 ク ラ イ ア ン ト 側 Cookie はバ ッ ク エ ン ド シ ス テムに送信 さ れる こ と が許
可 さ れません。 こ のオプ シ ョ ンはサーバ側 Cookie には影響 し ません。
除外 リ ス ト - 除外 リ ス ト が有効で Cookie を含む場合、 その Cookie は通常通 り 通過 さ れて、 保護 さ れません。
サーバ側 Cookie と ク ラ イ ア ン ト 側 Cookie を除外する こ と がで き ます。
除外 リ ス ト の項目は大文字 と 小文字が区別 さ れます。 形式は "CookieName@CookiePath" です。 同 じ 名前で異な
るパス を持つ Cookie は、 異な る Cookie と し て扱われます。 "CookiePath" はすべてのパス を表すために、 空白の
ま まにで き ます。
グ ローバルの イ ン ポー ト - ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルが、 グ ローバル除外 リ ス ト を イ ン ポー ト で き
ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
76
ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ングの動作
管理者は、 ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ング を 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ペー
ジ で設定で き ます。 ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グは、 それぞれのポー タ ルで独立 し て実行 さ れ、 複数の
ア プ リ ケーシ ョ ン を同時にプ ロ フ ァ イルで き ます。
ポ ー タ ル を 選 択 し た 後 で、 プ ロ フ ァ イ ル し た い ア プ リ ケ ー シ ョ ン の コ ン テ ン ツ 種 別 を 選 択 で き ま す。
「HTML/XML」 、 「JavaScript」 、 「CSS」 、 ま たは画像、 HTML、 CSS と い っ た すべ て の コ ン テ ン ツ 種別 を 含む
「すべて 」 を選択で き ます。 HTML/XML コ ン テ ン ツは一般的に よ り 取 り 扱いに慎重を要す る ウ ェ ブ ト ラ ンザ ク
シ ョ ン を カバーするため、 セキュ リ テ ィ の観点から最重要です。 このコ ン テン ツ種別は既定で選択されています。
次に、 「プ ロ フ ァ イ リ ン グの開始」 を選択 し て ( こ の と き ボ タ ンが 「プ ロ フ ァ イ リ ン グの停止」 に変わ り ます)、
SMA/SRA 装置を学習モー ド に し ます。 プ ロ フ ァ イ リ ン グは、 信頼 さ れたユーザが適切な方法で ア プ リ ケーシ ョ
ン を使用 し ている間に完了するべき です。 Secure Mobile Access は入力を記録 し てそれら を URL プ ロ フ ァ イル と
し て保存 し ます。 URL プ ロ フ ァ イルは、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページの 「ア
プ リ ケーシ ョ ン プ ロ フ ァ イ リ ング」 セ ク シ ョ ン にツ リ ー構造で リ ス ト さ れます。
ハ イ パー リ ン ク と し て表示 さ れて い る URL のみが、 バ ッ ク エ ン ド サーバ上で ア ク セ ス可能な URL です。 ハ イ
パー リ ン ク を選択 し て、 URL に対する “学習済み” の値が適切で ない場合に編集で き ます。 その後、 編集 さ れた
URL プ ロ フ ァ イルを使 う ルールを生成で き ます。
SMA/SRA 装置は以下の HTTP パラ メ ー タ を学習 し ます。
•
レ スポン ス ス テー タ ス コ ー ド
•
ポス ト デー タ 長 - ポス ト デー タ 長は、 Content-Length ヘ ッ ダ内の値を学習する こ と によ っ て見積も ら れ
ます。 最大値は こ の値よ り 大き く も っ と も 近い 2 のべき乗に設定 さ れます。 こ れはバ ッ ク エ ン ド ア プ リ
ケーシ ョ ン に よ っ て割 り 当て ら れた メ モ リ 量に対応で き る値です。 例えば、 Content Length 65 に対 し て
は、 65 よ り 大き い次の 2 のべき乗は 128 です。 こ れは URL プ ロ フ ァ イル内で設定 さ れる制限です。 管理
者が こ れを的確でない と 判断する場合は、 こ の値を適切に編集で き ます。
•
要求パラ メ ー タ - こ れ らは特定の URL が受諾で き るパラ メ ー タ の リ ス ト です。
適切な量の入力が学習 さ れてか ら、 「プ ロ フ ァ イ リ ン グの停止」 を選択 し て、 学習 さ れた入力から ルールを生成
する ための準備を完了 し ます。 生成 さ れた連鎖ルールに対する既定の動作 と し て、 以下の 1 つ を設定で き ます:
•
無効 - 生成 さ れたルールは、 ア ク テ ィ ブ ではな く 無効にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
77
•
検知のみ - 生成 さ れたルールを起動する コ ン テ ン ツは、 検知 さ れて ログ記録 さ れます。
•
防御 - 生成 さ れたルールを起動する コ ン テ ン ツは、 遮断 さ れて ログ記録 さ れます。
こ れま でに連鎖ルールが既に URL プ ロ フ ァ イルか ら 生成 さ れてい る場合は、 「URL プ ロ フ ァ イ ルに対す る既存
の連鎖ルールを上書き する」 がオ ン にな っ てい る場合にのみ連鎖ルールは上書き さ れます。 「ルールの生成」 を
選択する と 、 URL プ ロ フ ァ イルか らルールが生成 さ れます。 URL プ ロ フ ァ イルが編集 さ れた場合は、 それら の変
更は組み入れ られます。
ユーザ定義ルールに対する速度制限の動作
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページか ら 連鎖ルールを追加ま たは編集する際に、 管
理者は速度制限を設定で き ます。 連鎖ルールに対 し て速度制限が有効な場合、 その連鎖ルールに対する動作は、
設定期間内の一致数が設定 さ れた し き い値を超えた と き にだけ開始 さ れます。
こ の種別の防御は、 ブルー ト フ ォ ースや辞書攻撃を防 ぐ ために有用です。 Secure Mobile Access 管理 イ ン タ ー
フ ェ ース内で管理者が参考 と し て使え る連鎖ルール ID が 15002 の連鎖ルール例が利用可能です。
「新規連鎖ルール」 ま たは 「連鎖ルールの編集」 画面の 「 ヒ ッ ト カ ウ ン タ を有効にす る」 を オ ン にす る と 、 関
連する フ ィ ール ド が表示 さ れます。
連鎖ルールが一致する と 、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは連鎖ルールが何回一致 し たかを内部カ
ウ ン タ に監視 さ せ続けます。 「最大許可 ヒ ッ ト 数」 フ ィ ール ド は、 連鎖ルールの動作が始動する ま でに発生 し な
く てはな ら ない一致回数を含みます。 連鎖ルールが 「 ヒ ッ ト カ ウ ン タ の リ セ ッ ト 周期」 フ ィ ール ド に設定 さ れ
た秒数の間一致 し ない場合、 こ のカ ウン タ は 0 に リ セ ッ ト さ れます。
速度制限は リ モ ー ト IP ア ド レ ス毎、 ま たは、 ユーザ セ ッ シ ョ ン 毎、 ま たはその両方に対 し て強制で き ま す。
「 リ モー ト ア ド レ ス毎に監視する」 は、 攻撃者の リ モー ト IP ア ド レ スに基づいた速度制限を有効に し ます。
「セ ッ シ ョ ン毎に監視す る」 は、 攻撃者のブ ラ ウザ セ ッ シ ョ ン に基づいた速度制限を有効に し ます。 こ の方式
は各ブ ラ ウザ セ ッ シ ョ ンに対 し て Cookie を設定 し ます。 攻撃者が各攻撃に対 し て新 し いユーザ セ ッ シ ョ ン を開
始する場合は、 ユーザ セ ッ シ ョ ン によ る追跡は リ モー ト IP によ る追跡ほど効果的ではあ り ません。
「 リ モー ト ア ド レ ス毎に監視する」 オプ シ ョ ン では、 SMA/SRA 装置が確認 し た も の と 同 じ リ モー ト ア ド レ ス を
使います。 攻撃が、 NAT が設定 さ れている 1 台のフ ァ イ アウ ォ ールの背後にある複数のク ラ イ ア ン ト を使 う 場合
は、 異な る ク ラ イ ア ン ト が実質的には同 じ 送信元 IP ア ド レ ス を持つパケ ッ ト を送信 し 、 一緒に数え ら れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
78
管理イ ン タ ー フ ェ ースのナビゲー ト
次のセ ク シ ョ ン では、 Secure Mobile Access 管理イ ン タ ー フ ェ ースのナビゲー ト 方法について説明 し ます。
•
ブ ラ ウザの要件 (79 ページ)
•
管理イ ン タ ー フ ェ ースの概要 (80 ページ)
•
管理イ ン タ ー フ ェ ースのナビゲー ト (82 ページ)
•
ナビゲーシ ョ ン バー (85 ページ)
ブ ラ ウザの要件
次のセ ク シ ョ ン では、 Secure Mobile Access 管理イ ン タ ー フ ェ ースのブ ラ ウザ要件について説明 し ます。
ト ピ ッ ク:
•
管理者のブ ラ ウザ要件 (79 ページ)
•
エ ン ド ユーザのブ ラ ウザ要件 (79 ページ)
管理者のブ ラ ウザ要件
ウ ェ ブ ベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ースお よ びユーザ ポー タ ルであ る仮想オ フ ィ スは、 以
下のウ ェ ブ ブ ラ ウザ と オペ レーテ ィ ン グ シ ス テムでサポー ト さ れています。
表 16. Secure Mobile Access 管理者のブ ラ ウザ要件
ブ ラ ウザ
オペ レーテ ィ ング シス テム
Internet Explorer 9
•
Windows 7
Internet Explorer 10
•
Windows 10
Internet Explorer 11
•
Windows 10
Mozilla Firefox
(最新バージ ョ ン)
•
Windows Vista
•
Linux
•
Windows 10
•
MacOS X
•
Windows 7
•
Windows Vista
•
Linux
•
Windows 10
•
MacOS X
•
Windows 7
Google Chrome
ウ ェ ブベースの Secure Mobile Access 管理イ ン タ ー フ ェ ース を使用 し て SMA/SRA 装置を設定する場合、 管理者
は、 Java、 JavaScript、 ActiveX、 Cookie、 ポ ッ プ ア ッ プ、 TLS 1.0、 TLS 1.1、 お よ び TLS 1.2 対応のウ ェ ブ ブ ラ
ウザ を 使用す る必要があ り ま す。 Java は、 Secure Mobile Access 仮想オ フ ィ スの各種機能でのみ必要で あ り 、
Secure Mobile Access 管理イ ン タ ー フ ェ ースには必要あ り ません。
エ ン ド ユーザのブ ラ ウザ要件
以下に、 NetExtender や各種のア プ リ ケーシ ョ ン プ ロキシ要素な ど、 さ ま ざ ま な Secure Mobile Access プ ロ ト コ
ルをサポー ト する ウ ェ ブ ブ ラ ウザ と オペ レ ーテ ィ ン グ シ ス テムの リ ス ト を示 し ます。 ウ ィ ン ド ウズ、 ウ ィ ン ド
ウズ Vista、 ウ ィ ン ド ウズ 7、 Linux、 お よび MacOS に関する ブ ラ ウザの最低バージ ョ ン要件を示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
79
以下の表に、 Secure Mobile Access エ ン ド ユーザ イ ン タ ー フ ェ ースの具体的な ブ ラ ウザ要件を示 し ます。
ブ ラ ウザ
オペ レーテ ィ ング シス テム
Internet Explorer 11
•
Windows 10
Mozilla Firefox
(最新バージ ョ ン)
•
Windows Vista
•
Linux
•
Windows 10
•
MacOS X
•
Windows 7
•
Windows Vista
•
Linux
•
Windows 10
•
MacOS X
•
Windows 7
•
MacOS X
Google Chrome
(最新バージ ョ ン)
Apple Safari
(最新バージ ョ ン)
管理イ ン タ ー フ ェ ースの概要
こ こ では、 SMA/SRA 装置のウ ェ ブ ベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ースに接続す る ための基本
セ ッ ト ア ッ プ タ ス ク の概要 を 説明 し ま す。 管理セ ッ シ ョ ンの確立 と 基本セ ッ ト ア ッ プ タ ス ク の詳細につい て
は、 ご使用のプ ラ ッ ト フ ォ ームの導入ガ イ ド を参照 し て く だ さ い。 Dell SonicWALL SMA/SRA 装置のウ ェ ブ ベー
スの Secure Mobile Access 管理イ ン タ ー フ ェ ースにア ク セスする には、 以下の手順に従います。
1
SMA/SRA 装置の X0 ポー ト に カ テ ゴ リ 6 のケーブルの片端を接続 し ます。 SMA/SRA 装置の管理に使用 し
ている コ ン ピ ュ ー タ にケーブルの も う 一方の端を接続 し ます。
2
SMA/SRA 装置の管理に使用する コ ン ピ ュ ー タ の静的 IP ア ド レ スが、 192.168.200.20 な ど、
192.168.200.x/24 サブ ネ ッ ト に入る よ う に設定 し ます。 コ ン ピ ュ ー タ の静的 IP ア ド レ スのセ ッ ト ア ッ
プについては、 ご使用のモデルに対応する導入ガ イ ド を参照 し て く だ さ い。
補足 : ウ ェ ブベースの Secure Mobile Access 管理イ ン タ ー フ ェ ース を使用 し て SMA/SRA 装置
を設定する場合は、 Internet Explorer 9 以上、 Firefox 16.0 以上、 Chrome 22.0 以上など、 Java
と HTTP のア ッ プ ロー ド をサポー ト し ているウ ェ ブ ブ ラ ウザの使用を お勧め し ます。 Secure
Mobile Access ア プ リ ケ ー シ ョ ン の全 ス イ ー ト を 利用す る た め に は、 JavaScript、 Java、
Cookie、 SSL、 および ActiveX をサポー ト し ている IE 9 以上を使用する必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
80
3
ウ ェ ブ ブ ラ ウザを開き、 「場所」 または 「ア ド レ ス」 フ ィ ール ド に https://192.168.200.1 (既定の LAN
管理 IP ア ド レ ス) を入力 し ます。
4
セキ ュ リ テ ィ 警告が表示 さ れる場合があ り ます。 「はい」 を選択 し て続行 し ます。
5
「Secure Mobile Access 管理イ ン タ ー フ ェ ース」 が表示 さ れ、 ユーザ名 と パスワー ド の入力を求められま
す。 「ユーザ名」 フ ィ ール ド に 「admin」 を 入力 し 、 「パス ワー ド 」 フ ィ ール ド に 「password」 を 入力
し 、 「 ド メ イ ン」 ド ロ ッ プ ダウ ン リ ス ト か ら 「LocalDomain」 を選択 し て、 「ロ グ イ ン」 を ク リ ッ ク し
ます。
補足 : Secure Mobile Access の自動ロ ッ ク ア ウ ト 機能を使用す る と 、 ロ グ イ ン試行の回数 と 期間を
制御 で き ま す。 自動 ロ ッ ク ア ウ ト 機能の設定の詳細に つ い て は、 ロ グ イ ン セ キ ュ リ テ ィ の設定
(112 ページ)を参照 し て く だ さ い。
ログ イ ンに成功する と 、 既定では 「シス テム > 状況」 ページが表示 さ れます。
補足 : ロ グ イ ン後の既定のページが仮想オ フ ィ ス ユーザ ポー タ ルにな っ てい る場合は、 ユーザ権限 し か
ない ド メ イ ンが選択 さ れています。 管理は、 LocalDomain 認証 ド メ イ ンか ら のみ実行で き ます。 管理者 と
し て ロ グ イ ンする には、 「ロ グ イ ン」 画面の 「 ド メ イ ン」 ド ロ ッ プ ダウ ン リ ス ト から 「LocalDomain」 を
選択 し て く だ さ い。
ブ ラ ウザ ウ ィ ン ド ウの左側にあ る 「シ ス テ ム」 、 「ネ ッ ト ワー ク 」 、 「ポー タ ル」 、 「NetExtender」 、 「セ
キ ュ ア仮想ア シ ス ト 」 、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール」 、 「ユーザ」 、 「ロ グ」 の各 メ ニ ュ ー
ヘ ッ ダーで、 管理設定を構成 し ます。 メ ニ ュ ー ヘ ッ ダーの1つを選択する と 、 その下にサブ メ ニ ュ ー オプ シ ョ ン
が表示 さ れます。 サブ メ ニ ュ ー リ ン ク を選択する と 、 対応する管理ページが表示 さ れます。
ナ ビゲーシ ョ ン メ ニ ュ ーの 「仮想オ フ ィ ス」 オ プ シ ョ ン を選択する と 別のブ ラ ウザ ウ ィ ン ド ウが開き、 ユーザ
ポー タ ルの仮想オ フ ィ スのログ イ ン ページが表示 さ れます。
管理 イ ン タ ー フ ェ ースの右上隅にあ る 「ヘルプ」 を選択する と 別のブ ラ ウザ ウ ィ ン ド ウが開き、 Secure Mobile
Access ヘルプが表示 さ れます。
管理 イ ン タ ー フ ェ ースの右上隅にあ る 「ロ グア ウ ト 」 を選択す る と 、 管理セ ッ シ ョ ンが終了 し 、 ブ ラ ウザ ウ ィ
ン ド ウが閉 じ ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
81
管理イ ン タ ー フ ェ ースのナ ビゲー ト
ウ ェ ブ ベ ー ス の Secure Mobile Access 管理 イ ン タ ー フ ェ ー ス で、 管理者は SMA/SRA 装置 を 設定 で き ま す。
Secure Mobile Access 管理イ ン タ ー フ ェ ースには、 ト ッ プ レ ベルの読み取 り 専用ウ ィ ン ド ウ と 設定ウ ィ ン ド ウが
あ り ます。
•
ウ ィ ン ド ウ - 読み取 り 専用の形式で情報を表示 し ます。
•
設定ウ ィ ン ド ウ - オブ ジ ェ ク ト に影響を及ぼす値の追加および変更を管理者が行 う こ と がで き ます。 IP ア
ド レ ス、 名前、 認証 タ イ プなどがその例です。
図 6 と 図 7 に、 ウ ェ ブ ベー スの Secure Mobile Access 管理 イ ン タ ー フ ェ ー スのサ ン プル ウ ィ ン ド ウ を 示 し ま
す。 標準的な Secure Mobile Access イ ン タ ー フ ェ ース ウ ィ ン ド ウの各種要素に注意 し て く だ さ い。
図 6. 「シ ス テム > 状況」 ページ
図 7. 設定ウ ィ ン ド ウのサン プル
Secure Mobile Access 管理イ ン タ ーフ ェ ースの各要素の詳細については、 以下のセ ク シ ョ ン を参照し て く だ さ い。
•
状況バー (83 ページ)
•
変更の適用 (83 ページ)
•
テーブルのナビゲー ト (83 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
82
•
再起動 (84 ページ)
•
管理イ ン タ ー フ ェ ースの共通ア イ コ ン (84 ページ)
•
管理イ ン タ ー フ ェ ースのツール チ ッ プ (84 ページ)
•
ヘルプの表示 (84 ページ)
•
ログアウ ト (85 ページ)
状況バー
管理イ ン タ ー フ ェ ース ウ ィ ン ド ウ下部の 「状況」 バーに、 Secure Mobile Access 管理イ ン タ ー フ ェ ースで実行 さ
れる ア ク シ ョ ンの状況が表示 さ れます。
変更の適用
ページ上で行 っ た設定の変更を保存するには、 メ イ ン ウ ィ ン ド ウの右上隅にある 「適用」 を選択 し ます。
設定が Secure Mobile Access 管理 イ ン タ ー フ ェ ース内の 2 次ウ ィ ン ド ウにあ る場合は、 ウ ィ ン ド ウの右上隅の
「適用」 が利用可能な ま ま です。
テーブルのナビゲー ト
テーブル上部にある各ナビゲーシ ョ ン ボ タ ン を使用する と、 多数のエン ト リ が含まれる テーブル内のナビゲーシ ョ
ンが容易にな り ます。 た と えば、 「ログ > 表示」 ページには、 さ まざまなナビゲーシ ョ ン ボ タ ンがあ り ます。
図 8. ログ > 表示
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
83
表 17. 「ログ > 表示」 ページのナビゲーシ ョ ン ボ タ ン
ナビゲーシ ョ ン
ボタ ン
説明
検索
「検索」 フ ィ ール ド で指定 し た内容を含むロ グ エ ン ト リ を検索で き ます。 ド ロ ッ プ ダウ
ン リ ス ト の選択項目で指定 し た ロ グ エ ン ト リ の要素が検索対象にな り ます。 ド ロ ッ プ ダ
ウン リ ス ト の選択項目は、 「ロ グ > 表示」 テーブルの列見出 し で示 さ れる ロ グ エ ン ト リ
の要素に対応 し てい ます。 ロ グ エ ン ト リ の時間、 優先順位、 送信元、 送信先、 ユーザ、
メ ッ セージの各要素を検索対象にする こ と がで き ます。
除外
ド ロ ッ プダウン リ ス ト で指定 し た タ イ プ以外のすべてのログ エ ン ト リ を表示で き ます。
リセッ ト
ログ エ ン ト リ の リ ス ト を既定の順序に リ セ ッ ト し ます。
エ ク スポー ト
ログを エ ク スポー ト で き ます。
ログの消去
ログ エ ン ト リ を消去で き ます。
再起動
「シ ス テム > 再起動」 ページには、 SMA/SRA 装置を再起動する ための 「再起動」 ボ タ ンがあ り ます。
補足 : 再起動には約 2 分を要 し 、 すべてのユーザが切断 さ れます。
管理イ ン タ ー フ ェ ースの共通ア イ コ ン
次のア イ コ ンは、 Secure Mobile Access 管理イ ン タ ー フ ェ ース全体で使用 さ れます。
•
設定
ア イ コ ン を選択する と 、 設定を編集する ためのウ ィ ン ド ウが表示 さ れます。
•
削除
ア イ コ ン を選択する と 、 テーブル エ ン ト リ が削除 さ れます。
•
コメント
ます。
ア イ コ ンにポイ ン タ を合わせる と、 「コ メ ン ト 」 フ ィ ール ド エン ト リ のテキス ト が表示さ れ
管理イ ン タ ー フ ェ ースのツール チ ッ プ
Secure Mobile Access 管理イ ン タ ー フ ェ ースの多 く のページ では、 チ ェ ッ ク ボ ッ ク ス、 テキス ト フ ィ ール ド 、 ま
たはラ ジオ ボ タ ンの上にマウス カ ー ソ ルを移動する と 、 設定情報を示すツール チ ッ プが表示 さ れます。 フ ィ ー
ル ド によ っ ては、 関連する要件を述べる ツールチ ッ プ を提供する、 疑問符
ア イ コ ン を持つ ものがあ り ます。
ヘルプの表示
Secure Mobile Access 管理イ ン タ ーフ ェ ースの右上隅にある 「ヘルプ」 を選択する と 別のウ ェ ブ ブ ラ ウザが開き、
メ イ ンの Secure Mobile Access ヘルプが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
84
SMA/SRA 装置には、 状況に応 じ たオ ン ラ イ ン ヘルプ も 用意 さ れてお り 、 管理 イ ン タ ー フ ェ ース で各ページの右
上隅の疑問符
ボ タ ン を選択す る と 表示 さ れます。 疑問符ボ タ ン を選択す る と 新 し い ブ ラ ウザ ウ ィ ン ド ウが
開き、 管理ページ または機能に応 じ たヘルプが表示 さ れます。
補足 : SMA/SRA 装置のオ ン ラ イ ン ヘルプ にア ク セ スす る には、 イ ン タ ーネ ッ ト と の接続が確立 さ れてい
る必要があ り ます。
ログアウ ト
管理イ ン タ ー フ ェ ースの右上隅の 「ログアウ ト 」 を選択する と 、 管理セ ッ シ ョ ンが終了 し ます。
「ログアウ ト 」 を選択する と 、 Secure Mobile Access 管理イ ン タ ー フ ェ ースから ログアウ ト し 、 ウ ェ ブ ブ ラ ウザ
が閉 じ ます。
ナビゲーシ ョ ン バー
Secure Mobile Access ナ ビ ゲー シ ョ ン バーは、 Secure Mobile Access 管理 イ ン タ ー フ ェ ー スの左側に あ り 、 メ
ニ ュ ー ヘ ッ ダ ーの階層 で 構成 さ れ て い ま す。 メ ニ ュ ー ヘ ッ ダ ー を 展開す る と 、 関連す る 管理機能がサ ブ メ
ニ ュ ー項目 と し て表示 さ れ、 最初のサブ メ ニ ュ ー項目のページが自動的に表示 さ れます。 例えば、 「シ ス テム」
ヘ ッ ダー を選択す る と 、 「シ ス テム > 状況」 ページが表示 さ れます。 ナ ビゲーシ ョ ン メ ニ ュ ーのヘ ッ ダーは、
「シ ス テ ム」 、 「ネ ッ ト ワ ー ク」 、 「ポ ー タ ル」 、 「サ ー ビ ス」 、 「NetExtender」 、 「エ ン ド ポ イ ン ト 制
御」 、 「セ キ ュ ア 仮想 ア シ ス ト 」 、 「セ キ ュ ア 仮想 ミ ー テ ィ ン グ」 、 「ウ ェ ブ ア プ リ ケ ー シ ョ ン フ ァ イ ア
ウ ォ ール」 、 「高可用性」 、 「ユーザ」 、 「ログ」 、 および 「仮想オ フ ィ ス」 で構成 さ れています。
配備のガ イ ド ラ イ ン
こ のセ ク シ ョ ン では、 SMA/SRA 装置の配備のガ イ ド ラ イ ン について説明 し ます。 こ のセ ク シ ョ ンは、 次のサブ
セ ク シ ョ ンから構成 さ れています。
•
サポー ト するユーザ接続数 (85 ページ)
•
リ ソ ース タ イ プのサポー ト (86 ページ)
•
Dell SonicWALL製品 と の統合 (86 ページ)
•
一般的な配備 (86 ページ)
•
Two Arm 配備 (87 ページ)
サポー ト するユーザ接続数
装置ご と にサポー ト さ れる同時 ト ン ネルの最大数を次の表に示 し ます。
表 18. 装置ご と にサポー ト さ れる同時 ト ン ネル
装置モデルサポー ト さ れる最大同時
ト ン ネル数
SMA 400
250
SMA 200
50
SRA 4600
500
SRA 1600
50
SMA 500v Virtual Appliance
250
使用する ア プ リ ケーシ ョ ンの複雑 さ や大き な フ ァ イルの共有な どは、 パフ ォ ーマ ン スに影響を与え る要因にな り
ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
85
リ ソ ース タ イ プのサポー ト
以下の表は、 ア ク セ ス で き る ア プ リ ケーシ ョ ン ま たは リ ソ ースの タ イ プ を SMA/SRA 装置への接続方法別に示 し
ています。
表 19. サポー ト さ れる ア プ リ ケーシ ョ ン と リ ソ ースの タ イ プ
ア ク セス メ カ ニズム
標準のウ ェ ブ ブ ラ ウザ
NetExtender
ダウン ロー ド 可能な ActiveX
ク ラ イ ア ン ト または Java ク ラ
イアン ト
ア ク セス タ イ プ
•
FTPおよびウ ィ ン ド ウズ ネ ッ ト ワー ク フ ァ イル共有のサポー ト を備え
た フ ァ イルおよび フ ァ イル シ ス テム
•
ウ ェ ブベースのア プ リ ケーシ ョ ン
•
マ イ ク ロ ソ フ ト アウ ト ル ッ ク ウ ェ ブ ア ク セスおよびその他のウ ェ ブ対
応ア プ リ ケーシ ョ ン
•
HTTPお よびHTTPSのイ ン ト ラ ネ ッ ト
•
以下のよ う なあ ら ゆる TCP/IP ベースのア プ リ ケーシ ョ ン
•
ユーザのラ ッ プ ト ッ プ上のネ イ テ ィ ブ ク ラ イ アン ト を通じ た電子
メ ール ア ク セス (Microsoft Outlook、 Lotus Notes な ど)
•
商用ア プ リ ケーシ ョ ンおよび自作ア プ リ ケーシ ョ ン
•
ネ ッ ト ワー ク 管理者によ っ て許可 さ れた柔軟なネ ッ ト ワー ク ア ク セス
•
リ モー ト デス ク ト ッ プまたはリ モー ト サーバ プ ラ ッ ト フ ォームのリ モー
ト 制御下にあ る、 デス ク ト ッ プ マ シ ン上に イ ン ス ト ール さ れた ア プ リ
ケーシ ョ ン (またはア プ リ ケーシ ョ ン サーバ上でホス ト さ れている ア プ
リ ケーシ ョ ン)
•
タ ー ミ ナル サービ ス、 RDP、 VNC、 Telnet、 SSH、 Citrix
Dell SonicWALL製品 と の統合
SMA/SRA 装置をその他の Dell SonicWALL 製品と 統合する と 、 Dell SonicWALL NSA、 SuperMassive (9000 シ リ ーズ)、
TZ シ リ ーズ製品ラ イ ン を補完で き ます。 着信 HTTPS ト ラ フ ィ ッ クは、 Dell SonicWALL フ ァ イ アウ ォ ール装置に
よ っ て SMA/SRA 装置へ と リ ダ イ レ ク ト さ れます。 こ の ト ラ フ ィ ッ ク は SMA/SRA 装置で復号化 さ れて フ ァ イ ア
ウ ォ ールに返 さ れ、 そ こ で内部ネ ッ ト ワー ク リ ソ ースに到達する ための道筋が検討 さ れます。
一般的な配備
通常、 SMA/SRA 装置は、 付随するゲー ト ウ ェ イ装置、 例えば NSA 4600 などの Dell SonicWALL ネ ッ ト ワーク セキュ
リ テ ィ 装置の DMZ または Opt イ ン タ ーフ ェ ースを介し た One-Arm モー ド で直列に接続されて配備されます。
こ の配備方法に よ っ て、 新た な セキ ュ リ テ ィ 制御の階層に加え て、 ゲー ト ウ ェ イ ア ン チウ ィ ルス、 ア ン チ スパ
イ ウ ェ ア、 コ ン テ ン ツ フ ィ ル タ 、 侵入防御な ど、 Dell SonicWALL 統合脅威管理 (UTM) サービ ス を使用 し て、 す
べての送受信 NetExtender ト ラ フ ィ ッ ク を走査で き ます。 Dell SonicWALL は配備の容易 さ と 清潔 VPN のための
UTM GAV/IPS と の一緒の使用のために、 Two-Arm モー ド よ り も One-Arm モー ド 配備を推奨 し ます。
図 9 に示すよ う に、 One-Arm モー ド では、 SMA/SRA 装置上のプ ラ イ マ リ イ ン タ フ ェ ース (X0) は、 ゲー ト ウ ェ イ
機器上の使用可能な セ グ メ ン ト に接続 さ れま す。 暗号化 さ れたユーザ セ ッ シ ョ ン が、 ゲー ト ウ ェ イ を 通 じ て
SMA/SRA 装置に渡 さ れます (ス テ ッ プ 1)。 SMA/SRA 装置がセ ッ シ ョ ン を復号化 し 、 要求 さ れた リ ソ ース を判別
し ます。 その後、 こ の Secure Mobile Access セ ッ シ ョ ン ト ラ フ ィ ッ ク がゲー ト ウ ェ イ装置を通過 し て (ス テ ッ プ
2)、 内部ネ ッ ト ワー ク リ ソ ースに到達 し ます。 ゲー ト ウ ェ イ を通過する際に、 侵入防御、 ゲー ト ウ ェ イ ア ン チ
ウ ィ ルス、 ア ン チ スパ イ ウ ェ ア調査な どのセキ ュ リ テ ィ サー ビ ス を適切に設定 さ れたゲー ト ウ ェ イ 装置に よ っ
て適用す る こ と がで き ます。 その後、 内部ネ ッ ト ワー ク リ ソ ースは要求 さ れた コ ン テ ン ツ を ゲー ト ウ ェ イ 経由
で SMA/SRA 装置に返 し ます (ス テ ッ プ 3)。 そ こ で コ ン テ ン ツが復号化 さ れ、 ク ラ イ ア ン ト に返 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
86
図 9. 初期接続のイ ベン ト の流れ
SMA/SRA 装置 と サー ド パーテ ィ ゲー ト ウ ェ イの連携の設定については、 SMA/SRA 装置をサー ド パーテ ィ ゲー ト
ウ ェ イ用に設定する (452 ページ)を参照 し て く だ さ い。
Two Arm 配備
SMA/SRA 装置は、 1 つの外部 (DMZ または WAN 側) イ ン タ ー フ ェ ース と 1 つの内部 (LAN) イ ン タ ー フ ェ ース を使
う Two Arm 配備シナ リ オ も サポー ト し ます。 し か し なが ら、 Two Arm モー ド には配備の前に考慮する必要があ
るルーテ ィ ン グの問題があ り ます。 SMA/SRA 装置はイ ン タ ー フ ェ ース を横断 し てパケ ッ ト をルー ト し ません (そ
れを妨げる IP テーブル ルールがあ り 、 その結果ルー タ やデ フ ォ ル ト ゲー ト ウ ェ イ と し て使用で き ないため)。
Two Arm モー ド の SMA/SRA 装置の内部 イ ン タ ー フ ェ ースに接続 し た別のどのよ う な機器 も、 異な るゲー ト ウ ェ
イ を通 し て イ ン タ ーネ ッ ト や他のネ ッ ト ワー ク リ ソ ース (DNS、 NTP 等) にア ク セスする必要があ り ます。
内部ルー タ に加え て イ ン タ ーネ ッ ト ルー タ があ る場合は、 内部 リ ソ ースにア ク セ スす る手段 と し て内部ルー タ
を使 う よ う に Two Arm 配備を使 う こ と がで き ます。
サン プル シナ リ オ - A 社には内部ネ ッ ト ワー ク 上に リ ソ ース と 多 く のサブネ ッ ト があ り 、 すでに強固なルーテ ィ
ング シ ス テムが機能 し ています。 SMA/SRA 装置の Two Arm 配備を用いて、 社内ネ ッ ト ワー ク上の内部 リ ソ ース
へ向か う ク ラ イ ア ン ト 要求を、 内部ルー タ に届ける こ と が可能です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
87
第2部
Secure Mobile Access の設定
• シ ス テムの設定
• ネ ッ ト ワー ク 設定
• ポー タ ルの設定
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
88
3
シ ス テムの設定
このセ ク シ ョ ン では、 ウ ェ ブベースの Dell SonicWALL Secure Mobile Access 管理イ ン タ ー フ ェ ースの 「システム」
ページ で行 う 、 SMA/SRA 装置の登録、 日付 と 時刻の設定、 シ ス テム設定、 シ ス テム管理、 お よ びシ ス テム証明
書の構成な どの設定 タ ス ク について説明 し ます。
ト ピ ッ ク:
•
シス テム > 状況 (89 ページ)
•
シス テム > ラ イ セ ン ス (94 ページ)
•
シス テム > 時間 (101 ページ)
•
シス テム > 設定 (102 ページ)
•
シス テム > 管理 (109 ページ)
•
シス テム > 証明書 (114 ページ)
•
シス テム > 監視 (119 ページ)
•
シス テム > 診断 (120 ページ)
•
シス テム > 再起動 (124 ページ)
•
シス テム > 情報 (124 ページ)
シ ス テム > 状況
こ のセ ク シ ョ ン では、 「シス テム > 状況」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説明 し
ます。
•
「シス テム > 状況」 の概要 (90 ページ)
•
シス テム状況を使用 し た SMA/SRA 装置の登録 (92 ページ)
•
ネ ッ ト ワー ク イ ン タ ー フ ェ ースの設定 (93 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
89
「シ ス テム > 状況」 の概要
「シ ス テ ム > 状況」 ペ ー ジ に は、 SMA/SRA 装置の現在の シ ス テ ム状況 に 加 え、 SMA/SRA 装置 お よ び Dell
SonicWALL セキ ュ リ テ ィ サービ ス ラ イ セ ン ス を管理するために役立つ リ ン クが用意 さ れています。 このセ ク シ ョ
ン では、 「システム > 状況」 ページの表示内容 と 、 このページでの設定 タ ス クの実行方法について説明 し ます。
図 10. シ ス テム > 状況ページ
以下のセ ク シ ョ ン では、 「シス テム > 状況」 ページの各領域の概要を説明 し ます。
•
シス テム メ ッ セージ (90 ページ)
•
シス テム情報 (90 ページ)
•
最近の警告 (91 ページ)
•
ラ イ セ ン ス と 登録 (91 ページ)
•
ネ ッ ト ワー ク イ ン タ ー フ ェ ース (91 ページ)
シ ス テム メ ッ セージ
「シ ス テ ム メ ッ セ ー ジ」 セ ク シ ョ ン には、 シ ス テ ム設定の変更な ど、 最近の イ ベ ン ト お よ び重要な シ ス テ ム
メ ッ セ ー ジが表示 さ れま す。 た と えば、 発信用の SMTP サーバが設定 さ れて い な い場合は、 「発信用の SMTP
サーバ ア ド レ スが指定 さ れていないため、 ロ グ メ ッ セージ と ワン タ イ ム パスワー ド を送信で き ません。 」 と い
う メ ッ セージが表示 さ れます。
シ ス テム情報
「シ ス テム情報」 セ ク シ ョ ン には、 特定の SMA/SRA 装置の詳細情報が表示 さ れます。 こ のセ ク シ ョ ン には、 以
下の情報が表示 さ れます。
表 20. シ ス テム情報
フ ィ ール ド
説明
モデル
SMA/SRA 装置の タ イ プ
シ リ アル番号
SMA/SRA 装置のシ リ アル番号または MAC ア ド レ ス
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
90
表 20. シ ス テム情報 (続き)
フ ィ ール ド
説明
認証 コ ー ド
<https://www.mysonicwall.com> の登録デー タ ベース で SMA/SRA 装置を認証
する場合に使用する英数字コ ー ド
フ ァ ームウ ェ ア バージ ョ ン
SMA/SRA 装置にロー ド さ れている フ ァ ームウ ェ ア バージ ョ ン
ROM バージ ョ ン
ROM バージ ョ ン。 ROM コ ー ド は装置の低レ ベル機能を制御する
CPU (使用率)
SMA/SRA 装置プ ロ セ ッ サの タ イ プ と 直前の 5 分間の CPU 平均使用率
搭載 メ モ リ
装置上の RAM と フ ラ ッ シ ュ メ モ リ の容量
シス テム時間
現在の日付 と 時刻
待機時間
最後に再起動 し た と きか ら 現時点ま で SMA/SRA 装置がア ク テ ィ ブ であ っ た日
数、 時間数、 分数、 および秒数
使用中のユーザ
SMA/SRA 装置の Secure Mobile Access 管理 イ ン タ ー フ ェ ース に現在 ロ グ イ ン
し ているユーザの数
最近の警告
「最新の警告」 セ ク シ ョ ン には、 最近の侵入イ ベ ン ト 、 変則的な シ ス テムの動作やエ ラ ーに関する テキス ト が表
示 さ れます。 最新の警告には、 イ ベ ン ト の日時、 イ ベ ン ト を発生 し たユーザのホス ト 、 および イ ベン ト に関する
簡単な説明が表示 さ れます。
こ のセ ク シ ョ ン には、 シ ス テ ム イ ベ ン ト やシ ス テ ム エ ラ ーに関連す る メ ッ セー ジが表示 さ れま す。 こ のセ ク
シ ョ ンの右上隅にある矢印ボ タ ン を選択する と 、 「ログ > 表示」 ページが表示 さ れます。
最新の警告セ ク シ ョ ンの フ ィ ール ド は、 以下の と お り です。
•
「日付/時間」 - メ ッ セージが生成 さ れた日時
•
「ユーザ」 - メ ッ セージ を生成 し たユーザの名前
•
「 メ ッ セージ」 - エ ラ ーを表す メ ッ セージ
ラ イ セ ン ス と 登録
「ラ イ セ ン ス と 登録」 セ ク シ ョ ン には、 SMA/SRA 装置のユーザ ラ イ セ ン スの許可お よ び登録状況が表示 さ れま
す。 Analyzer、 ViewPoint、 セ キ ュ ア 仮想 ア シ ス ト 、 臨時追加 ラ イ セ ン ス、 、 お よ びウ ェ ブ ア プ リ ケ ー シ ョ ン
フ ァ イ アウ ォ ールのラ イ セ ン スの状況 も こ こ に表示 さ れます。
MySonicWALL に装置を登録す る方法、 お よ び こ のセ ク シ ョ ンの下部にあ る フ ィ ール ド に登録 コ ー ド を手動で入
力する方法については、 シス テム状況を使用 し た SMA/SRA 装置の登録 (92 ページ)を参照 し て く だ さ い。
「シ ス テム > ラ イ セ ン ス」 ページから MySonicWALL に装置を登録する方法、 および装置 と Dell SonicWALL サー
バの間で登録状況 と ラ イ セ ン ス状況を自動的に同期する方法については、 「シス テム > ラ イ セ ン ス」 を使用 し た
SMA/SRA 装置の登録 (95 ページ)を参照 し て く だ さ い。
ネ ッ ト ワー ク イ ン タ ー フ ェ ース
「ネ ッ ト ワー ク イ ン タ ー フ ェ ース」 セ ク シ ョ ン には、 SMA/SRA 装置の イ ン タ ー フ ェ ースの リ ス ト が名前順に表
示 さ れます。 「ネ ッ ト ワー ク イ ン タ ー フ ェ ース」 タ ブには、 イ ン タ ー フ ェ ース ご と に、 設定 さ れてい る IP ア ド
レ ス と 現在の リ ン ク状況が表示 さ れます。
ネ ッ ト ワー ク イ ン タ ー フ ェ ース セ ク シ ョ ン に関連す る設定 タ ス ク の詳細につい ては、 ネ ッ ト ワー ク イ ン タ ー
フ ェ ースの設定 (93 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
91
シス テム状況を使用 し た SMA/SRA 装置の登録
MySonicWALL で登録 を 行 っ て、 SMA/SRA 装置 を 最大限に活用 し ま す。 登録は以下のセ ク シ ョ ン に示す手順に
従 っ て行います。
ご登録の前に
SMA/SRA 装置を登録す る前に、 装置の時間、 DNS、 お よ びデ フ ォ ル ト ルー ト が正 し く 設定 さ れてい る こ と を確
認 し ます。 通常 こ れ ら の設定は、 SMA/SRA 装置の初期セ ッ ト ア ッ プ プ ロ セ ス で行います。 時間の設定を確認す
るには、 「シ ス テム > 時間」 ページにナビゲー ト し ます。 DNS の設定を確認するには、 「ネ ッ ト ワー ク > DNS」
ページにナ ビ ゲー ト し ます。 デ フ ォ ル ト ルー ト を確認ま たは設定する には、 「ネ ッ ト ワー ク > ルー ト 」 ページ
に ナ ビ ゲー ト し ま す。 時間 と DNS の設定の詳細につい ては、 時刻 を 設定す る (102 ペー ジ)、 DNS の設定 (129
ページ)、 およびSMA/SRA 装置の既定ルー ト の設定 (131 ページ)を参照 し て く だ さ い。
補足 : Dell SonicWALL SMA/SRA 装置を登録するには、 MySonicWALL ア カ ウン ト が必要です。
「シ ス テム > ラ イ セ ン ス」 か らの MySonicWALL ア カ ウン ト 作成
1
「システム > ラ イ センス」 ページで、 「サービスの購読、 ア ッ プグレー ド 、 及び更新」 を選択し ます。 「ラ
イ セ ン ス管理」 ページが表示 さ れます。
2
MySonicWALL ア カ ウン ト を持っ ていない、 または、 ユーザ名やパスワー ド を忘れた場合は、 ページ下部の
https://www.mysonicwall.com リ ン ク を選択 し ます。 MySonicWALL のユーザ ロ グ イ ン ページが表示 さ
れます。
以下のいずれかを実行 し ます。
3
•
ユーザ名を忘れた場合は、 「ユーザ名を忘れて し ま っ た方は」 リ ン ク を選択 し ます。
•
パスワー ド を忘れた場合は、 「パスワー ド を忘れて し ま っ た方は」 リ ン ク を選択 し ます。
•
MySonicWALL ア カ ウン ト を持っ ていない場合は、 「ユーザ登録 さ れていない方は」 リ ン ク を選択 し
ます。
画面の指示に し たが っ て MySonicWALL ア カ ウン ト を有効化 し ます。
MySonicWALL を使 っ た登録
SMA/SRA 装置を登録する方法には次の 2 つがあ り ます。
•
MySonicWALL ア カ ウン ト にブ ラ ウザから直接ログ イ ンするか、 または 「システム > 状況」 ページで 「Dell
SonicWALL」 リ ン ク を選択 し て、 MySonicWALL にア ク セス し ます。 次に、 装置のシ リ アル番号やその他の
情報を入力 し 、 得られた登録コ ー ド を 「シス テム > 状況」 ページのフ ィ ール ド に入力 し ます。 この手動登
録の手順については、 このセ ク シ ョ ン で説明 し ます。
•
「システム > ラ イ セン ス」 ページの リ ン ク を使用 し て MySonicWALL にア ク セス し 、 シ リ アル番号やその他
の情報を MySonicWALL に入力 し ます。 処理が完了する と 、 MySonicWALL で有効化 さ れた ラ イ セ ン スに装
置が自動的に同期 さ れた こ と が 「シ ス テ ム > ラ イ セ ン ス」 ペー ジ に表示 さ れま す。 こ の手順につ い て
は、 「シス テム > ラ イ セ ン ス」 を使用 し た SMA/SRA 装置の登録 (95 ページ)を参照 し て く だ さ い。
SMA/SRA 装置を登録するには:
1
Secure Mobile Access 管理イ ン タ ー フ ェ ースにログ イ ン し ていない場合は、 ユーザ名 admin と 、 SMA/SRA
装置の初期セ ッ ト ア ッ プの過程で設定 し た管理者パスワー ド (既定では password) を使用 し て ロ グ イ ン し
ます。 管理者パスワー ド の設定方法の詳細については、 ご使用の装置モデルの導入ガ イ ド を参照 し て く だ
さ い。
2
Secure Mobile Access 管理イ ン タ ーフ ェ ースに 「システム > 状況」 ページが自動的に表示さ れない場合は、
左ナビゲーシ ョ ン メ ニ ュ ーで、 「シス テム」 を選択 し 、 「状況」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
92
3
4
「ラ イ セ ン ス と 登録」 ボ ッ ク スに表示 さ れる 「シ リ アル番号」 と 「認証コ ー ド 」 を メ モ し ます。
次のいずれかの操作を行 っ て、 MySonicWALL のウ ェ ブ ページにア ク セス し ます。
•
•
「 ラ イ セ ン ス と 登録」 セ ク シ ョ ンの 「Dell SonicWALL」 リ ン ク を選択 し ます。
ウ ェ ブ ブ ラ ウザの 「ア ド レ ス」 フ ィ ール ド に 〈http://www.mysonicwall.com〉 と 入力 し ます。
「MySonicWALL のログ イ ン」 ページが表示 さ れます。
5
MySonicWALL ア カ ウン ト のユーザ名 と パスワー ド を入力 し ます。
補足 : MySonicWALL に未登録の場合は、 ア カ ウ ン ト を作成 し てか ら Dell SonicWALL 製品を
登 録 し て く だ さ い。 ペ ー ジ の 下 部 に あ る 「今 す ぐ 登 録」 リ ン ク を 選 択 し て、 無 料 の
MySonicWALL ア カ ウン ト を作成 し ます。
6
左側のナビゲーシ ョ ン バーで、 「製品」 を開き ます。
7
「シ リ アル番号」 フ ィ ール ド と 「認証 コ ー ド 」 フ ィ ール ド に適切な値を入力 し ます。
8
「ニ ッ ク ネーム」 フ ィ ール ド に、 SMA/SRA 装置のニ ッ ク ネームを入力 し ます。
9
10
この装置が属する製品グループがある場合は、 「製品グループ」 ド ロ ッ プダウン リ ス ト から選択 し ます。
「登録」 を ク リ ッ ク し ます。
11 MySonicWALL サーバで登録手続きが終了する と 、 装置が登録 さ れた こ と を示す メ ッ セージ と 共に登録コ ー
ド が表示 さ れます。 「継続」 ボ タ ン を ク リ ッ ク し ます。
12 Secure Mobile Access 管理イ ン タ ー フ ェ ースの 「シ ス テム > 状況」 ページ で、 「ラ イ セ ン ス と 登録」 セ ク
シ ョ ンの下部の フ ィ ール ド に登録 コ ー ド を入力 し 、 「更新」 を選択 し ます。
ネ ッ ト ワー ク イ ン タ ー フ ェ ースの設定
SMA/SRA 装置の IP 設定および イ ン タ ー フ ェ ース設定は、 「シス テム > 状況」 ページの 「ネ ッ ト ワー ク イ ン タ ー
フ ェ ース」 セ ク シ ョ ンの隅にある青色の矢印を選択 し て指定で き ます。 こ の リ ン ク によ っ て 「ネ ッ ト ワー ク > イ
ン タ ー フ ェ ース」 ページ に リ ダ イ レ ク ト さ れます。 こ のページは、 ナ ビ ゲーシ ョ ン バーか ら も 表示で き ます。
SMA/SRA 装置の管理者は、 「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページか ら、 プ ラ イ マ リ (X0) イ ン タ ー フ ェ ー
スの IP ア ド レ ス を設定で き ます。 また、 必要に応 じ て、 追加イ ン タ ー フ ェ ース を設定する こ と も で き ます。
SMA/SRA 装置のポー ト が同 じ ネ ッ ト ワー ク 上の フ ァ イ ア ウ ォ ールま たは タ ーゲ ッ ト 機器 と 通信す る場合は、 イ
ン タ ー フ ェ ースに IP ア ド レ ス と サブネ ッ ト マス ク を割 り 当て る必要があ り ます。
イ ン タ ー フ ェ ースの設定方法の詳細については、 ネ ッ ト ワー ク > イ ン タ ー フ ェ ース (125 ページ)を参照 し て く だ
さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
93
シ ス テム > ラ イ セ ン ス
こ のセ ク シ ョ ン では、 「シス テム > ラ イ セ ン ス」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について
説明 し ます。 以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
「シス テム > ラ イ セ ン ス」 の概要 (94 ページ)
•
「シス テム > ラ イ セ ン ス」 を使用 し た SMA/SRA 装置の登録 (95 ページ)
•
ラ イ セ ン スの有効化またはア ッ プグ レー ド (97 ページ)
「シ ス テム > ラ イ セ ン ス」 の概要
ラ イ セ ン ス を ア ッ プグ レ ー ド するサービ スお よ び関連機能は、 SMA/SRA 装置で動作する ラ イ セ ン ス マネージ ャ
に よ っ て提供 さ れます。 ラ イ セ ン ス マネージ ャ は Dell SonicWALL ラ イ セ ン ス サーバ と 定期的に (1 時間お き に)
通信を行い、 ラ イ セ ン スが有効かど う かを確認 し ます。 管理者が ラ イ セ ン ス マ ネージ ャ で ラ イ セ ン ス を直接購
入 し た り 、 無料 ト ラ イ アルを有効に し て購入前の製品を試用 し た り する こ と も で き ます。
補足 : ラ イ セ ン ス マネージ ャ を動作 さ せる ためには、 装置の初期登録が必要です。
「シ ス テム > ラ イ セ ン ス」 ページには、 Dell SonicWALL セキ ュ リ テ ィ サービ ス ラ イ セ ン スの有効化、 ア ッ プグ
レ ー ド 、 及び更新のための リ ン ク があ り ます。 Secure Mobile Access 管理 イ ン タ ー フ ェ ースの こ のページか ら 、
SMA/SRA 装置用の Dell SonicWALL セキ ュ リ テ ィ サービ ス ラ イ セ ン ス をすべて管理で き ます。
図 11. 「シ ス テム > ラ イ セ ン ス」 ページ
セキ ュ リ テ ィ サービ スの概要
「セキ ュ リ テ ィ サービ スの概要」 テーブルには、 ノ ー ド /ユーザ ラ イ セ ン ス数、 お よび SMA/SRA 装置で使用可
能および有効化 さ れたセキ ュ リ テ ィ サービ スが表示 さ れます。
「セキュ リ テ ィ サービ ス」 列には、 セキ ュ リ テ ィ 装置で利用で き るすべての Dell SonicWALL セキュ リ テ ィ サービ
スお よびア ッ プグ レ ー ド が表示 さ れます。 「状況」 列は、 セキ ュ リ テ ィ サービ スが有効であるか ( 「購読済」 )、
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
94
今後有効にで き るか ( 「未購読」 、 「臨時追加ラ イ セ ン ス」 、 「無効」 )、 すでに有効でな く な っ ているか ( 「失効
済」 ) を 示 し て い ま す。 ViewPoint、 セキ ュ ア仮想ア シ ス ト 、 臨時追加 ラ イ セ ン ス、 ス テ ー ト フ ル高可用性機能
(SMA 400、 SRA 4600 のみ)、 およびウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウ ォールは、 ア ッ プグレー ド と し て別個に ラ
イ センス さ れます。
「 ノ ー ド 」 列には、 ラ イ セ ン ス で許可 さ れた ノ ー ド (IP ア ド レ ス を持ち、 装置に接続 さ れてい る コ ン ピ ュ ー タ ま
たはその他の機器) またはユーザの数が表示 さ れます。 こ の数は、 SMA/SRA 装置に同時接続で き る最大数を示 し
ます。
「失効期日」 列には、 期限付き で ラ イ セ ン ス さ れたサービ スの失効期日が表示 さ れます。 臨時追加ラ イ セ ン スに
対 し ては、 こ の失効期日列は、 失効する ま での臨時追加ラ イ セ ン スがア ク テ ィ ブ な日数を表示 し ます。 こ の日数
は連続的でない こ と があ り ます。
「セキ ュ リ テ ィ サービ スの概要」 テーブルに示 さ れる情報は、 SMA/SRA 装置が 1 時間お き に Dell SonicWALL ラ
イ セ ン ス サーバ と 自動で同期す る と き に更新 さ れます。 ま た、 「同期」 を選択 し て直ち に同期す る こ と も で き
ます。
補足 : 同期の後で ラ イ セ ン スが更新 さ れない場合、 SMA/SRA 装置の再起動が必要な場合があ り ます。 DNS
が正 し く 設定 さ れている こ と と 、 装置から sonicwall.com ド メ イ ンに到達で き る こ と が必要です。
セキ ュ リ テ ィ サービ スのオ ン ラ イ ン管理
「シ ス テム > ラ イ セ ン ス」 ページか ら MySonicWALL に直接ロ グ イ ン で き ます。 それには、 「サービ スの購読、
ア ッ プグ レ ー ド 、 及び更新」 リ ン ク を選択 し ます。 こ の リ ン ク を選択する こ と で、 装置の登録、 サービ スのア ッ
プグ レー ド や更新のための追加ラ イ セ ン スの購入、 無料 ト ラ イ アルの有効化を行 う こ と がで き ます。
「シ ス テム > ラ イ セ ン ス」 を使用 し た SMA/SRA
装置の登録
新 し い SMA/SRA 装置の場合、 ま たは以前の リ リ ースか ら フ ァ ームウ ェ ア を ア ッ プ グ レ ー ド し た場合は、 「シ ス
テム > ラ イ セ ン ス」 ページから装置を登録で き ます。
「シス テム > ラ イ セ ン ス」 ページから装置を登録するには、 次の操作を行います。
1
「システム > ラ イ セン ス」 ページにログ イ ン し ます。 MySonicWALL のユーザ名 と パスワー ド を フ ィ ール ド
に入力 し 、 「送信」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
95
2
「ラ イ セ ン ス管理」 ページが表示 さ れます。
3
既存のラ イ セ ン スの 「開始」 、 「ア ッ プグ レー ド 」 、 または 「更新」 を選択 し ます。
4
ラ イ セ ン ス キーを入力欄に入力 し ます。
5
6
7
「送信」 を選択 し ます。
表示が変わ り 、 SMA/SRA 装置が登録 さ れた こ と が通知 さ れます。
「続行」 を ク リ ッ ク し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
96
8
「ラ イ セ ン ス管理」 ページに最新のラ イ セ ン ス情報が表示 さ れます。
補足 : ネ ッ ト ワー ク 環境に よ っ ては、 登録後に SMA/SRA 装置を オ フ ラ イ ン にす る こ と が必
要な場合があ り 、 Dell SonicWALL ラ イ セ ン ス サーバに接続で き な く な り ます。 こ のモー ド
で も 装置には有効な ラ イ セ ン スが適用 さ れますが、 期限付きのラ イ セ ン スは無効 と な る場合
があ り ます。
ラ イ セ ン スの有効化またはア ッ プグ レー ド
SMA/SRA 装置を登録 し た後で、 「シ ス テム > ラ イ セ ン ス」 ページか ら 、 セキ ュ ア仮想ア シ ス ト (セキ ュ ア仮想
ミ ーテ ィ ン グ を含む)、 Analyzer/ViewPoint、 エ ン ド ポ イ ン ト 制御、 臨時追加 ラ イ セ ン ス、 お よびウ ェ ブ ア プ リ
ケーシ ョ ン フ ァ イ アウ ォ ールのラ イ セ ン ス を有効化で き ます。 セキ ュ ア仮想ア シ ス ト 、 Analyzer/ViewPoint、 お
よ びウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールには、 無料 ト ラ イ アル も 提供 さ れています。 ま た、 こ のページ
か ら ラ イ セ ン ス を ア ッ プグ レー ド する こ と も で き ます。 た と えば、 装置のラ イ セ ン スが、 仮想ア シ ス ト の単一の
技術者向けの場合、 複数の技術者向けのラ イ セ ン スにア ッ プグ レー ド で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
97
有効化またはア ッ プグ レー ド の前に、 MySonicWALL または再販業者から購読ラ イ セ ン ス を購入する必要があ り ま
す。 購読ラ イ セ ン ス を購入する と 、 「ラ イ セン ス マネージ ャ」 ページに入力する有効化キーが発行 さ れます。
補足 : 「シス テム > ラ イ セ ン ス」 ページに表示 さ れるサービ スは、 装置によ っ て異な り ます。
装置のラ イセンスまたは無料 ト ラ イアルを有効化またはア ッ プグレー ド するには、 次の操作を行います。
1
「システム > ラ イ センス」 ページで、 「サービスの購読、 ア ッ プグレー ド 、 及び更新」 を選択し ます。 「ラ
イ センス管理」 ページが表示されます。
2
MySonicWALL のユーザ名 と パスワー ド を フ ィ ール ド に入力 し 、 「送信」 を選択 し ます。 表示が変更 さ れ、
ラ イ セ ン スの状況が示 さ れま す。 サー ビ ス には、 「試用」 リ ン ク、 「購読」 リ ン ク、 ま たは 「ア ッ プ グ
レー ド 」 リ ン クが表示 さ れます。
3
無料 ト ラ イ ア ル を 有効化す る には、 目的のサー ビ ス の横の 「試用」 を 選択 し ま す。 こ のペ ー ジ で は、
サービ スのセ ッ ト ア ッ プの手順が示 さ れる こ と と 、 試用中ま たは試用後にいつで も Dell SonicWALL 製品
の購読を申 し 込める こ と が説明 さ れています。 「次へ」 を選択 し てセ ッ ト ア ッ プ手順に従います。
4
MySonicWALL または再販業者で購入済みの新規ラ イ セン ス を有効化するには、 目的のサービ スの横の 「購
読」 を選択 し ます。 「<製品>の有効化キー」 フ ィ ール ド に ラ イ セ ン スの有効化キーを入力 し 、 「送信」 を
選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
98
5
既に購入済みの新 し い ラ イ セ ン ス を使 っ て既存の ラ イ セ ン ス を ア ッ プ グ レ ー ド す る には、 目的のサー ビ
スの横の 「ア ッ プグ レー ド 」 を選択 し ます。 「新 し い ラ イ セ ン ス キー#」 フ ィ ール ド に 1 つまたは複数の
有効化キーを入力または貼 り 付けて、 「送信」 を選択 し ます。
6
有効化またはア ッ プグレー ド の手順を完了 し た後で 「同期」 を選択 し て、 Dell SonicWALL ラ イ セ ン ス サー
バ と 同期 し て装置の ラ イ セ ン ス状況 を更新 し ます。 装置を再起動 し た場合 も ラ イ セ ン ス状況が更新 さ れ
ます。
臨時追加ラ イ セ ン スの使用
臨時追加 ラ イ セ ン スによ り 、 厳 し い気象状況や リ モー ト の関係者に対する仕事上のイ ベ ン ト の期間のよ う な、 突
然 リ モー ト ア ク セスの必要数の増加が生 じ た場合に、 一時的に装置ま たは SMA 500v仮想装置がサポー ト で き る
リ モー ト ユーザ数を増やす こ と がで き ます。 個別に ラ イ セ ン ス さ れる こ の機能は、 予定 さ れた、 ま たは予定 し
ていない イ ベン ト の間、 リ モー ト ア ク セス ト ラ フ ィ ッ クの増加に対応する手助け を し ます。
臨時追加 ラ イ セ ン ス を購入す る と 、 与え ら れたユーザ数 と 日数有効です。 ( こ れは臨時追加 ラ イ セ ン スが有効化
さ れた際にサポー ト さ れる ユーザの総数であ り 、 基本 ラ イ セ ン ス数に追加 さ れた数ではあ り ません)。 必要に応
じ て ラ イ セ ン スの使用を一時停止 し て再開で き ます。
装置に 2 つ以上の臨時追加ラ イ セ ン ス を ア ッ プ ロー ド で き ますが、 同時に 1 つ し か有効にで き ません。
ユーザの接続数に応 じ て自動的に ラ イ セ ン ス を有効および無効にする オプ シ ョ ンが利用可能です。 こ れを有効に
するには、 「臨時追加 ラ イ セ ン ス を自動的に開始する」 を オ ン に し ます。 こ のオプ シ ョ ンが有効の場合は、 接続
ユーザ数が通常ユーザ ラ イ セ ン ス数を超過す る と 、 臨時追加 ラ イ セ ン スが自動的に有効化 さ れます。 こ の臨時
追加 ラ イ セ ン スは、 ユーザ数が通常 ラ イ セ ン ス数ま で減るか、 臨時追加ラ イ セ ン スが失効する ま で有効であ り 続
けます。
臨時追加ラ イ セ ン ス を開始または停止するには:
1
ラ イ セ ン スの有効化またはア ッ プグ レー ド (97 ページ)で説明 さ れている よ う に、 MySonicWALL から 臨時
追加 ラ イ セ ン ス を購入 し て、 それを装置に イ ン ポー ト し ま す。 ラ イ セ ン シ ン グの後で、 状況が 「購読済
み」 に変わ り 、 臨時追加ラ イ セ ン スでサポー ト さ れる合計ユーザ数 と 利用可能な残 り 日数が 「シス テム >
ラ イ セ ン ス」 ページに表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
99
2
ページ を再表示する と 、 臨時追加ラ イ セン スは 「停止中」 と し て 「システム > ラ イ セン ス」 ページに リ ス
ト さ れます。
3
よ り 多 く のユーザに対応する必要がある と き に、 「開始」 を選択 し ます。 状況が 動作中 に変わ り ます。
4
動作中の臨時追加ラ イ セ ン ス を停止するには、 「停止」 を選択 し ます。 状況が 停止中 に戻 り 、 残 り 日数
が更新 さ れます。
補足 : 臨時追加 ラ イ セ ン ス を動作 さ せて停止 さ せる と いつで も 、 た と え 24 時間経過 し てい
な く て も 有効な残 り 日数は 1 日ずつ減 り ます。 複数日動作 さ せた ま まの場合は、 24 時間毎
に 1 日引かれます。
手動で ア ッ プグ レー ド
セキ ュ リ テ ィ サー ビ ス を手動で ア ッ プ グ レ ー ド す る には、 「シ ス テム > ラ イ セ ン ス」 ページの 「手動で ア ッ プ
グ レ ー ド 」 セ ク シ ョ ン ま で下方向にス ク ロール し ます。 ア ッ プグ レ ー ド するサービ スのキーセ ッ ト が必要です。
フ ィ ール ド にキーセ ッ ト を入力 し 、 「送信」 を選択 し ます。 ページ上部の 「同期」 を選択 し て、 「セキ ュ リ テ ィ
サー ビ スの概要」 を更新 し ます。 「セキ ュ リ テ ィ サー ビ スの概要」 に、 ア ッ プ グ レ ー ド し た ラ イ セ ン スが表示
さ れるはずです。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
100
シ ス テム > 時間
こ のセ ク シ ョ ン では、 「シス テム > 時間」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説明 し
ます。
•
「シス テム > 時間」 の概要 (101 ページ)
•
時刻を設定する (102 ページ)
•
ネ ッ ト ワー ク タ イ ム プ ロ ト コ ルの有効化 (102 ページ)
「シ ス テム > 時間」 の概要
管理者は、 「シ ス テム > 時間」 ページ で、 SMA/SRA 装置のシ ス テム時間、 日付、 タ イ ムゾー ンの設定、 お よ び
SMA/SRA 装置 と NTP サーバ と の同期を制御で き ます。
図 12. 「シ ス テム > 時間」 ページ
シ ス テム時間
シ ス テム時間セ ク シ ョ ン では、 時間 (hh:mm:ss)、 日付 (mm:dd:yyyy)、 お よび タ イ ムゾーン を設定で き ます。 ま
た、 NTP (ネ ッ ト ワー ク タ イ ム プ ロ ト コ ル) サーバ と の自動同期を選択 し た り 、 ロ ー カル時間ではな く UTC (協
定世界時) を ログに表示する こ と も で き ます。
NTP の設定
NTP の設定セ ク シ ョ ン では、 更新間隔 (秒単位)、 NTP サーバ、 お よび 2 つの追加の (オプ シ ョ ン) NTP サーバを
設定で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
101
時刻を設定する
時間 と 日付を設定する には、 「シ ス テム > 時間」 ページにナ ビ ゲー ト し ます。 時刻 と 日付の設定は、 ロ グ イ ベ
ン ト の タ イ ムス タ ン プやその他の内部の目的に使用 さ れます。 最適なパフ ォ ーマ ン ス と 適切な登録を実現するに
は、 シス テム時間を正確に設定する こ と が不可欠です。
補足 : 最適なパ フ ォ ーマ ン ス を 得る ためには、 SMA/SRA 装置の時刻 と 日付を 正確に設定す る必要があ り
ます。
時刻 と 日付を設定するには:
1
「 タ イ ムゾーン」 ド ロ ッ プダウン リ ス ト で、 タ イ ムゾーン を選択 し ます。
2
現在の時刻が 24 時間形式で 「時刻 (hh:mm:ss)」 フ ィ ール ド に表示 さ れ、 現在の日付が 「日付
(mm:dd:yyyy)」 フ ィ ール ド に表示 さ れます。
3
または、 現在の時刻を 「時刻 (hh:mm:ss)」 フ ィ ール ド に手動で入力 し た り 、 現在の日付を 「日付
(mm:dd:yyyy)」 フ ィ ール ド に入力する こ と も で き ます。
補足 : 「NTP を使用 し て自動的に時刻を調整す る」 の横にあ る チ ェ ッ ク ボ ッ ク スがオ ン に
な っ て い る場合は、 時刻 と 日付 を 手動で入力で き ません。 時刻 と 日付 を手動で入力す る に
は、 こ のチ ェ ッ ク ボ ッ ク ス を オ フ に し て く だ さ い。
4
「適用」 を選択 し て、 設定を更新 し ます。
ネ ッ ト ワー ク タ イ ム プ ロ ト コ ルの有効化
ネ ッ ト ワー ク タ イ ム プ ロ ト コ ル (NTP) を有効に し ている場合は、 NTP の時刻設定が手動の時刻設定よ り 優先 さ
れます。 NTP の時刻設定は、 NTP サーバ と 、 「 タ イ ムゾーン」 ド ロ ッ プ ダウ ン リ ス ト で選択 し た タ イ ムゾー ン
によ っ て決ま り ます。
ネ ッ ト ワー ク タ イム プ ロ ト コ ル (NTP) を使っ て装置の時刻 と 日付を設定する には:
1
「シ ス テム > 時間」 ページにナビゲー ト し ます。
2
「NTP を使用 し て自動的に時刻を調整する」 を オンに し ます。
3
NTP の設定セ ク シ ョ ンの 「間隔の更新」 フ ィ ール ド に、 時刻設定を NTP サーバ と 同期する間隔を秒単位で
入力 し ます。 間隔を定義 し ない と 、 既定の更新間隔である 3600 秒が自動的に選択 さ れます。
4
「NTP サーバ 1」 フ ィ ール ド に、 NTPサーバのIPア ド レスまたは完全修飾 ド メ イ ン名 (FQDN) を入力し ます。
5
冗長性を提供する場合は、 「NTP サーバ 2 (オプ シ ョ ン)」 フ ィ ール ド と 「NTP サーバ 3 (オプ シ ョ ン)」
フ ィ ール ド に、 バ ッ ク ア ッ プ用NTPサーバのア ド レ ス を入力 し ます。
6
「適用」 を選択 し て、 設定を更新 し ます。
シ ス テム > 設定
こ のセ ク シ ョ ン では、 「シス テム > 設定」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説明 し
ます。
•
「シス テム > 設定」 の概要 (103 ページ)
•
設定 フ ァ イルの管理 (104 ページ)
•
フ ァ ームウ ェ アの管理 (107 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
102
「シ ス テム > 設定」 の概要
「シ ス テム > 設定」 ページ では、 SMA/SRA 装置の設定の イ ン ポー ト と エ ク スポー ト がで き ます。 フ ァ ームウ ェ
アのア ッ プ グ レ ー ド 後や設定の生成後に外部の FTP サーバに設定内容を自動送信す る には、 次のオ プ シ ョ ン を
使用で き ます。 SMA には装置の設定を定期的にバ ッ ク ア ッ プする機能が既にあ り ま し たが、 こ れらのオプ シ ョ ン
はバ ッ ク ア ッ プの新 し い手段 と な る ものです。
物理装置上では、 「シス テム > 設定」 ページは新 し い フ ァ ームウ ェ ア を ア ッ プ ロー ド する方法 と 、 現在のフ ァ ー
ムウ ェ ア、 新たにア ッ プ ロー ド さ れた フ ァ ームウ ェ ア、 またはバ ッ ク ア ッ プ さ れた フ ァ ームウ ェ アのどれかを起
動する方法が提供 さ れます。
図 13. シ ス テム > 設定 ページ - 物理装置
FTP サーバを 「シ ス テム > 管理」 ページ で設定 し て、 新 し い設定が外部 FTP サーバに自動的に送信 さ れる よ う
に し ます。 外部 FTP/TFTP サーバの設定 (114 ページ)を参照 し て く だ さ い。
SMA 500v Virtual Appliance 上では、 「システム > 設定」 ページで設定管理は可能ですが、 SMA 500v Virtual Appliance
はそれ自身がソ フ ト ウ ェ ア イ メ ージであるため、 フ ァ ームウ ェ ア管理は提供されません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
103
図 14. シ ス テム > 設定 ページ - 仮想装置
設定
「設定」 ページ では、 設定のイ ンポー ト 、 設定のエ ク スポー ト のボ タ ンが提供 さ れ、 また管理者が設定フ ァ イル
を暗号化で き ます。 新 し い フ ァ ームウ ェ アが使用可能にな っ た と き に通知する オプ シ ョ ン も あ り ます。
フ ァ ームウ ェ アの管理
「フ ァ ームウ ェ アの管理」 セ ク シ ョ ン では、 SMA/SRA 装置で動作する フ ァ ームウ ェ ア を制御で き ます。 こ のセ ク
シ ョ ン には さ ま ざ ま なボ タ ンがあ り ます。 新 し い フ ァ ームウ ェ アのア ッ プ ロー ド 、 現在のフ ァ ームウ ェ アのバ ッ
ク ア ッ プ作成、 管理用 コ ン ピ ュ ー タ への既存のフ ァ ームウ ェ アのダウン ロー ド 、 現在のフ ァ ームウ ェ ア ま たは最
近ア ッ プ ロー ド し た フ ァ ームウ ェ アでの装置の再起動、 工場出荷時の設定での装置の再起動などのボ タ ン です。
設定フ ァ イルの管理
SMA/SRA 装置では、 SMA/SRA の構成設定を保持する フ ァ イルを保存および イ ンポー ト する こ と がで き ます。 これ
ら の フ ァ イ ルの保存お よ びア ッ プ ロ ー ド には、 Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「シ ス テム > 設
定」 ページ を使用 し ます。
以下では こ れ らの方法について説明 し ます。
•
設定 フ ァ イルの暗号化 (105 ページ)
•
設定 フ ァ イルのイ ンポー ト (105 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
104
•
バ ッ ク ア ッ プ設定 フ ァ イルのエ ク スポー ト (105 ページ)
•
設定の電子 メ ール送信 (106 ページ)
•
定期バ ッ ク ア ッ プの有効化 (106 ページ)
•
新 し い設定の電子 メ ール送信 (107 ページ)
設定 フ ァ イルの暗号化
セキ ュ リ テ ィ のために、 「シス テム > 設定」 ページ で設定フ ァ イルを暗号化する こ と がで き ます。 ただ し 、 設定
フ ァ イルを暗号化する と 、 ト ラ ブルシ ュ ーテ ィ ングの目的で編集 し た り 確認 し た り で き な く な り ます。
設定 フ ァ イルを暗号化するには、 「シス テム > 設定」 ページの 「設定フ ァ イルを暗号化する」 を オンに し ます。
設定 フ ァ イルのイ ンポー ト
以前にバ ッ ク ア ッ プ設定 フ ァ イルにエ ク スポー ト し た設定を イ ンポー ト で き ます。
設定フ ァ イルを イ ンポー ト するには:
1
2
「シ ス テム > 設定」 ページに移動 し ます。
設定のバ ッ ク ア ッ プ フ ァ イルを イ ンポー ト するには、 「設定のイ ンポー ト 」 を選択 し ます。 「設定のイ ン
ポー ト 」 ダ イ ア ログ ボ ッ ク スが表示 さ れます。
補足 : 一部のプ ラ ッ ト フ ォ ームは機能に相違点があるため、 SMA 200 から SMA 400 (およびその逆) ま
たは SRA 1600 から SRA 4600 (およびその逆) への設定のイ ンポー ト は完全にはサポー ト さ れていませ
ん。 ま た、 異な る プ ラ ッ ト フ ォ ームへの仮想マ シ ン設定の イ ン ポー ト も 完全にはサポー ト さ れてい
ません。 こ れ ら のプ ラ ッ ト フ ォ ーム間で設定を イ ン ポー ト す る場合は、 設定が正 し く イ ン ポー ト さ
れたかど う かを必ず確認 し て く だ さ い。
3
「Browse」 を選択 し て、 イ ンポー ト し たい (設定が含まれている) フ ァ イルが置かれている場所にナビゲー
ト し ます。 既定のフ ァ イル名は sslvpnSettings-serialnumber.zip ですが、 どのよ う な名前で も構いません。
4
[ア ッ プ ロー ド ] を ク リ ッ ク し ます。 Secure Mobile Access によ っ て フ ァ イルから 設定がイ ンポー ト さ れ、
その設定が装置に適用 さ れます。
補足 : シ ス テムを再設定する準備が整っ ている こ と を確認 し ます。 フ ァ イルを イ ンポー ト す
る と 、 直ちに既存の設定が上書き さ れます。
5
フ ァ イルのイ ンポー ト が終了 し た ら、 装置を再起動 し て変更を永続化 し ます。
バ ッ ク ア ッ プ設定 フ ァ イルのエ ク スポー ト
バ ッ ク ア ッ プ設定 フ ァ イ ル を エ ク ス ポー ト す る と 、 設定情報の コ ピ ー を ロ ー カ ル コ ン ピ ュ ー タ に保存で き ま
す。 設定情報をバ ッ ク ア ッ プ フ ァ イ ルに保存ま たはエ ク スポー ト し 、 必要に応 じ て こ の保存 し た設定 フ ァ イ ル
を後で イ ン ポー ト する こ と がで き ます。 バ ッ ク ア ッ プ フ ァ イ ルは既定では sslvpnSettings-serialnumber.zip と
い う 名前で、 下図に示 さ れる内容を含みます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
105
図 15. Zip フ ァ イルのバ ッ ク ア ッ プ設定のデ ィ レ ク ト リ 構造
バ ッ ク ア ッ プ デ ィ レ ク ト リ 構造には以下の要素が含まれています。
•
ca フ ォルダ (非表示) ー 認証局から 提供 さ れた CA 証明書が含まれます。
•
cert フ ォルダ ー 既定のキー/証明書ペア を格納する default フ ォルダが含まれます。 また、 「システム >
証明書」 ページ で指定 さ れた証明書署名 リ ク エ ス ト (CSR) か ら 生成 さ れたキー/証明書ペアがあ る場合、
それ も含まれます。
•
uiaddon フ ォ ルダ ー 各ポー タ ル用の フ ォ ルダが含まれます。 各 フ ォ ルダには、 ポー タ ル ロ グ イ ン メ ッ
セージ、 ポー タ ル ホーム ページ メ ッ セージ、 お よびポー タ ルの既定のロ ゴ または個別ロ ゴ (ア ッ プ ロー
ド さ れている場合) が含まれます。 既定ポー タ ルは 「VirtualOffice」 です。
•
firebase.conf フ ァ イル ー ネ ッ ト ワー ク、 DNS、 およびログの設定が含まれます。
•
settings.json フ ァ イル ー ユーザ、 グループ、 ド メ イ ン、 およびポー タ ルの設定が含まれます。
•
fcrontab.config フ ァ イル – TSR の定期生成が有効である場合のみ生成 さ れます。
バ ッ ク ア ッ プ設定フ ァ イルを エ ク スポー ト するには:
1
「シ ス テム > 設定」 ページに移動 し ます。
2
設定のバ ッ ク ア ッ プ フ ァ イルを保存するには、 「設定のエ ク スポー ト 」 を選択 し ます。 使っ ている ブ ラ ウ
ザから、 設定フ ァ イルを開 く かど う かを尋ねるポ ッ プ ア ッ プ ウ ィ ン ド ウが表示 さ れます。
3
フ ァ イルの 「保存」 のオプ シ ョ ン を選択 し ます。
4
設定 フ ァ イルを保存する場所を選択 し ます。 既定の フ ァ イル名は sslvpnSettings-serialnumber.zip です
が、 変更で き ます。
5
「保存」 を選択 し て設定 フ ァ イルを保存 し ます。
設定の電子 メ ール送信
シス テムをバ ッ ク ア ッ プする も う 1 つの方法 と し て、 現在の設定、 ア ッ プグ レー ド 時に自動生成 さ れた設定、 お
よ び定期生成 さ れた設定を電子 メ ール ア ド レ スに送信で き ます。 「電子 メ ール設定の送信先」 フ ィ ール ド に電
子 メ ール ア ド レ ス を指定 し ます。 次に 「電子 メ ール設定」 を ク リ ッ ク し ます。
フ ァ ームウ ェ アがア ッ プ グ レ ー ド さ れる たびに、 電子 メ ール設定を自動送信す る こ と も で き ま す。 「フ ァ ーム
ウ ェ アのア ッ プ グ レ ー ド 時に設定を電子 メ ールで自動送信す る」 チ ェ ッ ク ボ ッ ク ス を オ ン に し ます。 「 メ ール
サーバ」 と 「 メ ール送信元ア ド レ ス」 の値 を自動電子 メ ール配信用に設定す る 必要があ り ま す。 詳細につい て
は、 ログ > 設定 (435 ページ) を参照 し て く だ さ い。
定期バ ッ ク ア ッ プの有効化
「設定の定期バ ッ ク ア ッ プ を有効にする」 を オ ンに し て、 現在の設定の定期バ ッ ク ア ッ プ を設定で き ます。 バ ッ
ク ア ッ プ を定期生成す る頻度を指定 し ます。 バ ッ ク ア ッ プの実行を 「1 日ご と 」 、 「1 週間ご と 」 、 「2 週間ご
と 」 、 または 「1 ヶ 月ご と 」 に指定で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
106
新 し い設定の電子 メ ール送信
「生成時に新 し い設定を メ ールで自動送信する」 を オ ンに し て、 最新の設定が生成 さ れた ら メ ールで送信する こ
と がで き ます。
フ ァ ームウ ェ アの管理
管理者は、 「シス テム > 設定」 のフ ァ ームウ ェ アの管理セ ク シ ョ ン で、 新 し い フ ァ ームウ ェ アが使用可能にな っ
た時に通知する オプ シ ョ ン を指定で き ます。 新 し い フ ァ ームウ ェ アのア ッ プ ロー ド 、 バ ッ ク ア ッ プの作成な どの
フ ァ ームウ ェ ア イ メ ージに関する設定オプ シ ョ ンが含まれます。
以下では こ れ らの方法について説明 し ます。
•
フ ァ ームウ ェ ア通知の設定 (107 ページ)
•
バ ッ ク ア ッ プの作成 (107 ページ)
•
フ ァ ームウ ェ アのダウン ロー ド (107 ページ)
•
フ ァ ームウ ェ ア イ メ ージの起動 (107 ページ)
•
新 し い フ ァ ームウ ェ アのア ッ プ ロー ド (108 ページ)
フ ァ ームウ ェ ア通知の設定
新 し い フ ァ ームウ ェ ア ビ ル ド が使用可能に な っ た時に電子 メ ールで管理者に通知が送 ら れ る よ う に設定で き
ます。
新 し い フ ァ ームウ ェ アが使用可能にな っ た時に通知を受け るには、 「新 し い フ ァ ームウ ェ アが利用可能にな っ た
時に通知する」 を オンに し ます。
バ ッ ク ア ッ プの作成
現在の フ ァ ームウ ェ アお よ び設定のシ ス テム バ ッ ク ア ッ プ を作成す る には、 「バ ッ ク ア ッ プの作成」 を選択 し
ます。 バ ッ ク ア ッ プには、 約 2 分かか り ます。 バ ッ ク ア ッ プが完了する と 、 画面の下部の 「状況」 に 「シ ス テム
バ ッ ク ア ッ プに成功 し ま し た」 と い う メ ッ セージが表示 さ れます。
フ ァ ームウ ェ アのダウン ロー ド
フ ァ ームウ ェ ア を ダウ ン ロー ド する には、 ダウ ン ロー ド する フ ァ ームウ ェ ア イ メ ージ バージ ョ ンの横にあ る ダ
ウン ロー ド ア イ コ ン
を選択 し ます。
フ ァ ームウ ェ ア イ メ ージの起動
「システム > 設定」 ページの 「フ ァ ームウ ェ アの管理」 テーブルに表示 さ れる フ ァ ームウ ェ ア イ メ ージ を使用 し
て装置を起動 (再起動) す る こ と がで き ます。 現在の設定を保持す るか、 工場出荷時の設定に戻すかを選択で き
ます。
フ ァ ームウ ェ ア イ メ ージ を起動する には:
1
SMA/SRA 装置で起動する フ ァ ームウ ェ ア イ メ ージ バージ ョ ンの行にある起動ア イ コ ン
2
工場出荷時の設定で イ メ ージ を再起動す る には、 「工場出荷時の設定で起動」 を オ ン に し ます。 こ のオ
プ シ ョ ンがオ フ にな っ ている場合、 現在の設定が保持 さ れます。
3
「 こ の フ ァ ームウ ェ アで起動 し ますか?」 と い う ポ ッ プ ア ッ プ メ ッ セージが表示 さ れます。 こ のフ ァ ーム
ウ ェ ア を起動 し て も よ ろ し いですか? 「OK」 を選択 し ます。
を選択し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
107
新 し い フ ァ ームウ ェ アのア ッ プ ロー ド
新 し い フ ァ ームウ ェ ア を ア ッ プ ロー ド するには:
1
MySonicWALL にログ イ ン し ます。
2
最新の Secure Mobile Access フ ァ ームウ ェ ア バージ ョ ン を ダウン ロー ド し ます。
3
Secure Mobile Access 管理イ ン タ ー フ ェ ースで、 「シス テム > 設定」 ページ を開き ます。
4
「 フ ァ ームウ ェ アの管理」 セ ク シ ョ ンの 「 フ ァ ームウ ェ アのア ッ プ ロー ド 」 を選択 し ます。
5
「参照」 を選択 し ます。
6
ダウン ロー ド し た Secure Mobile Access フ ァ ームウ ェ ア を選択 し ます。 フ ァ イルの拡張子は.sigです。
7
「開 く 」 を選択 し ます。
8
「適用」 を選択 し ます。 フ ァ ームウ ェ アがア ッ プ ロー ド さ れて書き込まれる ま で待ち ます。
9
「シ ス テム > 設定」 ページのフ ァ ームウ ェ ア テーブルにア ッ プ ロー ド さ れた フ ァ ームウ ェ アが表示 さ れ
ま す。 「ア ッ プ ロ ー ド さ れ た フ ァ ー ム ウ ェ ア」 行の起動 ア イ コ ン を 選択 し て、 既存の設定 で 新 し い
フ ァ ームウ ェ ア を起動 し ます。
言語設定の管理
SMA/SRA 装置を使用 し て、 新 し い言語パ ッ ク を イ ン ポー ト し 、 フ ァ ームウ ェ ア に適用す る こ と がで き ます。 言
語パ ッ クは、 バ ッ ク エ ン ド サーバに格納 さ れます。 Secure Mobile Access フ ァ ームウ ェ アは、 既存または新 し い
言語パ ッ ク に対する更新がないか、 1 時間ご と にバ ッ ク エ ン ド サーバを確認する よ う スケジ ュ ール さ れます。
以下では こ れ らの方法について説明 し ます。
•
言語パ ッ クのダウン ロー ド (108 ページ)
•
言語パ ッ クのイ ンポー ト (108 ページ)
•
言語の選択 (109 ページ)
•
新 し い言語の問い合わせ (109 ページ)
言語パ ッ ク のダウン ロー ド
「言語設定」 セ ク シ ョ ン には、 利用可能な最新の言語パ ッ ク が表示 さ れます。 MySonicWALL に ロ グ イ ン し て言
語パ ッ ク を ロ ー カ ル シ ス テムにダウ ン ロ ー ド するか、 ダウ ン ロ ー ド す る言語の リ ン ク を選択 し て MySonicWALL
に自動的に リ ダ イ レ ク ト し ます。
言語パ ッ ク のイ ンポー ト
MySonicWALL か ら 新 し い言語パ ッ ク を ダウ ン ロー ド し た ら、 Secure Mobile Access フ ァ ームウ ェ アに イ ンポー ト
で き ます。 「イ ンポー ト 」 を選択 し ます。 「フ ァ イルの選択」 を選択 し て、 イ ンポー ト する言語フ ァ イルを選択
し ます。 「開 く 」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
108
言語の選択
「言語の選択」 ド ロ ッ プ ダウ ン メ ニ ュ ーには、 SMA/SRA 装置のバ ッ ク エ ン ド サーバにダウ ン ロー ド 済みの利用
可能な言語が表示 さ れます。 既定の言語は英語です。 ド ロ ッ プ ダウ ン メ ニ ュ ーか ら 言語を選択 し 、 「適用」 を
選択 し ます。 こ の処理には数分かかる こ と があ り ます。
新 し い言語の問い合わせ
バ ッ ク エ ン ド サーバ上で利用可能な言語パ ッ ク を手動で問い合わせる には、 「問い合わせ」 を選択 し ます。 利
用可能な新 し い言語パ ッ クがある場合は、 「利用可能な新 し い言語パ ッ ク」 の下に表示 さ れます。
シ ス テム > 管理
こ のセ ク シ ョ ン では、 「シス テム > 管理」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説明 し
ます。
•
「シス テム > 管理」 の概要 (109 ページ)
•
ログ イ ン セキ ュ リ テ ィ の設定 (112 ページ)
•
HTTP DOS 設定の構成 (112 ページ)
•
ウ ェ ブ管理設定の構成 (112 ページ)
•
SNMP の設定 (113 ページ)
•
GMS 管理を有効にする (113 ページ)
•
外部 FTP/TFTP サーバの設定 (114 ページ)
「シ ス テム > 管理」 の概要
こ のセ ク シ ョ ン では、 「シス テム > 管理」 ページの設定 タ ス ク に関する情報 と 実行手順を説明 し ます。 「シ ス テ
ム > 管理」 ページ では、 ロ グ イ ン セキ ュ リ テ ィ 、 ウ ェ ブ管理設定、 SNMP 設定、 お よ び GMS 設定を構成で き
ます。
以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
ログ イ ン セキ ュ リ テ ィ (111 ページ)
•
HTTP DOS 設定 (111 ページ)
•
グローバル SSL/TLS 設定 (111 ページ)
•
キ ャパシ テ ィ マ ト リ ッ ク ス (111 ページ)
•
ウ ェ ブ管理設定 (111 ページ)
•
SNMP 設定 (112 ページ)
•
GMS の設定 (112 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
109
図 16. 「シ ス テム > 管理」 ページ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
110
ログ イ ン セキ ュ リ テ ィ
「ロ グ イ ン セキ ュ リ テ ィ 」 セ ク シ ョ ン では、 設定 さ れて い る1分あた り の最大 ロ グ イ ン試行回数の後に行われ
る、 一定時間 (分単位) の管理者/ユーザのロ ッ ク アウ ト を設定で き ます。
HTTP DOS 設定
「HTTP DoS 設定」 セ ク シ ョ ン では、 ク ラ イ ア ン ト が Secure Mobile Access ウ ェ ブ サーバで開 く こ と ので き る
TCP 最大同時接続数 (20 ~ 100、 既定値は 20) を設定 し ます。
グローバル SSL/TLS 設定
「グ ローバル SSL/TLS 設定」 セ ク シ ョ ン を使用 し て、 管理者は 「シ ス テム > 管理」 ページか ら セキ ュ ア ソ ケ ッ
ト レ イ ヤ (SSL) と Transport Layer Security (TLS) の設定をグローバルに行 う こ と がで き ます。
以下の設定を行います。
•
前方秘匿性を強制する - このオプシ ョ ン を有効にする と 、 秘密鍵が盗まれる よ う な こ と があ っ た場合で も、
現在の情報の機密性を守る こ と がで き ます。 前方秘匿性をサポー ト し ない ブ ラ ウザは、 SMA/SRA 装置に
接続で き ない可能性があ り ます。 ま た、 ク ラ イ ア ン ト ブ ラ ウザがサポー ト す る暗号化に よ っ ては、 こ の
機能のパ フ ォ ーマ ン スが低下する可能性も あ り ます。
•
プ ロキシ接続のバ ッ ク エ ン ド SSL サーバ証明書を確認 - こ のオプ シ ョ ン を有効にする と 、 バ ッ ク エ ン ド
SSL/TLS サーバ証明書が信頼で き なければ、 接続が破棄 さ れます。 確認の深度は 10 です。 こ のオ プ シ ョ
ン を有効にする と 、 警告レ ベルのログ メ ッ セージ も生成 さ れます。
キ ャ パシ テ ィ マ ト リ ッ ク ス
Secure Mobile Access キ ャ パシ テ ィ マ ト リ ッ ク ス レ ポー ト は、 ダウ ン ロ ー ド 可能な .PDF フ ァ イ ルで、 特定の
SMA/SRA 装置モデルで利用で き る各種接続、 イ ン タ ー フ ェ ース、 ポー タ ル、 ド メ イ ン、 グルー プ、 ユーザな ど
の総数を表示で き ます。 こ のレ ポー ト を ロ ー カ ル シ ス テムにダウ ン ロ ー ド す る には、 「ダウ ン ロ ー ド 」 を選択
し ます。
ウ ェ ブ管理設定
「ウ ェ ブ管理設定」 セ ク シ ョ ン では、 Secure Mobile Access 管理イ ン タ ー フ ェ ース内の、 ページ分け さ れる テー
ブルの既定のページ サイ ズ と 、 動的に更新 さ れる テーブルのス ト リ ー ミ ン グ更新間隔を設定で き ます。
ページ分け さ れる テーブルで、 既定のページ サイ ズによ っ て影響を受ける ものは次の と お り です。
•
セキ ュ ア仮想ア シス ト > ログ
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ロ グ
•
ログ > 表示
「既定のテーブル サイ ズ」 フ ィ ール ド の最小値は10 (行) で、 既定値は100で、 最大値は99,999です。
自動的に更新 さ れる テーブルで、 ス ト リ ー ミ ング更新間隔設定によ っ て影響を受ける ものは次の と お り です。
•
シ ス テム > 監視
•
ネ ッ ト ワー ク > イ ン タ ー フ ェ ース
•
NetExtender > 状況
•
ユーザ > 状況
「ス ト リ ー ミ ング更新間隔」 フ ィ ール ド の最小値は 1 (秒) で、 既定値は 10、 最大値は 99,999 です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
111
SNMP 設定
SNMP 設定セ ク シ ョ ン では、 管理者は SNMP を有効に し て、 装置に対する SNMP 設定を指定で き ます。 ダウン ロー
ド さ れた MIB の リ ス ト がフ ィ ール ド の右側に表示さ れます。 MIB は MySonicWALL から ダウン ロー ド で き ます。
GMS の設定
GMS の設定セ ク シ ョ ン では、 GMS 管理を有効にで き、 GMS ホス ト 名またはIPア ド レ ス、 GMS Syslog サーバ ポー
ト 、 ハー ト ビー ト 間隔 (秒単位) を指定で き ます。
ログ イ ン セキ ュ リ テ ィ の設定
SMA/SRA 装置のロ グ イ ン セキ ュ リ テ ィ は、 ユーザ ポー タ ルへの不正な ロ グ イ ン試行から 保護する自動ロ ッ ク ア
ウ ト 機能を備えています。 自動ロ ッ ク アウ ト 機能を有効にするには、 以下の手順に従います。
1
「シ ス テム > 管理」 にナビゲー ト し ます。
2
「管理者/ユーザのロ ッ ク アウ ト を有効にする」 を オ ンに し ます。
3
ユーザを ロ ッ ク アウ ト する ま でに許可する ログ イ ン試行の最大数を 「1 分間でのログ イ ン最高試行回数」
フ ィ ール ド に入力 し ます。 既定値は 5 回です。 最大数は 99 回です。
4
ロ グ イ ンの最高試行回数を超えたユーザを ロ ッ ク アウ ト す る時間を分単位で 「ロ ッ ク アウ ト 時間 (分)」
フ ィ ール ド に入力 し ます。 既定値は 5 分です。 最大数は 9999 分です。
5
「適用」 を選択 し て変更を保存 し ます。
HTTP DOS 設定の構成
HTTP DOS 設定では、 IP ア ド レ ス ご と の TCP 最大同時接続数を設定 し ます。 最大同時接続数を変更するには、 以
下の手順に従います。
1
2
「シ ス テム > 管理」 に移動 し ます。
「IP 毎最大同時 TCP 接続数」 フ ィ ール ド に、 ク ラ イ ア ン ト が Secure Mobile Access ウ ェ ブ サーバで開 く
こ と ので き る最大同時 TCP 接続数を入力 し ます。 既定値は 20 で、 最大値は 100 です。
ウ ェ ブ管理設定の構成
「ウ ェ ブ管理設定」 セ ク シ ョ ン では、 Secure Mobile Access 管理イ ン タ ー フ ェ ース内の、 ページ分け さ れる テー
ブルの既定のページ サイ ズ と 、 動的に更新 さ れる テーブルのス ト リ ー ミ ン グ更新間隔を設定で き ます。
テーブルのページ サイ ズ と ス ト リ ー ミ ング更新間隔を設定する には:
1
「既定のテーブル サイ ズ」 フ ィ ール ド に、 Secure Mobile Access 管理イ ン タ ー フ ェ ース内のページ分け さ
れる テーブルのページあた り の行数を入力 し ます。 既定値は 100、 最小値は 10、 最大値は 99,999 です。
2
「ス ト リ ー ミ ング更新間隔」 フ ィ ール ド に、 Secure Mobile Access 管理イ ン タ ー フ ェ ース内の動的に更新
さ れる テーブルの更新間隔の秒数を入力 し ます。 既定値は 10、 最小値は 1、 最大値は 99,999 です。
3
「適用」 を選択 し て変更を保存 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
112
SNMP の設定
SNMP 設定のフ ィ ール ド を構成するには、 以下の手順に従います。
1
「シ ス テム > 管理」 にナビゲー ト し ます。
2
「SNMP を有効にする」 を選択 し ます。
3
シス テムの名前 (FQDN) を 「シ ス テム名」 フ ィ ール ド に入力 し ます。
4
シス テムの連絡先の電子 メ ール ア ド レ ス を 「シス テムの連絡先」 フ ィ ール ド に入力 し ます。
5
シス テムの都市や他の識別場所を 「シス テムの場所」 フ ィ ール ド に入力 し ます。
6
システムの資産番号を 「資産番号」 フ ィ ール ド に入力し ます。 この資産番号は管理者によ り 定義されます。
7
パブ リ ッ ク コ ミ ュ ニテ ィ 名を 「Get コ ミ ュ ニテ ィ 名」 フ ィ ール ド に入力 し ます。 この名前は SNMP GET 要
求内で使われます。
8
「適用」 を選択 し て変更を保存 し ます。
GMS 管理を有効にする
Dell SonicWALL グ ロ ーバル管理シ ス テ ム (GMS) は、 複数のサ イ ト 間 VPN のグ ロ ーバル管理 を 一元的に行 う な
ど、 何千台 も の Dell SonicWALL イ ン タ ーネ ッ ト セキ ュ リ テ ィ 装置を設定お よ び管理で き る ウ ェ ブベースのア プ
リ ケーシ ョ ン です。
SMA/SRA 装置の GMS 管理を有効にするには、 以下の手順に従います。
1
「シ ス テム > 管理」 にナビゲー ト し ます。
2
「GMS 管理を有効にする」 を オンに し ます。
3
GMS サーバのホス ト 名またはIPア ド レ ス を 「GMSホス ト 名またはIPア ド レ ス」 フ ィ ール ド に入力 し ます。
4
GMS サーバのポー ト 番号を 「GMS Syslog サーバ ポー ト 」 フ ィ ール ド に入力 し ます。 GMS サーバ と の通信
で使用する既定のポー ト は 514 です。
5
GMS サーバへのハー ト ビー ト の送信間隔を 「ハー ト ビー ト 間隔 (秒)」 フ ィ ール ド に入力 し ます。 最大ハー
ト ビー ト は 86,400 秒 (24 時間) です。
6
「適用」 を選択 し て変更を保存 し ます。
外部 FTP/TFTP サーバ
「外部 FTP/TFTP サーバ」 セ ク シ ョ ン では、 設定 と 診断デー タ をバ ッ ク ア ッ プ す る ために外部 FTP サーバを設
定で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
113
外部 FTP/TFTP サーバの設定
「外部 FTP/TFTP サーバ」 フ ィ ール ド を設定するには:
1
2
3
「シ ス テム > 管理 | 外部 FTP/TFTP サーバ」 に移動 し ます。
FTP/TFTP サーバのア ド レ ス、 ポー ト 、 ユーザ名、 およびパスワー ド を各フ ィ ール ド に入力 し ます。
「適用」 を選択 し て変更を保存 し ます。
シ ス テム > 証明書
こ のセ ク シ ョ ン では、 「シス テム > 証明書」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説明
し ます。
•
「シス テム > 証明書」 の概要 (114 ページ)
•
証明書の管理 (116 ページ)
•
証明書署名 リ ク エス ト の生成 (116 ページ)
•
証明書 と 発行者情報の表示 と 編集 (117 ページ)
•
証明書のイ ンポー ト (118 ページ)
•
CA 証明書の追加 (118 ページ)
「シ ス テム > 証明書」 の概要
管理者は、 「シス テム > 証明書」 ページ で、 サーバ証明書や追加の CA (認証局) 証明書を イ ンポー ト で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
114
図 17. 「シ ス テム > 証明書」 ページ
以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
サーバー証明書 (115 ページ)
•
追加の CA 証明書 (115 ページ)
サーバー証明書
サーバ証明書セ ク シ ョ ン では、 サーバ証明書の イ ン ポー ト と 設定、 お よ び CSR (証明書署名 リ ク エ ス ト ) の生成
を行 う こ と がで き ます。
サーバ証明書は、 SMA/SRA 装置の身元確認に使用 し ます。 ユーザがロ グ イ ン ページにア ク セ スす る と 、 装置か
ら ユーザのブ ラ ウザに対 し てサーバ証明書が提示 さ れます。 各サーバ証明書には、 その証明書が属するサーバの
名前が示 さ れています。
証明書には、 自己署名証明書が必ず 1 つあ り ます (自己署名 と は、 実際の CA ではな く SMA/SRA 装置によ っ て生
成 さ れた と い う 意味です)。 ま た、 管理者が複数の証明書を イ ン ポー ト し てい る場合 も あ り ます。 管理者が複数
のポー タ ルを設定 し てい る場合、 各ポー タ ルに別個の証明書を関連付けている こ と があ り ます。 た と えば、 ブ ラ
ウザで virtualassist.test.sonicwall.comに ア ク セ ス す る と 、 sslvpn.test.sonicwall.com に も ア ク セ ス で き る と
し ま す。 こ れ ら のポー タ ル名それぞれに対 し 、 別個の証明書を持たせる こ と がで き ま す。 こ のよ う にす る と 、
「 こ のサーバは abc ですが、 証明書は xyz の も のです。 続行 し ますか?」 と い っ た証明書の不一致の警告がブ ラ
ウザか ら表示 さ れないよ う にする う えで役立ち ます。
CSR と は、 証明書署名 リ ク エ ス ト の こ と です。 CA か ら 証明書を取得す る ための準備では、 証明書の詳細を記 し
た CSR を まず作成 し ます。 そ し て、 その CSR を CA に送 り 、 所定の料金を支払 う と 、 有効な署名が付いた証明書
が CA か ら返送 さ れます。
追加の CA 証明書
「追加の CA 証明書」 セ ク シ ョ ン では、 ロー カル ネ ッ ト ワー ク 内部または外部の認証局サーバから 追加の CA 証
明書を イ ン ポー ト で き ます。 証明書は、 鎖状の証明書 と と も に、 例えば発行 し たCAが中間 (鎖状) 署名証明書を
使 っ ている場合に使用で き る よ う に、 PEM 暗号化形式にな っ ています。
イ ンポー ト し た追加の証明書が有効にな るのは、 SMA/SRA 装置を再起動 し た後です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
115
証明書の管理
SMA/SRA 装置には、 事前イ ン ス ト ール済みの SSL 機能対応自己署名 X509 証明書が添付 さ れています。 自己署名
証明書の機能はすべて、 有名な認証局 (CA) から 発行 さ れる証明書 と 同 じ ですが、 信頼で き るルー ト ス ト アに イ
ン ポー ト す る ま でセキ ュ リ テ ィ 警告 「信頼で き ないルー ト CA 証明書です」 が発行 さ れます。 こ のイ ンポー ト 手
順を実行するには、 認証後にポー タ ルで 「証明書のイ ンポー ト 」 を選択 し ます。
自己署名証明書の使用に代わる も う 1 つの方法は、 証明書署名 リ ク エ ス ト (CSR) を生成 し 、 有名なCAに提出 し
て有効な証明書を発行 し て も ら う こ と です。 有名な CA には、 RapidSSL (www.rapidssl.com)、 Verisign
〈www.verisign.com〉 、 Thawte 〈www.thawte.com〉 な どがあ り ます。
仮想ア シ ス ト がサーバ証明書を確認する こ と で、 装置に対 し て よ り 安全な環境が提供 さ れます。 証明書が許可 さ
れた組織によ っ て発行 さ れていない場合は、 ユーザに危険を通知する警告 メ ッ セージが表示 さ れます。
「表示」 - サーバ証明書に関する詳細情報が表示 さ れます。 情報は、 以下の図のよ う に表示 さ れます。
「OK」 - 証明書を受け入れ、 接続を起動 し ます。
「キ ャ ン セル」 - 接続を終了 し ます。
証明書署名 リ ク エ ス ト の生成
RapidSSL、 Verisign、 Thawte な どの知名度のある CA から 有効な証明書を取得するには、 SMA/SRA 装置用に証明
書署名 リ ク エス ト (CSR) を生成する必要があ り ます。
証明書署名 リ ク エス ト を生成するには:
1
「シ ス テム > 証明書」 ページに移動 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
116
2
「CSR の生成」 を選択し て CSR と証明書鍵を生成し ます。 「証明書署名 リ ク エス ト の生成」 ダイ アログ ボ ッ
ク スが表示 さ れます。
3
ダ イ ア ログ ボ ッ ク スのフ ィ ール ド に値を入力 し 、 「適用」 を選択 し ます。
補足 : サブ ジ ェ ク ト の別名 (SAN)/統合 コ ミ ュ ニケーシ ョ ン証明書 (UCC) を リ ク エ ス ト に含める こ
と がで き ます。
4
すべての情報が正 し く 入力 される と、 csr.zip フ ァ イルが作成さ れます。 この .zip フ ァ イルをデ ィ ス ク に保
存 し ます。 こ の zip フ ァ イル内にある server.csr フ ァ イルの内容を CA に提出する必要があ り ます。
証明書 と 発行者情報の表示 と 編集
現在ロー ド さ れている SSL 証明書は、 「シス テム > 証明書」 の現在の証明書テーブルに リ ス ト さ れます。
証明書 と 発行者情報を表示 し て証明書の コ モ ン ネームを編集するには:
1
証明書に対応す る設定ア イ コ ン を選択 し ま す。 「証明書の編集」 ウ ィ ン ド ウが開き、 発行者情報や証明
書のサブ ジ ェ ク ト 情報が表示 さ れます。
2
「証明書の編集」 ウ ィ ン ド ウでは、 発行者情報や証明書のサブジ ェ ク ト 情報を確認する こ とがで き ます。
3
自己署名証明書の 「コ モンネーム」 フ ィ ール ド にウ ェ ブ サーバのホス ト 名またはIPア ド レスを入力し ます。
4
「適用」 を選択 し て変更を適用 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
117
期限切れの証明書や不正な証明書を削除す る こ と も で き ます。 証明書を削除す る には、 「シ ス テム > 証明書」
ページで、 目的の証明書の行の 「削除」 を選択 し ます。
補足 : 現在ア ク テ ィ ブ な証明書は削除で き ません。 証明書を削除する には、 別の SSL 証明書を ア ッ プ ロー
ド し て有効に し ます。 次に、 「シス テム > 証明書」 ページから、 ア ク テ ィ ブ でない証明書を削除 し ます。
証明書のイ ンポー ト
証明書を イ ンポー ト する場合は、 秘密鍵 と 証明書が含まれるPKCS #12 (.p12 ま たは.pfx) フ ァ イルを ア ッ プ ロー
ド す るか、 PEM形式の秘密鍵 フ ァ イ ル"server.key" と PEM形式の証明書 フ ァ イ ル"server.crt"が含まれる.zip フ ァ イ
ル を ア ッ プ ロ ー ド し て く だ さ い。 こ の .zip フ ァ イ ルはデ ィ レ ク ト リ を 持た な い フ ラ ッ ト な フ ァ イ ル構造で、
server.key フ ァ イル と server.crt フ ァ イルだけを含ま なければな り ません。
証明書を イ ンポー ト するには:
1
「シ ス テム > 証明書」 ページにナビゲー ト し ます。
2
「証明書のイ ンポー ト 」 を選択 し ます。 「証明書のイ ンポー ト 」 ダ イ ア ロ グ ボ ッ ク スが表示 さ れます。
3
「参照」 を選択 し ます。
4
5
サーバ証明書を指定 し ます。 PKCS#12 フ ァ イルから ア ッ プ ロー ド する場合は、 .p12 または .pfx フ ァ イル
を ロー カル デ ィ ス ク またはネ ッ ト ワー ク ド ラ イ ブ上で探 し 、 選択 し ます。 秘密鍵 と 証明書が含まれるzip
フ ァ イルを ア ッ プ ロー ド する場合は、 .zip フ ァ イルを ロー カル デ ィ ス ク またはネ ッ ト ワー ク ド ラ イ ブ上
で探 し 、 選択 し ます。 どのよ う な フ ァ イル名で も受け入れられますが、 拡張子は ".zip" でなければな り ま
せん。 こ のzip フ ァ イルには、 証明書 フ ァ イルserver.crt と 証明書鍵 フ ァ イルserver.keyが入 っ ています。
鍵 と 証明書はzipのルー ト に位置す る必要があ り ます。 こ の位置にない場合、 フ ァ イ ルはア ッ プ ロ ー ド さ
れません。
「ア ッ プ ロー ド 」 を ク リ ッ ク し ます。
証明書のア ッ プ ロ ー ド が終了す る と 、 その証明書は 「シ ス テム > 証明書」 ページの証明書 リ ス ト に表示
さ れます。
補足 : 秘密鍵がパスワー ド を要求する場合があ り ます。
CA 証明書の追加
例えば発行元認証局が中間 (連鎖) 署名証明書を使用す る場合に、 連鎖証明書で使用 さ れる認証局証明書を追加
で イ ンポー ト で き ます。 CA 証明書 フ ァ イルを イ ン ポー ト する には、 PEM エ ン コ ー ド 、 DER エ ン コ ー ド 、 ま たは
PKCS#7 (.p7b) フ ァ イルを ア ッ プ ロー ド し ます。
追加の証明書を PEM 形式で追加するには:
1
2
3
4
5
「シ ス テム > 証明書」 ページに移動 し ます。
「追加のCA証明書」 セ ク シ ョ ンの 「CA 証明書のイ ンポー ト 」 を選択 し ます。 「証明書のイ ンポー ト 」 ダ
イ ア ログ ボ ッ ク スが表示 さ れます。
「参照」 を選択 し ます。
ローカル デ ィ ス ク またはネ ッ ト ワー ク ド ラ イ ブ上で、 PEM エ ン コ ー ド 、 DER エ ン コ ー ド 、 または PKCS#7
の CA 証明書フ ァ イルを探 し 、 選択 し ます。 どのよ う な フ ァ イル名で も受け入れられます。
「ア ッ プ ロー ド 」 を ク リ ッ ク し ます。
証明書のア ッ プ ロー ド が終了する と 、 その CA 証明書は 「シ ス テム > 証明書」 ページの 「追加の CA 証明
書」 リ ス ト に表示 さ れます。
6
こ の新 し い CA 証明書をウ ェ ブ サーバのア ク テ ィ ブCA証明書 リ ス ト に追加するには、 ウ ェ ブ サーバを再
起動する必要があ り ます。 SMA/SRA 装置を再起動する こ と でウ ェ ブ サーバを再起動 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
118
シ ス テム > 監視
こ のセ ク シ ョ ン では、 「シス テム > 監視」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説明 し
ます。
•
「シス テム > 監視」 の概要 (119 ページ)
•
監視期間の設定 (120 ページ)
•
モニ タ の再表示 (120 ページ)
「シ ス テム > 監視」 の概要
SMA/SRA 装置には、 装置の使用状況 と 処理能力デー タ を表示で き る、 設定可能な監視ツ ールが用意 さ れてい ま
す。 「シ ス テム > 監視」 ページでは、 次の4種類の監視グ ラ フ を表示で き ます。
•
現在利用中のユーザ
•
使用帯域幅
•
CPU 使用率 (%)
•
メ モ リ 使用率 (%)
管理者は監視期間を、 最新の 30 秒、 30 分、 24 時間、 30 日の中から設定で き ます。 た と えば、 「最新24時間」 は
直近の 24 時間を表 し ます。
図 18 に 「シス テム > 監視」 ページ を示 し ます。
図 18. 「シ ス テム > 監視」 ページ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
119
監視グ ラ フ
次の 4 種類の監視グ ラ フ は、 最新の1時間か ら1 ヶ 月の範囲で、 対応するデー タ を表示する よ う に設定で き ます。
表 21. 監視グ ラ フ の タ イ プ
グラ フ
説明
現在利用中のユーザ
秒、 分、 時間、 ま たは日の単位で測定 し た、 同時に装置に ロ グ イ ン し て い る
ユーザの数。 こ の数値は、 2、 3、 5 な どの整数で表 さ れる
帯域幅使用 (Kbps)
秒、 分、 時間、 ま た は日の単位 で 測定 し た、 装置が送受信す る1秒あ た り の
デー タ 量 (Kbps) を示す
CPU 使用率 (%)
秒、 分、 時間、 または日の単位で測定し た、 使用中の装置プ ロセ ッ サにおける処
理能力使用量。 この数値は、 CPU の全処理能力に対するパーセン ト で表される
メ モ リ 使用率 (%)
秒、 分、 時間、 または日の単位で測定 し た、 装置で使用 さ れた利用可能 メ モ リ
の容量。 こ の数値は、 利用可能 メ モ リ の全容量に対するパーセ ン ト で表 さ れる
監視期間の設定
監視期間を設定する には、 「シ ス テム > 監視」 ページの 「監視期間」 ド ロ ッ プ ダウ ン リ ス ト か ら 次のオ プ シ ョ
ンのいずれかを選択 し ます。
•
過去 30 秒間
•
最新 30 分間
•
最新 24 時間
•
最新 30 日間
モニ タ の再表示
モニ タ を再表示するには、 「シス テム > 監視」 ページの右上隅にある 「再表示」 を選択 し ます。
シ ス テム > 診断
こ のセ ク シ ョ ン では、 「シス テム > 診断」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説明 し
ます。
•
「シス テム > 診断」 の概要 (121 ページ)
•
テ ク ニ カル サポー ト レ ポー ト のダウン ロー ド と 生成 (121 ページ)
•
診断テ ス ト の実行 (122 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
120
「シ ス テム > 診断」 の概要
「シ ス テム > 診断」 ページ では、 管理者がテ ク ニ カル サポー ト レ ポー ト を ダウ ン ロー ド または メ ール送信 し 、
基本的なネ ッ ト ワー ク診断を実行で き ます。
図 19. 「シ ス テム > 診断」 ページ
TSR を再起動後や生成後に外部の FTP サーバに自動送信する には、 次のオプ シ ョ ン を使用で き ます。 FTP サーバ
を 「シ ス テム > 管理」 ページ で設定 し て、 TSR が外部 FTP サーバに自動的に送信 さ れる よ う に し ます。 詳細に
ついては、 外部 FTP/TFTP サーバの設定 (114 ページ) を参照 し て く だ さ い。
テ ク ニカル サポー ト レポー ト のダウンロー ド と生成
テ ク ニ カル サポー ト レポー ト のダウン ロー ド では、 Dell SonicWALL テ ク ニ カル サポー ト がシ ス テムの動作を分
析す る う え で役立つ シ ス テ ム情報や設定が記録 さ れま す。 テ ク ニ カ ル サポー ト レ ポー ト に対 し 、 以下のオ プ
シ ョ ンが提供 さ れています。
•
現在のレポー ト を ダウン ロー ド - こ のボ タ ン を選択する と 、 ダウン ロー ド の実行を確認するポ ッ プ ア ッ プ
ウ ィ ン ド ウが表示 さ れます。 「保存」 を選択 し て レ ポー ト を保存 し ます。 テ ク ニ カル サポー ト レ ポー ト
は .zip フ ァ イ ル と し て保存 さ れます。 こ の フ ァ イ ルには、 グ ラ フ 、 イ ベ ン ト ロ グ、 お よ び SMA/SRA 装
置に関する他のテ ク ニ カル情報が入 っ ています。
•
現在のレポー ト を電子 メ ール送信 - テ ク ニ カルサポー ト レポー ト を 「レポー ト の送信先」 フ ィ ール ド で指
定 し た電子 メ ール ア ド レ スに送信 し ます。
•
再起動時にテ ク ニ カルサポー ト レポー ト を生成する - チ ェ ッ ク ボ ッ ク ス を オンにする と 、 こ のオプ シ ョ ン
が有効にな り ます。 こ のオ プ シ ョ ン を有効にする と 、 SMA/SRA 装置は再起動する たびに新 し い TSR を生
成 し ます。 装置で生成 さ れた最新のレ ポー ト が ド ロ ッ プ ダウ ン リ ス ト に表示 さ れます。 フ ァ イ ル名の前
に “Restarted_TSR_” と い う 接頭辞が付加 さ れます。
•
ダウン ロー ド - 最新の再起動テ ク ニ カル サポー ト レ ポー ト を ロー カル シ ス テムにダウン ロー ド し
ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
121
•
•
削除 - 最新の再起動テ ク ニ カル サポー ト レ ポー ト を削除 し ます。
•
電子 メ ール - 最新の再起動テ ク ニ カル サポー ト レポー ト を、 「ログ > 設定」 ページの 「 メ ール
サーバ」 フ ィ ール ド で指定 し た宛先に メ ール送信 し ます。
•
新 し い レポー ト の生成時に電子 メ ールで自動的に送信する - 最新の再起動テ ク ニ カル サポー ト レ
ポー ト の自動 メ ール送信を有効に し ます。 メ ールを自動送信す る には、 「ロ グ > 設定」 ページの
「 メ ール サーバ」 と 「 メ ール送信元ア ド レ ス」 のフ ィ ール ド を設定 し てお く 必要があ り ます。
テ ク ニ カルサポー ト レポー ト の定期生成を有効にする - テ ク ニ カル サポー ト レポー ト の定期生成を有効
に し ます。 こ れを有効にす る と 、 1 時間ご と 、 ま たは 1 日ご と に レ ポー ト を生成で き ます。 保存 さ れる
TSR は最大 12 件で、 合計フ ァ イル サイ ズは 50 MB を超えてはいけない こ と に注意 し て く だ さ い。 テ ク ニ
カル サポー ト レ ポー ト の定期生成は主に、 Dell SonicWALL 技術者が必要に応 じ て診断や ト ラ ブルシ ュ ー
テ ィ ングのために使用 し ます。
補足 : TSR の定期生成は、 既定では無効にな っ ています。 先に <SSLVPN>/cgi-bin/diag ペー
ジで、 こ の機能を有効に し てお く 必要があ り ます。
•
ダウン ロー ド - 最新の定期生成テ ク ニ カル サポー ト レ ポー ト を ロー カル シ ス テムにダウン ロー ド
し ます。
•
削除 - 最新の定期生成テ ク ニ カル サポー ト レ ポー ト を削除 し ます。
•
電子 メ ール - 最新の定期生成テ ク ニ カル サポー ト レポー ト を、 「ログ > 設定」 ページの 「 メ ール
サーバ」 フ ィ ール ド で指定 し た宛先に メ ール送信 し ます。
•
新 し い レポー ト の生成時に電子 メ ールで自動的に送信する - 最新の定期生成テ ク ニ カル サポー ト
レ ポー ト の自動 メ ール送信を有効に し ます。 メ ールを自動送信す る には、 「ロ グ > 設定」 ページ
の 「 メ ール サーバ」 と 「 メ ール送信元ア ド レ ス」 のフ ィ ール ド を設定 し てお く 必要があ り ます。
診断テ ス ト の実行
管理者は診断 ツ ール を 使用 し て、 特定の IP ア ド レ ス ま たはウ ェ ブ サ イ ト に対 し て Ping、 TCP 接続試験、 DNS
ル ッ ク ア ッ プ、 ま たは Traceroute を実行する こ と に よ り 、 SMA/SRA の接続を テ ス ト で き ます。 ま た、 SMA/SRA
装置 と ロー カル コ ン ピ ュ ー タ 間の帯域幅試験を実行 し た り 、 SNMP ク エ リ を実行 し て装置に関する情報を表示 し
た り する こ と も で き ます。
「シ ス テム > 診断」 ページで、 SMA/SRA 装置の標準ネ ッ ト ワー ク 診断テ ス ト を実行で き ます。
診断テ ス ト を実行するには :
1
「シ ス テム > 診断」 ページにナビゲー ト し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
122
2
「診断ツール」 ド ロ ッ プダウン リ ス ト で、 「帯域幅試験」 、 「TCP 接続試験」 、 「DNS ル ッ ク ア ッ プ」 、
「Ping」 、 「Ping6」 、 「Traceroute」 、 「Traceroute6」 、 「SNMP ク エ リ 」 、 ま たは 「ボ ッ ト ネ ッ ト の
テス ト 」 を選択 し ます。
表 22 に、 診断ツール と その機能を示 し ます。
表 22. 診断ツール と その機能
3
4
診断ツール
機能
帯域幅試験
コ ン ピ ュ ー タ と SMA/SRA 装置の間のネ ッ ト ワー ク 接続のア ッ プ ロー ド 速
度 と ダウン ロー ド 速度を測定 し ます。
TCP 接続試験
ポー ト の接続性を テ ス ト し ます。 ポー ト は、 ホス ト 名ま たは IP ア ド レ ス
の後に コ ロ ンに続いてポー ト 番号を付加する こ と によ っ て指定 し ます (例
えば、 10.9.9.19:83 ま たは www.myhost.com:83 な ど)。 ポー ト を 指定 し
ない場合は、 ポー ト 80 がテ ス ト さ れます。
DNS ル ッ ク ア ッ プ
DNS 名から IP ア ド レ ス、 またはその逆の変換を行います。
Ping
ホス ト または IP ア ド レ スへの接続を テ ス ト し ます。
Ping6
IPv6 ア ド レ ス ま たは ド メ イ ン への接続 を テ ス ト し ま す。 Ping6 は、 IPv6
ア ド レ ス と IPv6 ネ ッ ト ワー ク で使用する ためのものです。
Traceroute
ホ ス ト ま たは IP ア ド レ スへの接続に必要なルー ト と ホ ッ プ数 を 検出 し
ま す。
Traceroute6
IPv6 ア ド レ ス ま たは ド メ イ ンへの接続に必要なルー ト と ホ ッ プ数を検出
し ます。 Traceroute6 は、 IPv6 ア ド レ ス と IPv6 ネ ッ ト ワー ク で使用す る
ための ものです。
SNMP ク エ リ
選択 さ れた MIB か ら SNMP 情報 を 検索 し ま す。 ク エ リ を 実行す る 前に、
SNMP を有効にする必要があ り ます ( 「システム > 管理」 ページ)。 「SNMP
MIB」 ド ロ ッ プ ダ ウ ン リ ス ト で、 値 を 表示す る MIB を 選択 し ま す。
「SNWL-SSLVPN-MIB」 は、 Secure Mobile Access 固有の MIB で、 装置の統計
と ラ イ セ ン ス 情報 を 表示 し ま す。 「SNWL-COMMON-MIB」 は、 す べ て の
Dell SonicWALL 製品に共通の フ ァ イ ル で、 製品名、 シ リ ア ル、 フ ァ ーム
ウ ェ ア、 ROM バージ ョ ン、 資産番号 (ユーザ定義) を表示し ます。 その他に
は、 「SNMPv2-MIB」 などの標準 SNMP MIB や 「すべての SNMP MIB-2」 があ
り 、 「すべての MIB」 を選択する こ と も で き ます。
ボ ッ ト ネ ッ ト のテ ス ト
IP ア ド レ スがボ ッ ト ネ ッ ト IP ア ド レ スであるかど う かを識別 し ます。
ホス ト や IP ア ド レ スな どの追加情報を求め られた場合は、 その情報を入力 し ます。
「実行」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
123
結果がページの下部に表示 さ れます。
シ ス テム > 再起動
こ のセ ク シ ョ ン では、 「シス テム > 再起動」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説明
し ます。
•
•
「シス テム > 再起動」 の概要 (124 ページ)
SMA/SRA 装置の再起動 (124 ページ)
「シ ス テム > 再起動」 の概要
「シ ス テム > 再起動」 ページでは、 SMA/SRA 装置を再起動で き ます。
再起動には 1 から 2 分程度かか り 、 現在のユーザ接続がすべて切断 さ れる こ と を示す警告が表示 さ れます。
SMA/SRA 装置の再起動
SMA/SRA 装置を再起動するには、 以下の手順を実行 し ます。
1
「シ ス テム > 再起動」 にナビゲー ト し ます。
2
「再起動」 を選択 し ます。
3
確認のダ イ ア ログ ボ ッ ク スで 「OK」 を選択 し ます。
補足 : 再起動は約2分間を必要 と し 、 すべてのユーザが切断 さ れます。
シ ス テム > 情報
「シ ス テム > 情報」 ページには、 SMA/SRA 装置を使用する ためのエ ン ド ユーザ使用許諾契約が表示 さ れます。
Dell SonicWALL の著作権情報を確認す る には、 「ダウ ン ロ ー ド 」 を選択 し ます。 エ ン ド ユーザ使用許諾契約の
詳細は、 http://software.dell.com/legal/sta.aspx を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
124
4
ネ ッ ト ワー ク設定
こ のセ ク シ ョ ン では、 ウ ェ ブ ベースの Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「ネ ッ ト
ワー ク」 ページ と 、 こ のページ で行 う 設定 タ ス ク について説明 し ます。 SMA/SRA 装置のネ ッ ト ワー ク タ ス ク と
し て、 ネ ッ ト ワー ク イ ン タ ー フ ェ ース、 DNS 設定、 ルー ト 、 ホス ト 解決の設定な どがあ り ます。
ト ピ ッ ク:
•
ネ ッ ト ワー ク > イ ン タ ー フ ェ ース (125 ページ)
•
ネ ッ ト ワー ク > DNS (127 ページ)
•
ネ ッ ト ワー ク > ルー ト (130 ページ)
•
ネ ッ ト ワー ク > ホス ト 解決 (132 ページ)
•
ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト (133 ページ)
ネ ッ ト ワー ク > イ ン タ ー フ ェ ース
こ のセ ク シ ョ ン では、 「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページの概要 と 、 こ のページ で行 う 設定 タ ス ク につ
いて説明 し ます。
•
•
「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 の概要 (125 ページ)
ネ ッ ト ワー ク ト ワー ク イ ン タ ー フ ェ ースの設定 (126 ページ)
「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 の概要
「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページ では、 IP ア ド レ ス と サブネ ッ ト マ ス ク を設定 し 、 SMA/SRA 装置の
物理ネ ッ ト ワー ク イ ン タ ー フ ェ ース ポー ト の接続速度を表示で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
125
図 20. 「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページ
ネ ッ ト ワー ク ト ワー ク イ ン タ ー フ ェ ースの設定
管理者は 「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページ で、 SMA/SRA 装置の X0、 X1、 X2、 X3、 そ し て利用可能な
場合 X4、 お よび X5 イ ン タ ー フ ェ ースの IP ア ド レ ス、 サブ ネ ッ ト マ ス ク、 速度、 お よび管理設定を表示、 設定
で き ます。 SMA/SRA 装置のポー ト が同 じ ネ ッ ト ワー ク 上の フ ァ イ ア ウ ォ ールま たは タ ーゲ ッ ト 機器 と 通信す る
場合は、 イ ン タ ー フ ェ ースに IP ア ド レ ス と サブネ ッ ト マス ク を割 り 当て る必要があ り ます。
補足 : Secure Mobile Access 管理 イ ン タ ー フ ェ ースの IP ア ド レ スが変更 さ れる と 、 Secure Mobile Access
サー ビ スは自動的に再起動 さ れま す。 こ れに よ っ て既存のユーザ セ ッ シ ョ ンはすべて切断 さ れるので、
SMA/SRA 装置を引き続き使用するには再接続する必要があ り ます。
SMA/SRA 装置のイ ン タ ー フ ェ ース用に こ れらの設定を構成するには:
1
「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページにナビゲー ト し て、 設定する イ ン タ ー フ ェ ースの横にある設
定ア イ コ ン を選択 し ます。
2
SMA/SRA 装置の 「イ ン タ ー フ ェ ースの編集」 ダ イ ア ログ ボ ッ ク スで、 未使用の静的 IP ア ド レ ス を 「IP ア
ド レ ス」 フ ィ ール ド に入力 し ます。 こ の IP ア ド レ スは、 SMA/SRA 装置の接続先ロー カル サブネ ッ ト 内の
ア ド レ スでなければな り ません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
126
3
対応する フ ィ ール ド にサブネ ッ ト マス ク を入力 し ます。
4
グ ローバル ス コ ープに対するIPv6ア ド レ ス を 「IPv6ア ド レ ス / 接頭辞」 フ ィ ール ド に入力 し ます。 こ の
フ ィ ール ド を空に し て も、 IPv6利用可能な機器は リ ン ク ロー カ ル ア ド レ ス を使用 し て自動的に接続で き
ます。 ス コ ープは 「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページのツールチ ッ プ内に表示 さ れます。
5
「速度」 ド ロ ッ プダウン リ ス ト では 「自動ネゴ シ エーシ ョ ン」 が既定で選択 さ れ、 SMA/SRA 機器は接続
さ れてい る ス イ ッ チや他のネ ッ ト ワーキ ン グ機器 と の間で速度 と 通信方式を自動的にネ ゴ シ エー ト し ま
す。 通常、 イ ーサネ ッ ト 接続は自動的にネ ゴ シ エー ト さ れま す。 特定の リ ン ク 速度 と 通信方式を強制的
に指定する場合は、 以下のいずれかのオプ シ ョ ン を選択 し ます。
•
1000Mbps - 全二重
•
100Mbps - 全二重
•
100Mbps - 半二重
•
10Mbps - 全二重
•
10Mbps - 半二重
補足 : 特定の リ ン ク 速度 と 通信方式を選択 し た場合は、 接続 さ れてい る ネ ッ ト ワーキン グ機器か ら
Dell SonicWALL セキ ュ リ テ ィ 装置への接続の速度 と 通信方式も 強制的に変更する必要があ り ます。
6
7
「管理」 オプ シ ョ ン では、 こ のイ ン タ ー フ ェ ース を介 し た SMA/SRA 装置の リ モー ト 管理を有効にするに
は、 サポー ト さ れて い る 管理 プ ロ ト コ ル を 選択 し ま す。 「HTTP」 、 「HTTPS」 、 「Ping」 か ら1つ以上
を選択で き ます。
「適用」 を選択 し ます。
ネ ッ ト ワー ク > DNS
こ のセ ク シ ョ ン では、 「ネ ッ ト ワー ク > DNS」 ページの概要 と 、 こ のページ で行 う 設定 タ ス ク について説明 し
ます。
•
「ネ ッ ト ワー ク > DNS」 の概要 (128 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
127
•
ホス ト 名の構成 (129 ページ)
•
DNS の設定 (129 ページ)
•
WINS 設定の構成 (129 ページ)
「ネ ッ ト ワー ク > DNS」 の概要
管理者は、 「ネ ッ ト ワー ク > DNS」 ページ で SMA/SRA 装置のホ ス ト 名、 DNS 設定、 お よ び WINS 設定を設定で
き ます。
図 21. 「ネ ッ ト ワー ク > DNS」 ページホス ト 名
「ホス ト 名」 セ ク シ ョ ン では、 SMA/SRA ゲー ト ウ ェ イのホス ト 名を指定で き ます。
DNS 設定
「DNS 設定」 セ ク シ ョ ン では、 「プ ラ イ マ リ DNS サーバ」 、 「セ カ ン ダ リ DNS サーバ」 (オプ シ ョ ン)、 お よ び
「DNS ド メ イ ン」 (オプ シ ョ ン) を指定で き ます。 プ ラ イ マ リ DNS サーバは必ず指定 し ます。
Apple iPhone、 iPad、 そ の他の iOS 機器か ら の Dell SonicWALL Mobile Connect を 使 っ た 接続 を サ ポ ー ト す る
SMA/SRA 装置に対 し て は、 「DNS ド メ イ ン」 は必須 フ ィ ール ド で す。 こ の DNS ド メ イ ン は、 iPhone/iPad の
VPN イ ン タ ー フ ェ ース上に、 機器が装置 と の接続を確立 し た後で設定 さ れます。 モバ イ ル機器のユーザがあ る
URL にア ク セスする際に、 iOS は こ の ド メ イ ンが VPN イ ン タ ー フ ェ ースの ド メ イ ン と 一致 し ているかど う かを判
断 し 、 一致 し てい る場合は VPN イ ン タ ー フ ェ ースの DNS サーバを使 っ てホス ト 名検索を解決 し ます。 そ う で な
い場合は、 組織のイ ン ト ラ ネ ッ ト 内のホス ト を解決で き ない Wi-Fi または 3G/4G の DNS サーバが使われます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
128
WINS 設定
「WINS (Windows Internet Name Service) 設定」 セ ク シ ョ ン で は、 プ ラ イ マ リ WINS サーバお よ び セ カ ン ダ リ
WINS サーバ (両方 と も オプ シ ョ ン) を指定で き ます。
ホス ト 名の構成
ホス ト 名を設定するには:
1
2
3
「ネ ッ ト ワー ク > DNS」 ページにナビゲー ト し ます。
「ホス ト 名」 領域の 「SMA ゲー ト ウ ェ イ ホス ト 名」 フ ィ ール ド に、 SMA/SRA 装置のホス ト 名を入力 し
ます。
「適用」 を選択 し ます。
DNS の設定
SMA/SRA 装置で、 対応する IP ア ド レ スか ら ホ ス ト 名 と URL 名を解決す る には、 ド メ イ ン ネーム サーバ (DNS)
が必要です。 こ れに よ っ て SMA/SRA 装置は、 完全修飾 ド メ イ ン名 (FQDN) を使 っ て ホ ス ト やサ イ ト に接続で き
る よ う にな り ます。
DNS サーバを設定するには:
1
「ネ ッ ト ワー ク > DNS」 ページにナビゲー ト し ます。
2
「DNS 設定」 領域の 「プ ラ イ マ リ DNS サーバ」 フ ィ ール ド に、 プ ラ イ マ リ DNS サーバのア ド レ ス を入力
し ます。
3
オプ シ ョ ンのセ カ ン ダ リ DNS サーバ ア ド レ ス を 「セ カ ン ダ リ DNSサーバ (オプ シ ョ ン)」 フ ィ ール ド に入
力で き ます。
4
オプ シ ョ ン で 「DNS 検索 リ ス ト 」 フ ィ ール ド を使っ て ド メ イ ン名のプールを作成 し ます。
a
「DNS 検索 リ ス ト 」 に ド メ イ ン接尾辞を入力 し て 「追加」 を選択 し ます。 ホス ト 名を ホス ト 解決で
使用 さ れる完全修飾 ド メ イ ン名 (FQDN) にするために、 接尾辞はホス ト 名に付加 さ れます。
b
DNS 接尾辞を削除するには、 リ ス ト から ド メ イ ン接尾辞を選択 し て 「除去」 を選択 し ます。
c
上矢印 と 下矢印を使 っ て、 ホス ト 名を解決する ために使用 さ れる DNS ド メ イ ン接尾辞を並べ替え
ます。
例 え ば、 ホ ス ト 名が SonicPRS で、 検索 リ ス ト に DNS 接尾辞 usa.n.sonicwall.com と rsc.sonicwall.com
が追加 さ れ て い る と し ま す。 1 番目の接尾辞が SonicPRS に 付加 さ れ、 名前解決 で 使用 さ れ る FQDN
(SonicPRS.usa.n.sonicwall.com) が作成 さ れます。 こ の名前が解決 さ れなか っ た場合は、 検索 リ ス ト 内の
2 番目の接尾辞が使われます (SonicPRS.rsc.sonicwall.com) 。 こ の処理は名前が解決 さ れるか、 すべての
接尾辞が試行 さ れる ま で継続 さ れます。
5
6
「適用」 を ク リ ッ ク し ます。
新 し い DNS 設定を反映する ために、 装置を再起動 し ます。
WINS 設定の構成
WINS 設定はオプ シ ョ ン です。 SMA/SRA 装置は、 NetBIOS ク ラ イ ア ン ト と WINS (Windows Internet Naming Service)
ク ラ イ ア ン ト の両方 と し て機能 し、 ローカル ネ ッ ト ワー クのホス ト 名 と、 対応する IP ア ド レ ス を認識する こ と が
で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
129
WINS 設定を行 う には:
1
「ネ ッ ト ワー ク > DNS」 ページにナビゲー ト し ます。
2
「WINS 設定」 領域の 「プ ラ イ マ リ WINSサーバ (オプ シ ョ ン)」 フ ィ ール ド に、 プ ラ イ マ リ WINS のア ド レ
ス を入力 し ます。
3
「WINS 設定」 領域の 「セ カ ンダ リ WINSサーバ (オプシ ョ ン)」 フ ィ ール ド に、 セ カ ンダ リ WINS のア ド レ ス
を入力 し ます。
4
「適用」 を選択 し ます。
ネ ッ ト ワー ク > ルー ト
ネ ッ ト ワー ク > ルー ト こ のセ ク シ ョ ン では、 「ネ ッ ト ワー ク > ルー ト 」 ページの概要 と 、 こ のページ で行 う 設
定 タ ス ク について説明 し ます。
•
「ネ ッ ト ワー ク > ルー ト 」 の概要 (130 ページ)
•
SMA/SRA 装置の既定ルー ト の設定 (131 ページ)
•
装置の静的ルー ト の設定 (131 ページ)
「ネ ッ ト ワー ク > ルー ト 」 の概要
「ネ ッ ト ワー ク > ルー ト 」 ページ では、 デ フ ォ ル ト ゲー ト ウ ェ イ と イ ン タ ー フ ェ ースの割 り 当て、 お よび静的
ルー ト の追加 と 設定を行 う こ と がで き ます。 既定ルー ト や静的ルー ト の詳細については、 ご使用の装置モデルの
導入ガ イ ド を参照 し て く だ さ い。
図 22. 「ネ ッ ト ワー ク > ルー ト 」 ページ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
130
デ フ ォル ト ルー ト
「デ フ ォ ル ト ルー ト 」 セ ク シ ョ ン では、 デ フ ォ ル ト IPv4 ゲー ト ウ ェ イ と イ ン タ ー フ ェ ー ス、 かつ/ ま たはデ
フ ォ ル ト Ipv6 ゲー ト ウ ェ イ と イ ン タ ー フ ェ ース を設定 し て、 既定のネ ッ ト ワー ク ルー ト を定義で き ます。 既定
のネ ッ ト ワー ク ルー ト はイ ン タ ーネ ッ ト ア ク セスに必須です。
静的ルー ト
「静的ルー ト 」 セ ク シ ョ ン では、 送信先ネ ッ ト ワー ク、 サ ブ ネ ッ ト マ ス ク、 オ プ シ ョ ン のデ フ ォ ル ト ゲー ト
ウ ェ イ、 および イ ン タ ー フ ェ ース を指定する こ と によ っ て、 静的ルー ト を追加および設定で き ます。
SMA/SRA 装置の既定ルー ト の設定
リ モー ト ネ ッ ト ワー ク と 通信で き る よ う に、 SMA/SRA 装置のデ フ ォル ト ゲー ト ウ ェ イ を設定する必要があ り ま
す。 リ モー ト ネ ッ ト ワー ク と は、 装置独自のネ ッ ト ワー ク と は異な る任意のIPサブネ ッ ト です。 一般に、 デ フ ォ
ル ト ゲー ト ウ ェ イは、 SMA/SRA 装置の接続先のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの LAN IP ア ド レ スにな り ま
す。 こ れが こ の装置の既定ルー ト です。
既定ルー ト を設定するには:
1
「ネ ッ ト ワー ク > ルー ト 」 ページに移動 し ます。
2
「デ フ ォル ト IPv4 ゲー ト ウ ェ イ」 フ ィ ール ド に、 SMA/SRA 装置がネ ッ ト ワー ク に接続する と き に経由す
る フ ァ イ アウ ォ ールやその他のゲー ト ウ ェ イ機器の IP ア ド レ ス を入力 し ます。 こ のア ド レ スが装置の既
定ルー ト と し て機能 し ます。
3
「イ ン タ ー フ ェ ース」 ド ロ ッ プダウン リ ス ト から 、 ネ ッ ト ワー クへの IPv4 接続イ ン タ ー フ ェ ースの役割
を果たす イ ン タ ー フ ェ ース を選択 し ます。 一般に、 こ のイ ン タ ー フ ェ ースは X0 にな り ます。
4
「デ フ ォル ト IPv6 ゲー ト ウ ェ イ」 フ ィ ール ド に、 SMA/SRA 装置がネ ッ ト ワー ク に接続する と き に経由す
る フ ァ イ アウ ォ ールやその他のゲー ト ウ ェ イ 機器の IPv6 ア ド レ ス を入力 し ます。 こ のア ド レ スが装置の
既定 IPv6 ルー ト と し て機能 し ます。
5
「イ ン タ ー フ ェ ース」 ド ロ ッ プダウン リ ス ト から 、 ネ ッ ト ワー クへの IPv6 接続イ ン タ ー フ ェ ースの役割
を果たす イ ン タ ー フ ェ ース を選択 し ます。
6
「適用」 を ク リ ッ ク し ます。
装置の静的ルー ト の設定
ネ ッ ト ワー ク の ト ポ ロ ジーに基づ き、 デ フ ォ ル ト ゲー ト ウ ェ イ を通 っ て特定のサブ ネ ッ ト にア ク セ スす る よ り
も、 特定のサブ ネ ッ ト への静的ルー ト を設定す る こ と が必要に な る、 ま たはそのほ う が好ま し い場合があ り ま
す。 既定ルー ト は機器のデ フ ォ ル ト ゲー ト ウ ェ イ ですが、 SMA/SRA 装置が他のネ ッ ト ワー ク に も ア ク セ ス で き
る よ う にする必要がある場合は、 静的ルー ト を追加する こ と がで き ます。 ルーテ ィ ン グや静的ルー ト の詳細につ
いては、 標準的なLinuxの参考書を参照 し て く だ さ い。
装置の明示的な宛先への静的ルー ト を設定するには、 以下の手順を実行 し ます。
1
「ネ ッ ト ワー ク > ルー ト 」 ページにナビゲー ト し て、 「静的ルー ト の追加」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
131
2
「静的ルー ト の追加」 ダ イ ア ログ ボ ッ ク スで、 「送信先ネ ッ ト ワー ク 」 フ ィ ール ド に、 静的ルー ト の送
信先 と な るサブ ネ ッ ト ま たはホス ト を入力 し ます (た と えば、 192.168.220.0 は 192.168.220.X/24 サブ
ネ ッ ト へのルー ト を提供 し ます)。 IPv6 サブネ ッ ト の入力も で き ます (た と えば、 2007:1:2::)。
3
「サブネ ッ ト マス ク/接頭辞」 フ ィ ール ド に、 サブネ ッ ト マス ク値または接頭辞に使用する ビ ッ ト 数を入力
し ます。
4
「デ フ ォル ト ゲー ト ウ ェ イ」 フ ィ ール ド に、 装置を ネ ッ ト ワー ク に接続するゲー ト ウ ェ イ機器の IP ア ド
レ ス を入力 し ます。 IPv6 ア ド レ スの入力も で き ます。
5
「イ ン タ ーフ ェ ース」 ド ロ ッ プダウン リ ス ト で、 装置を希望の宛先ネ ッ ト ワークに接続する イ ン タ ーフ ェ ー
スを選択し ます。
6
「適用」 を選択 し ます。
ネ ッ ト ワー ク > ホス ト 解決
ネ ッ ト ワー ク > ホ ス ト 解決 こ のセ ク シ ョ ン では、 「ネ ッ ト ワー ク > ホ ス ト 解決」 ページの概要 と 、 こ のページ
で行 う 設定 タ ス ク について説明 し ます。
•
•
「ネ ッ ト ワー ク > ホス ト 解決」 の概要 (132 ページ)
ホス ト 解決の設定 (133 ページ)
「ネ ッ ト ワー ク > ホス ト 解決」 の概要
管理者は、 「ネ ッ ト ワー ク > ホス ト 解決」 ページ を使 っ てホス ト 名を設定で き ます。
図 23. 「ネ ッ ト ワー ク > ホス ト 解決」 ページ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
132
ホス ト 名設定
「ホス ト 名設定」 セ ク シ ョ ン では、 IP ア ド レ ス、 ホス ト 名 (ホス ト または FQDN)、 お よびオプ シ ョ ンのエ イ リ ア
ス を指定する こ と によ っ て、 ホス ト 名を追加および設定で き ます。
ホス ト 解決の設定
「ホス ト 解決」 ページで、 ネ ッ ト ワー ク管理者は、 ホス ト 名または完全修飾 ド メ イ ン名 (FQDN) を IP ア ド レ スに
設定つま り マ ッ プする こ と がで き ます。
補足 : ホス ト 解決エ ン ト リ は、 SMA/SRA 装置自体で自動的に作成 さ れます。 削除 し ないで く だ さ い。
SMA/SRA 装置は、 NetBIOS ク ラ イ ア ン ト と WINS (Windows Internet Name Service) ク ラ イ ア ン ト の両方 と し て機
能 し 、 ロー カル ネ ッ ト ワー クのホス ト 名 と 、 対応する IP ア ド レ ス を認識する こ と がで き ます。
ホス ト 名を IP ア ド レ スに解決するには:
1
2
3
4
5
6
7
「ネ ッ ト ワー ク > ホス ト 解決」 ページにナビゲー ト し ます。 「ネ ッ ト ワー ク > ホス ト 解決」 ページが表
示 さ れます。
「ホス ト 名の追加」 を選択 し ます。
「ホス ト 名の追加」 ウ ィ ン ド ウの 「IP ア ド レ ス」 フ ィ ール ド に、 ホス ト 名にマ ッ プする IP ア ド レ ス を入
力 し ます。
「ホス ト 名」 フ ィ ール ド に、 指定 し たIPア ド レ スにマ ッ プする ホス ト 名を入力 し ます。
必要に応 じ て、 「エ イ リ アス」 フ ィ ール ド に、 ホス ト 名のエ イ リ アスである文字列を入力 し ます。
「追加」 を選択 し ます。 こ れで、 「ホス ト 解決」 ページに、 新 し いホス ト 名が表示 さ れます。
オプ シ ョ ン で、 「ネ ッ ト ワー ク > ホス ト 解決」 ページの 「自動的に追加 さ れたホス ト の設定 」 を オンに
で き ます。 こ のオ プ シ ョ ン を選択する と 、 IPv6 のよ う な自動的に追加 さ れたホス ト エ ン ト リ の編集や削
除が可能に な り ま す。 ホ ス ト の設定 ミ ス に よ り 期待 し な い結果に な る こ と があ る ため、 こ のオ プ シ ョ ン
は推奨 さ れません。
ネ ッ ト ワーク > ネ ッ ト ワーク オブジ ェ ク ト
こ のセ ク シ ョ ン では、 「ネ ッ ト ワー ク > ネ ッ ト ワー ク オ ブ ジ ェ ク ト 」 ページの概要 と 、 こ のページ で行 う 設定
タ ス ク について説明 し ます。
•
「ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト 」 の概要 (133 ページ)
•
ネ ッ ト ワー ク オブ ジ ェ ク ト の追加 (134 ページ)
•
ネ ッ ト ワー ク オブ ジ ェ ク ト の編集 (135 ページ)
「ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト 」 の
概要
「ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト 」 ページ では、 オブ ジ ェ ク ト と 呼ばれる ネ ッ ト ワー ク リ ソ ース を
追加お よ び設定する こ と がで き ます。 便宜上、 サービ ス と そのサー ビ スにマ ッ プ さ れてい る IP ア ド レ スの両方
を含むエ ン テ ィ テ ィ を作成す る こ と がで き ます。 こ のエ ン テ ィ テ ィ を ネ ッ ト ワー ク オ ブ ジ ェ ク ト と いい ます。
こ れを使えば、 ポ リ シーを適用する と き にサービ ス を明示的な宛先 (ネ ッ ト ワー ク オブ ジ ェ ク ト ) に指定する こ
と が簡単にな り ます。 サービ ス と IP ア ド レ スの両方を指定する必要はあ り ません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
133
IPv6 オブ ジ ェ ク ト 種別 と ア ド レ ス を使用する こ と で、 IPv6 ネ ッ ト ワー ク オブ ジ ェ ク ト が作成で き ます。
図 24. 「ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト 」 ページ
ネ ッ ト ワー ク オブ ジ ェ ク ト を設定する には、 名前を指定 し 、 以下のいずれかのサービ ス を選択 し ます。
•
ウ ェ ブ (HTTP)
•
セキ ュ ア ウ ェ ブ (HTTPS)
•
NetExtender
•
タ ー ミ ナル サービ ス (RDP - ActiveX)
•
タ ー ミ ナル サービ ス (RDP - Java)
•
仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ (VNC)
•
フ ァ イル転送プ ロ ト コ ル (FTP)
•
Telnet、 セキ ュ ア シ ェ ル バージ ョ ン1 (SSHv1)/セキ ュ ア シ ェ ル バージ ョ ン2 (SSHv2)
•
フ ァ イル共有 (CIFS)
•
Citrix Portal (ウ ェ ブ ア ク セス)
どのサービ スについて も ポー ト やポー ト 範囲を使用で き る ため、 ネ ッ ト ワー ク オブ ジ ェ ク ト にポー ト 範囲(た と
えば、 80-443) やポー ト 番号 (た と えば、 80) を設定で き ます。 こ の機能を使用する と 、 ポー ト ベースのポ リ シー
を作成で き ます。 た と えば、 すべて遮断するポ リ シーを作成 し 、 ウ ェ ブ サーバのポー ト 80 で HTTP ト ラ フ ィ ッ
クのみを受信する こ と がで き ます。
ネ ッ ト ワー ク オブ ジ ェ ク ト の追加
ネ ッ ト ワー ク オブ ジ ェ ク ト を追加するには:
1
2
「ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト 」 ページにナビゲー ト し ます。
「ネ ッ ト ワー ク オブ ジ ェ ク ト の追加」 を選択 し ます。 「ネ ッ ト ワー ク オブ ジ ェ ク ト の追加」 画面が表示
さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
134
3
「名前」 フ ィ ール ド に、 作成する ネ ッ ト ワー ク オブ ジ ェ ク ト の名前にする文字列を入力 し ます。
補足 : 既存のネ ッ ト ワー ク オ ブ ジ ェ ク ト を 編集す る には、 編集す る オ ブ ジ ェ ク ト の横にあ る 「設
定」 を選択 し ます。 既存のネ ッ ト ワー ク オ ブ ジ ェ ク ト と 同 じ 名前で新 し いネ ッ ト ワー ク オ ブ ジ ェ
ク ト を作成 し て も、 既存のネ ッ ト ワー ク オブ ジ ェ ク ト が置き換え ら れる こ と や変更 さ れる こ と はあ
り ません。
4
「サービ ス」 リ ス ト を選択 し 、 サービ スの タ イ プ を選択 し ます。 選択で き るサービ スは、 ウ ェ ブ (HTTP)、
セ キ ュ ア ウ ェ ブ (HTTPS)、 NetExtender、 タ ー ミ ナル サー ビ ス (RDP、 RDP - Java、 RDP - ActiveX、 RDP HTML5)、 仮想ネ ッ ト ワー ク コ ン ピ ュ ー テ ィ ン グ (Java、 HTML5)、 フ ァ イ ル転送プ ロ ト コ ル、 Telnet、 セ
キュ ア シ ェ ル バージ ョ ン 1 (SSHv1)、 セキ ュ ア シ ェ ル バージ ョ ン 2 (SSHv2: SSHv1 よ り 強い暗号化を提供
し 、 SSHv2 対応サーバにのみ接続可能)、 フ ァ イル共有 (CIFS)、 Citrix Portal です。
5
「適用」 を選択 し ます。 「ネ ッ ト ワー ク オブジ ェ ク ト の編集」 画面が表示 さ れ、 ネ ッ ト ワー ク オブジ ェ
ク ト の名前 と それに関連付け られたサービ スが示 さ れます。 ネ ッ ト ワー ク オブ ジ ェ ク ト にマ ッ プ さ せる ア
ド レ ス を追加する こ と でオブ ジ ェ ク ト を完成するには、 ネ ッ ト ワー ク オブ ジ ェ ク ト の編集 (135 ページ)を
参照 し て く だ さ い。
ネ ッ ト ワー ク オブ ジ ェ ク ト の編集
ネ ッ ト ワー ク オブ ジ ェ ク ト を編集するには、 以下の手順に従います。
1
既存のネ ッ ト ワー ク オブ ジ ェ ク ト を編集するには、 「ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト 」 ペー
ジにナ ビ ゲー ト し て、 設定ア イ コ ン を選択す るか、 「未完了」 リ ン ク を選択 し ます。 「ネ ッ ト ワー ク オ
ブ ジ ェ ク ト の編集」 画面が表示 さ れます。
ネ ッ ト ワー ク オブ ジ ェ ク ト を作成 し た直後の場合は、 「適用」 の選択後す ぐ に 「ネ ッ ト ワー ク オブ ジ ェ
ク ト の編集」 画面が表示 さ れます。
「ネ ッ ト ワー ク オブ ジ ェ ク ト の編集」 には、 ネ ッ ト ワー ク オブ ジ ェ ク ト 名 と それに関連付け ら れたサー
ビ スが示 さ れます。 ま た、 ネ ッ ト ワー ク オブ ジ ェ ク ト にマ ッ プ さ れた既存のア ド レ ス を示すア ド レ ス リ
ス ト も表示 さ れます。
2
サービスを変更するには、 「サービス」 ド ロ ッ プダウン リ ス ト からサービスを選択し、 「サービスの更新」
を選択 し ます。 「ネ ッ ト ワー ク オ ブ ジ ェ ク ト 」 テーブルの 「サー ビ ス」 カ ラ ムに新 し いサー ビ スが表示
さ れます。 「ネ ッ ト ワー ク オブ ジ ェ ク ト の編集」 ダ イ ア ロ グ ボ ッ ク スは開いた ま ま です。 編集を終了す
る場合は、 「完了」 を選択 し ます。
3
こ のネ ッ ト ワー ク オブ ジ ェ ク ト の種別 と ア ド レ ス を追加ま たは編集する には、 「追加」 を選択 し ます。
「オブ ジ ェ ク ト ア ド レ スの定義」 ページが表示 さ れます。
4
ア ド レ スの追加が終了 し た ら、 オブ ジ ェ ク ト ア ド レ スの定義ページ で 「完了」 を選択 し ます。
5
「ネ ッ ト ワー ク > ネ ッ ト ワー ク オブ ジ ェ ク ト 」 ページが表示 さ れ、 「ネ ッ ト ワー ク オブ ジ ェ ク ト 」 の リ
ス ト に新 し いオブ ジ ェ ク ト が表示 さ れます。
6
オブ ジ ェ ク ト が最低で も 1 つの IP ア ド レ スかネ ッ ト ワー ク 範囲を用いて完全に定義 さ れていない場合、
「未完了」 ス テ ー タ スが表示 さ れ ま す。 こ のネ ッ ト ワー ク オ ブ ジ ェ ク ト を 再度編集す る には、 「未完
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
135
了」 リ ン ク を選択す るか、 設定ア イ コ ン を選択 し てか ら、 こ のネ ッ ト ワー ク オ ブ ジ ェ ク ト に対する種別
と ア ド レ スの値を追加す る ために 「追加」 を選択 し ます。 「オ ブ ジ ェ ク ト ア ド レ スの定義」 ページが表
示 さ れます。
補足 : 未完了なネ ッ ト ワー ク オブ ジ ェ ク ト にはポ リ シーを作成で き ません。
オブ ジ ェ ク ト ア ド レ スの定義
1
2
「オブ ジ ェ ク ト ア ド レ スの定義」 ページ で、 「オブ ジ ェ ク ト 種別」 ド ロ ッ プ ダウ ン リ ス ト を選択 し 、 オ
ブ ジ ェ ク ト の タ イ プ を選択 し ます。 オブ ジ ェ ク ト には次の 4 つの タ イ プがあ り ます。
•
「IP ア ド レ ス」 - 単一のIPア ド レ ス
•
「IP ネ ッ ト ワー ク 」 - 開始ア ド レ ス と サブネ ッ ト マス ク で定義 さ れるIPア ド レ スの範囲
•
「IPv6 ア ド レ ス」 - 単一の IPv6 ア ド レ ス
•
「IPv6 ネ ッ ト ワー ク 」 - IPv6 ア ド レ スの範囲
選択 し たオブ ジ ェ ク ト の タ イ プに関する適切な情報を入力 し ます。
•
オブ ジ ェ ク ト の タ イ プが IP ア ド レ スの場合は、 「IP ア ド レ ス」 フ ィ ール ド にIPア ド レ ス を入力 し
ます。
•
オブ ジ ェ ク ト の タ イ プが IP ネ ッ ト ワー ク の場合、 「ネ ッ ト ワー ク ア ド レ ス」 フ ィ ール ド に希望の
ネ ッ ト ワー ク サブ ネ ッ ト に存在す る IP ア ド レ ス を入力 し 、 「サブ ネ ッ ト マ ス ク」 フ ィ ール ド に
サブネ ッ ト マ ス ク を入力 し ます。 オプ シ ョ ン と し て 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド にポー
ト 範囲 80 ~ 443 の形式または特定のポー ト 番号を入力 し ます。
•
オブ ジ ェ ク ト の タ イ プが IPv6 ア ド レ スの場合は、 「IPv6 ア ド レ ス」 フ ィ ール ド に IP ア ド レ ス を
入力 し ます。
•
オブ ジ ェ ク ト の タ イ プが IPv6 ネ ッ ト ワー ク の場合は、 「IPv6 ネ ッ ト ワー ク ア ド レ ス」 フ ィ ール
ド に希望のネ ッ ト ワー ク サブネ ッ ト に存在する IPv6 ア ド レ ス を入力 し 、 「接頭辞」 フ ィ ール ド に
接頭辞 と し て使用する ビ ッ ト 数を入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
136
3
ア ド レ ス を追加す る操作が完了 し た ら 、 「ネ ッ ト ワー ク オ ブ ジ ェ ク ト の編集」 ダ イ ア ロ グ ボ ッ ク スの
「完了」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
137
5
ポー タ ルの設定
こ のセ ク シ ョ ン では、 ウ ェ ブ ベースの Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「ポー タ
ル」 ページ で行 う 、 ポー タ ルの設定、 ポー タ ルの割 り 当て、 認証 ド メ イ ン (RADIUS、 LDAP、 ア ク テ ィ ブ デ ィ レ
ク ト リ な ど) の定義な どの設定 タ ス ク について説明 し ます。
ト ピ ッ ク:
•
ポー タ ル > ポー タ ル (138 ページ)
•
ポー タ ル > ア プ リ ケーシ ョ ン オ フ ロー ド (154 ページ)
•
ポー タ ル > ド メ イ ン (175 ページ)
•
ポー タ ル > 個別ロ ゴ (200 ページ)
•
ポー タ ル > 負荷分散 (200 ページ)
•
ポー タ ル > URL ベース エ イ リ アス (204 ページ)
ポー タ ル > ポー タ ル
こ のセ ク シ ョ ン では、 「ポー タ ル > ポー タ ル」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説
明 し ます。
•
ポー タ ル > ポー タ ル の概要 (138 ページ)
•
ポー タ ルの追加 (139 ページ)
•
一般ポー タ ル設定の設定 (141 ページ)
•
ログ イ ン スケジ ュ ールの設定 (143 ページ)
•
ホームページの設定 (143 ページ)
•
ポー タ ルご と の仮想ア シス ト 設定の設定 (147 ページ)
•
仮想 ミ ーテ ィ ングの設定 (148 ページ)
•
仮想ホス ト の設定 (150 ページ)
•
個別ポー タ ル ロ ゴの追加 (152 ページ)
•
ア プ リ ケーシ ョ ン オ フ ロー ド の概要 (154 ページ)
ア プ リ ケーシ ョ ン オ フ ローダ と 「ウ ェ ブ ア プ リ ケーシ ョ ンのオ フ ロー ド 」 の詳細については、 ポー タ ル > ア プ
リ ケーシ ョ ン オ フ ロー ド (154 ページ)を参照 し て く だ さ い。
ポー タ ル > ポー タ ル の概要
「ポー タ ル > ポー タ ル」 ページ では、 Secure Mobile Access ポー タ ルのロ グ イ ン ページ と ホーム ページに個別
のポー タ ルを設定で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
138
図 25. 「ポー タ ル > ポー タ ル」 ページ
ポー タ ル設定
ポー タル設定セ ク シ ョ ンでは、 ポー タル名、 ポー タル サイ ト タ イ ト ル、 ポー タル バナー タ イ ト ル、 ログイ ン メ ッ
セージ、 仮想ホス ト / ド メ イ ン名、 お よびポー タ ル URL を指定する こ と に よ っ て、 個別のポー タ ルを設定で き ま
す。 ま た、 ロ グ イ ン時お よびロ グアウ ト 時に表示/ロー ド する項目を制御する個別ロ グ イ ン オプ シ ョ ン、 キ ャ ッ
シ ュ 制御用の HTTP メ タ タ グ、 ActiveX ウ ェ ブ キ ャ ッ シ ュ ク リ ーナ、 ロ グ イ ンの一意性、 お よ び ク ラ イ ア ン ト
送信元の一意性を設定する こ と も で き ます。
ポー タ ルのホームページに関する その他の情報
通常の Secure Mobile Access 管理者の場合は、 プ レーン テキス ト のホームページ メ ッ セージ と ネ ッ ト ワー ク リ
ソ ー スへの リ ン ク の リ ス ト があれば十分で す。 ユーザ ポー タ ルに他の コ ン テ ン ツ を 表示す る 必要があ る 場合
は、 以下の情報を参照 し て く だ さ い。
•
ヒ ン ト /ヘルプのサイ ド バーを有効にする と 、 ワー ク スペース幅は 561 ピ ク セル
•
ヒ ン ト /ヘルプのサイ ド バーを無効にする と 、 ワー ク スペース幅は 712 ピ ク セル
•
IFRAME は使 っ ていない
•
ホームページの他のすべてのコ ンテン ツの最後に表示する個別 HTML フ ァ イルをア ッ プ ロー ド でき る 「ホー
ムページ メ ッ セージ」 フ ィ ール ド に HTML タ グ と JavaScript を追加する こ と も で き る
•
ア ッ プ ロー ド し た HTML フ ァ イルは他のコ ン テ ン ツの後ろ に表示 さ れるので、 こ のフ ァ イルに <head> タ
グや <body> タ グを入れてはな ら ない
ポー タ ルの追加
管理者は、 ポー タ ル を 個別化す る こ と で、 ユーザが認証のために SMA/SRA 装置に リ ダ イ レ ク ト さ れた と き に
ユーザご と に個別の待ち受けページ を表示で き ます。
ネ ッ ト ワー ク 管理者は、 ポー タ ルに個別の レ イ ア ウ ト を定義す る こ と がで き ま す。 レ イ ア ウ ト の設定には、 メ
ニ ュ ー レ イ アウ ト 、 表示するポー タ ル ページ、 表示するポー タ ル ア プ リ ケーシ ョ ンのア イ コ ン、 お よびウ ェ ブ
キ ャ ッ シ ュ制御オプ シ ョ ンが含まれます。
既定ポー タ ルは Virtual Office ポー タ ルです。 別のポー タ ルを追加 し た り 、 修正 し た り する こ と も で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
139
ポー タ ルを追加するには:
1
「ポー タル > ポー タル」 ウ ィ ン ド ウにナビゲー ト し、 「ポー タルの追加」 を選択し ます。 「ポー タル設定」
ウ ィ ン ド ウが表示 さ れます。
表 23 に、 「一般」 タ ブ で設定で き る フ ィ ール ド の説明を示 し ます。 独自のポー タ ルを設定する ために必要な手
順については、 一般ポー タ ル設定の設定 (141 ページ)を参照 し て く だ さ い。
表 23. 「一般」 タ ブのフ ィ ール ド
フ ィ ール ド
説明
ポー タ ル名
こ のポー タ ルを参照する場合に使 う タ イ ト ル。 内部参照専用で、 ユーザには表
示 さ れない
ポー タ ル サイ ト タ イ ト ル
ユーザが こ のポー タ ルにア ク セ ス し た と き にウ ェ ブ ブ ラ ウザの タ イ ト ル バー
に表示 さ れる タ イ ト ル
ポー タ ル バナー タ イ ト ル
ポー タ ル画面の一番上に表示 さ れるウ ェ ルカム テキス ト
ログ イ ン メ ッ セージ
ポー タ ル ログ イ ン ページで認証エ リ アの上に表示 さ れる オプ シ ョ ン テキス ト
ポー タ ル URL
こ の特定のポー タ ルにア ク セスする場合に使 う URL
個別ログイ ン ページを表示する このポー タ ルの既定ログイ ン ページではな く 個別のログイ ン ページ を表示する
個別 ロ グ イ ン ペー ジ に ロ グ イ ログ イ ン メ ッ セージ テキス ト ボ ッ ク スに指定 さ れた メ ッ セージ を表示する
ン メ ッ セージ を表示する
ポー タ ル ロ グ イ ン ページの ド 有効な場合、 ロ グ イ ン ページの 「 ド メ イ ン」 リ ス ト ボ ッ ク ス を テキス ト ボ ッ
メ イ ン リ ス ト を非表示にする ク スに置き換え る。 ユーザは正 し い ド メ イ ン名を入力で き ます。 こ のオプ シ ョ
ンは、 ウ ェ ブから のポー タ ル ログ イ ンに対 し てのみ有効です。
キ ャ ッ シ ュ 制御のための HTTP すべての HTTP/HTTPS ページに HTTP メ タ タ グを埋め込み、 リ モー ト ユーザ
メ タ タ グ を有効にする
のブ ラ ウザのキ ャ ッ シ ュ に コ ン テ ン ツが保管 さ れないよ う にする
ActiveX ウ ェ ブ キ ャ ッ シ ュ ク Secure Mobile Access セ ッ シ ョ ンの終了後にすべてのセ ッ シ ョ ンのコ ン テ ン ツ を
リ ーナ を有効にする
消去する ActiveX コ ン ト ロール (ブ ラ ウザのサポー ト が必要) を ロー ド し ます。
多重ログ イ ン を禁止する
多重 ロ グ イ ン を 禁止す る と 、 ア カ ウ ン ト は一度に 1 つのセ ッ シ ョ ン に し か使
用で き ない。 優先 さ れる強制方式 と し て、 「既存のセ ッ シ ョ ンから 自動的にロ
グアウ ト し ます」 または 「既存のセ ッ シ ョ ンから ロ グアウ ト し た こ と を確認 し
ます」 を選択 し ます。
禁止 し ない と 、 ア カ ウン ト は同時に複数のセ ッ シ ョ ン で使用で き る
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
140
表 23. 「一般」 タ ブのフ ィ ール ド
フ ィ ール ド
説明
ク ラ イ ア ン ト 送信元の一意性 強制す る と 、 ク ラ イ ア ン ト 送信元の一意性に よ り 、 ユーザが Dell SonicWALL
の強制
ク ラ イ ア ン ト (NetExtender、 Mobile Connect、 仮想ア シ ス ト な ど) を使用 し て
接続す る と き に、 同 じ ク ラ イ ア ン ト 送信元ア ド レ ス を 使 っ た 1 ユーザか ら の
複数接続を防ぐ こ と がで き ます。 こ れによ り 、 ネ ッ ト ワー クの予期 し ない中断
の後にユーザが再接続を行 う と き、 ラ イ セ ン ス を複数消費する こ と が防げる
小さ なロゴ
小 さ な ロ ゴの リ ン ク を指定する。 推奨 さ れるサイ ズは 128 x 128
中程度のロ ゴ
中程度のロ ゴの リ ン ク を指定する。 推奨 さ れるサイ ズは 270 x 270
幅広のロ ゴ
幅広のロ ゴの リ ン ク を指定する。 推奨 さ れるサイ ズは 558 x 270
大き な ロ ゴ
大き な ロ ゴの リ ン ク を指定する。 推奨 さ れるサイ ズは 558 x 558
背景色
ラ イ ブ タ イルの背景色を指定する。 #0085C3 が既定で設定 さ れる
サイ ト 名
ブ ッ ク マー ク の表示名を指定する。 ポー タ ル名が既定で設定 さ れる
一般ポー タ ル設定の設定
ポー タ ルの主な設定オプ シ ョ ンは、 次の 2 つです。
•
既存のレ イ アウ ト を変更する
•
新 し いポー タ ルを設定する
新 し いポー タ ルについて 「一般」 タ ブの設定を行 う には:
1
「ポー タ ル > ポー タ ル」 ページ を開き ます。
2
「ポー タ ルの追加」 を選択す るか、 設定す る ポー タ ルの横にあ る 「設定」 を選択 し ま す。 「ポー タ ルの
追加」 または 「ポー タ ルの編集」 画面が表示 さ れます。
3
「一般」 タ ブの 「ポー タ ル名」 フ ィ ール ド に、 そのポー タ ルを表すわか り やすい名前を入力 し ま す。 こ
の名前は、 Secure Mobile Access ポー タ ルの URL パスの一部にな り ます。 例えば、 Secure Mobile Access
ポー タ ルが https://vpn.company.com でホス ト さ れていて、 ポー タ ル名を "sales" に し た場合、 ユーザは
https://vpn.company.com/portal/sales でサブサイ ト にア ク セスで き ます。
補足 : 「ポー タ ル名」 フ ィ ール ド には、 英数字、 ハ イ フ ン (-)、 お よ び下線 (_) し か使用で
き ません。 こ れ以外の文字やスペース を入力する と 、 ポー タ ル名は最初の英数字以外の文字
の前で切 り 捨て られます。
4
「ポー タ ル サイ ト タ イ ト ル」 フ ィ ール ド に、 ウ ェ ブ ブ ラ ウザ ウ ィ ン ド ウの タ イ ト ルを入力 し ます。
5
ユーザがポー タ ルにログ イ ンする前にバナー メ ッ セージ を表示するには、 「ポー タ ル バナー タ イ ト ル」
フ ィ ール ド にバナー タ イ ト ルのテキス ト を入力 し ます。
6
「ロ グ イ ン メ ッ セージ」 フ ィ ール ド に HTML 準拠 メ ッ セージ を入力するか、 既定で入力 さ れてい る メ ッ
セージ を編集 し ます。 こ の メ ッ セージは、 個別のログ イ ン ページに表示 さ れます。
7
「ポー タ ル URL」 フ ィ ール ド には、 SMA/SRA 装置のネ ッ ト ワー ク ア ド レ ス と ポー タ ル名に基づいて値が
自動的に設定 さ れます。
8
個別のロ ゴ、 メ ッ セージ、 および タ イ ト ル情報を ログ イ ン ページに表示するには、 「個別ログ イ ン ペー
ジ を表示する」 を オンに し ます。
補足 : 個別のロ ゴは、 既存のポー タ ルにのみ追加で き ます。 個別のロ ゴ を新 し いポー タ ルに
追加す る には、 最初に一般ポー タ ル設定 を 完了 し てか ら 、 個別ポー タ ル ロ ゴ の追加 (152
ページ)の手順に従 っ て ロ ゴ を追加 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
141
9
「キ ャ ッ シ ュ制御のための HTTP メ タ タ グ を有効にする」 を オンに し て、 こ のポー タ ルに HTTP メ タ タ
グ キ ャ ッ シ ュ 制御デ ィ レ ク テ ィ ブ を適用 し ます。 キ ャ ッ シ ュ 制御デ ィ レ ク テ ィ ブには、 次の も のが含ま
れます。
<meta http-equiv="pragma" content="no-cache">
<meta http-equiv="cache-control" content="no-cache">
<meta http-equiv="cache-control" content="must-revalidate">
こ れ ら のデ ィ レ ク テ ィ ブ を適用する こ と で、 Secure Mobile Access ポー タ ル ページ と その他のウ ェ ブ コ
ン テ ン ツのキ ャ ッ シ ング を防ぐ こ と がで き ます。
補足 : セキ ュ リ テ ィ 上の理由に加え、 古いウ ェ ブ ページやデー タ がユーザのウ ェ ブ ブ ラ ウ
ザのキ ャ ッ シ ュ に保管 さ れる こ と を防ぐ ために、 HTTP メ タ タ グ を有効にする こ と を強 く お
勧め し ます。
10
「ActiveX ウ ェ ブ キ ャ ッ シ ュ ク リ ーナを有効にする」 をオンに し て、 ユーザが SMA/SRA 装置にログ イ ン
し た と きに、 ActiveX キ ャ ッ シ ュ コ ン ト ロールがロー ド さ れる よ う に し ます。 ウ ェ ブ キ ャ ッ シ ュ ク リ ーナ
に よ り 、 ユーザが ロ グ ア ウ ト し た と き、 ま たはウ ェ ブ ブ ラ ウザ ウ ィ ン ド ウ を 閉 じ た と き に、 すべての
セ ッ シ ョ ンの一時イ ン タ ーネ ッ ト フ ァ イル、 Cookie、 およびブ ラ ウザ履歴を削除する こ と を求める プ ロ ン
プ ト が表示 さ れます。 ActiveX をサポー ト し ていないウ ェ ブ ブ ラ ウザでは、 ActiveX ウ ェ ブ キ ャ ッ シ ュ コ
ン ト ロールは無視 さ れます。
11 多重ログ イ ンの禁止 (142 ページ)を参照 し て く だ さ い。
12 ク ラ イ ア ン ト 送信元の一意性の強制 (142 ページ)を参照 し て く だ さ い。
13 ラ イ ブ タ イルで使用する小 さ な/中程度の/幅広の/大き な ロ ゴの リ ン ク を指定 し ます。
14 ラ イ ブ タ イルの背景色を指定 し ます。 値を指定 し ない場合、 既定色は #0085C3 です。
15 ラ イ ブ タ イルに対し て表示されるサイ ト 名を指定し ます。 値を指定し ない場合、 既定値はポー タル名です。
多重ロ グ イ ンの禁止
多重ログ イ ン を禁止する と 、 ア カ ウン ト は一度に 1 つのセ ッ シ ョ ンに し か使用で き ません。 禁止 し ない場合は、
ア カ ウン ト は同時に複数のセ ッ シ ョ ン で使用で き ます。
多重ログ イ ン を禁止するには:
1
2
「ポー タ ル > ポー タ ル」 にナビゲー ト し ます。
既存のポー タ ルの場合は、 設定す る ポー タ ルの横にあ る設定ア イ コ ン を選択 し ます。 新 し いポー タ ルの
場合は、 「ポー タ ルの追加」 を選択 し ます。
3
「多重ログ イ ン を禁止する」 を オンに し ます。
4
「適用」 を選択 し ます。
ク ラ イ ア ン ト 送信元の一意性の強制
ク ラ イ ア ン ト 送信元の一意性を強制する と 、 Dell SonicWALL ク ラ イ ア ン ト (NetExtender、 Mobile Connect、 仮想
ア シ ス ト な ど) を使用 し て接続する と き に同 じ ク ラ イ ア ン ト 送信元ア ド レ ス を使 っ た 1 ユーザから の複数接続を
防ぐ こ と がで き ます。 こ れに よ り 、 ネ ッ ト ワー ク の予期 し ない中断の後にユーザが再接続を行 う と き、 ラ イ セ ン
ス を複数消費する こ と が防げる
例えば、 信頼性の低いネ ッ ト ワー ク 上のユーザがネ ッ ト ワー ク の問題に よ り 切断 さ れた と し ます。 も し 多重ログ
イ ンの禁止が有効にな っ ていない場合、 こ の種の切断に対 し ては、 タ イ ムアウ ト 値に到達する ま で装置上のユー
ザ セ ッ シ ョ ンはア ク テ ィ ブ な ま ま です。 ユーザは再接続 し て、 タ イ ムア ウ ト で切断 さ れる前に潜在的に よ り 多
く のラ イ セ ン ス を消費する可能性がある状態で 2 個目のラ イ セ ン ス を消費 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
142
ク ラ イ ア ン ト 送信元の一意性を強制するには:
1
2
「ポー タ ル > ポー タ ル」 にナビゲー ト し ます。
既存のポー タ ルの場合は、 設定す る ポー タ ルの横にあ る設定ア イ コ ン を選択 し ます。 新 し いポー タ ルの
場合は、 「ポー タ ルの追加」 を選択 し ます。
3
「 ク ラ イ ア ン ト 送信元の一意性の強制」 を オンに し ます。
4
「適用」 を選択 し ます。
ログ イ ン スケジ ュ ールの設定
「ログ イ ン スケジ ュ ール」 タ ブ では、 指定 さ れた時間に基づいてポー タ ルへのア ク セス を制限で き ます。
ログ イ ン スケジ ュ ールを有効にする には:
1
「ポー タ ル > ポー タ ル」 に移動 し ます。
2
設定する既存のポー タ ルを選択 し ます。
3
「ログ イ ン スケジ ュ ール」 タ ブ を選択 し ます。 ロ グ イ ン スケジ ュ ールが表示 さ れます。
4
「ログ イ ン スケジ ュ ールを有効にする」 を オン に し ます。
5
6
1 日の う ちのア ク セス を許可または禁止する時間を選択する こ と によ り 、 ログ イ ン スケジ ュ ールを設定 し
ます。 複数の項目を選択するには、 Ctrl キーを押 し ながら 選択 し ます。 「曜日」 を選択 し て、 1 日全体を
選択する こ と も で き ます。
「適用」 を選択 し て、 ログ イ ン スケジ ュ ールの変更を保存 し ます。
ホームページの設定
ホームページは、 Secure Mobile Access 装置ポー タ ルのオプ シ ョ ンの開始ページ です。 ホームページ を設定する
こ と で、 モバ イ ル ユーザがポー タ ルに ロ グ イ ン し た と き に表示す る個別ページ を作成で き ます。 ホームページ
は個別化で き るので、 リ モー ト ア ク セス手順、 サポー ト 情報、 技術に関する問い 合わせ先情報、 Secure Mobile
Access 関連の更新な ど を リ モー ト ユーザに伝え る理想的な方法 と な り ます。
ホームページは、 ア ク セスに制限があ るユーザの開始ページ と し て最適です。 モバ イル ユーザやビ ジネス パー
ト ナがア ク セス を許可 さ れてい る フ ァ イルやウ ェ ブURLが限 ら れてい る場合、 ホームページ を設定すれば、 対象
ユーザにはそれ らの関連 リ ン ク し か表示 さ れません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
143
ページの タ イ ト ルを編集 し た り 、 ページの一番上に表示する ホーム ページ メ ッ セージ を作成 し た り 、 ユーザご
と に該当するすべてのブ ッ ク マー ク (ユーザ、 グループ、 お よびグローバル) を表示 し た り 、 必要に応 じ て HTML
フ ァ イルを ア ッ プ ロー ド し た り で き ます。
参考資料:
•
ユーザ ポー タ ルでの NetExtender の自動起動 (146 ページ)
•
“既定でア プ レ ッ ト を使用”する フ ァ イル共有 (146 ページ)
ホームページ を設定するには:
1
2
3
「ポー タ ル > ポー タ ル」 ページ を開き ます。
「ポー タ ルの追加」 を選択す るか、 設定す る ポー タ ルの横にあ る 「設定」 を選択 し ま す。 「ポー タ ルの
追加」 または 「ポー タ ルの編集」 画面が表示 さ れます。
「ホームページ」 タ ブ を選択 し ます。
下記の表に、 「ホームページ」 タ ブ で設定で き る オプ シ ョ ンの説明を示 し ます。
表 24. 「ホームページ」 タ ブのフ ィ ール ド
フ ィ ール ド
説明
ホームページ メ ッ セージ ユーザが SMA/SRA 装置に対す る 認証に成功 し た後で 個別のホ ーム
を表示する
ページ メ ッ セージ を表示 し ます。
こ のポー タ ルへの
NetExtender/Mobile
Connect 接続を許可する
選択 し た場合は、 その下にあ る 2 つのチ ェ ッ ク ボ ッ ク ス オ プ シ ョ ン
が利用 で き ま す。 選択 し な い場合、 NetExtender と Mobile Connect
は このポー タ ルで利用で き ません。
NetExtender/Mobile
Connect ア イ コ ン を表示
する
NetExtender または Mobile Connect のア イ コ ン を表示 し 、 ク ラ イ ア ン
ト レ スの NetExtender 仮想アダプ タ、 またはモバイル機器用の Mobile
Connect ア プ リ ケーシ ョ ン を、 ユーザがイ ン ス ト ール し て起動で き る
よ う に し ます。
iOS 6 以降 を 搭載す る デバ イ ス に 対 し 、 ロ グ イ ン ペ ー ジ に Mobile
iOS デバイ スに対 し て
Mobile Connect バナーを Connect バナーを表示 し ます。
ログイ ンページに表示する
ログ イ ン し た後、
NetExtender を起動する
ユーザが SMA/SRA 装置に対する認証に成功 し た後で NetExtender を
自動的に起動 し ます。 ユーザ ポー タ ルでの NetExtender の自動起動
(146 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
144
表 24. 「ホームページ」 タ ブのフ ィ ール ド
フ ィ ール ド
説明
こ のポー タ ルで フ ァ イル
共有を許可する
選択 し た場合は、 その下にあ る 2 つのチ ェ ッ ク ボ ッ ク ス オ プ シ ョ ン
が利用で き ま す。 選択 し な い場合、 フ ァ イ ル共有は こ のポー タ ルで
利用で き ません。
「 フ ァ イル共有」 ポー タ
ル ボ タ ン を表示する
フ ァ イ ル共有 (Windows CIFS/SMB) ウ ェ ブ イ ン タ ー フ ェ ー スへ リ ン
ク す る ボ タ ン を、 ド メ イ ン 許可に従 っ て 提供 し ま す。 “既定で ア プ
レ ッ ト を使用”する フ ァ イル共有 (146 ページ)を参照 し て く だ さ い。
ポー タ ル ボ タ ンにア プ
レ ッ ト を使用する
Java フ ァ イル共有ア プ レ ッ ト を有効に し て、 ド ラ ッ グ ア ン ド ド ロ ッ
プ、 複数 フ ァ イ ル選択、 コ ン テ キ ス ト 依存の選択操作な どの簡単で
強力な フ ァ イル操作イ ン タ ー フ ェ ース を利用で き る よ う に し ます。
既定の フ ァ イル共有パス
ポー タ ル上で フ ァ イ ル共有を許可す る場合の具体的な フ ァ イ ル共有
パス を 指定 し ま す。 何 も 指定 さ れて い な い場合、 フ ァ イ ル共有はす
べての利用可能な ド メ イ ン を検索す る ための リ ン ク を ユーザに提供
し ま す。 ま た、 すべての利用可能な フ ァ イ ル共有ブ ッ ク マ ー ク を 一
覧表示 し 、 ユーザが起動で き る よ う に し ます。
ブ ッ ク マー ク テーブルを
表示する
選択 し た場合は、 その下にあ る 2 つのチ ェ ッ ク ボ ッ ク ス オ プ シ ョ ン
が利用で き ま す。 選択 し な い場合、 ブ ッ ク マ ー ク は こ のポー タ ルで
利用で き ません。
「すべてのブ ッ ク マー
ク」 タ ブ を表示する
管理者に よ っ て提供 さ れた ブ ッ ク マー ク を 含む タ ブ を 表示 し 、 ユー
ザがネ ッ ト ワー ク リ ソ ースへの独自のブ ッ ク マー ク を定義で き る よ
う に し ます。
既定の タ ブ (デス ク ト ッ
プ、 ウ ェ ブ、 フ ァ イル、
タ ー ミ ナル) を表示する
既定のブ ッ ク マー ク タ ブ を表示 し ます。
証明書のイ ンポー ト ボ タ
ン を表示する
SSL セキ ュ リ テ ィ 証明書を永続的に イ ンポー ト で き るボ タ ン を表示 し
ます。
Dell SonicWALL 著作権
フ ッ タ を表示する
ポー タ ルに Dell SonicWALL 著作権 フ ッ タ を表示 し ます。 オ フ にす る
と 、 フ ッ タ は表示 さ れません。
ヒ ン ト /ヘルプ サイ ド
バーを表示する
ポ ー タ ルに ヒ ン ト と ヘル プ の リ ン ク を 持つサ イ ド バー を 表示 し ま
す。 「一般」 タ ブ で 「従来の外観 と 操作性」 を オ ン に し た場合、 こ
のオプ シ ョ ンは使用で き ません。
ヘルプ ボ タ ン を表示する
ヘルプ ページ URL
「ヘルプ」 ボ タ ン を表示 し ます。
ヘルプ ペー ジの URL を 指定 し ま す。 既定の Dell SonicWALL ヘル プ
ページ を使用する場合は、 こ のフ ィ ール ド を空白のま まに し ます。
オプ シ ョ ン ボ タ ン を表示 選択する と 、 「オプ シ ョ ン」 ボ タ ンが表示 さ れます。
する
ホームページ メ ッ セージ
ユーザ認証の成功後にホームページ上に表示で き る オ プ シ ョ ン テキ
ス ト です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
145
補足 :
4
•
フ ァ イル共有を作成する と きは、 DFS (Distributed File System) サーバを ウ ィ ン ド ウズ ド メ
イ ン ルー ト シ ス テムに設定 し な い で く だ さ い。 ド メ イ ン ルー ト は ド メ イ ン内の Windows
コ ン ピ ュ ー タ へのア ク セ スのみを提供す るので、 DFS サーバ を ド メ イ ン ルー ト に設定す る
と 、 他の ド メ イ ンか ら DFS フ ァ イ ル共有に ア ク セ ス で き ません。 SMA/SRA 装置は、 ド メ イ
ン メ ンバではないので、 DFS フ ァ イ ル共有に接続で き ません。 ス タ ン ド ア ロ ン ルー ト 上の
DFS フ ァ イル共有には、 Microsoft の制限は適用 さ れません。
•
ActiveX ア プ リ ケーシ ョ ンの中には、 ActiveX タ ー ミ ナル サービ ス RDP ク ラ イ ア ン ト な ど、
信頼で き るルー ト CA か ら の証明書でサーバに接続 し なければ機能 し ない も の も あ り ます。
SMA/SRA 装置に付属のテ ス ト 用 SSL 証明書を使 っ てい る場合、 「自己署名証明書 イ ン ポー
ト の リ ン ク を表示す る」 を オ ン にす る と 、 Windows ユーザが自己署名証明書を 簡単に イ ン
ポー ト で き る よ う にな り ます。
•
Verisign、 Thawte な どの信頼で き るルー ト CA からの有効な SSL 証明書を ア ッ プ ロー ド する
こ と を強 く お勧め し ます。 有効な SSL 証明書がある場合は、 「自己署名証明書イ ンポー ト の
リ ン ク を表示する」 を オンに し ないで く だ さ い。
「適用」 を選択 し てホームページの コ ン テ ン ツ を更新 し ます。
ユーザ ポー タ ルでの NetExtender の自動起動
ユーザがユーザ ポー タ ルに ロ グ イ ン し た と き に自動的に起動 さ れ る よ う に NetExtender を 設定で き ま す。 ま
た、 Virtual Office ポー タ ル にNetExtender を表示するかど う かも 設定で き ます。
NetExtender ポー タ ル オプ シ ョ ン を設定するには:
1
2
3
「ポー タ ル > ポー タ ル」 にナビゲー ト し ます
「ポー タ ルの追加」 を選択す るか、 設定す る ポー タ ルの横にあ る 「設定」 を選択 し ま す。 「ポー タ ルの
追加」 または 「ポー タ ルの編集」 画面が表示 さ れます。
「ホームページ」 タ ブ を選択 し ます。
4
ユーザが こ のポー タ ルか ら NetExtender にア ク セスで き ないよ う にする には、 「 こ のポー タ ルへの
NetExtender 接続を許可する」 を オ フ に し ます。 Mobile Connect は接続時に NetExtender ク ラ イ ア ン ト
と し て動作する ため、 こ のチ ェ ッ ク ボ ッ ク ス を オ フ にする と 、 こ のポー タ ル上の Mobile Connect ユーザ
も ア ク セスで き な く な り ます。
5
ユーザがポー タ ルにログ イ ン し た と き に NetExtender を自動的に起動する には、 「ロ グ イ ン し た後、
NetExtender を起動する」 を オ ンに し ます。
6
「適用」 を選択 し ます。
“既定で ア プ レ ッ ト を使用”する フ ァ イル共有
フ ァ イル共有 Java ア プ レ ッ ト オプ シ ョ ン を使 う と 、 標準の HTML ベースのフ ァ イル共有では利用で き ない以下
の機能がユーザに提供 さ れます。
•
既存のフ ァ イルの上書き
•
デ ィ レ ク ト リ のア ッ プ ロー ド
•
ド ラ ッ グ ア ン ド ド ロ ッ プ機能
•
複数 フ ァ イル選択
•
状況に依存する選択機能
•
並べ替え可能な フ ァ イル リ ス ト
•
パス入力によ る直接 フ ォルダ移動機能
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
146
•
ド ロ ッ プダウン履歴 メ ニ ュ ー と 進む/戻るボ タ ン
•
フ ォルダ サイ ズを表示する プ ロパテ ィ ウ ィ ン ド ウ
このポー タ ルで フ ァ イル共有Java ア プ レ ッ ト を使用するには:
1
2
「ポー タ ル > ポー タ ル」 にナビゲー ト し ます。
「ポー タ ルの追加」 を選択す るか、 設定す る ポー タ ルの横にあ る 「設定」 を選択 し ま す。 「ポー タ ルの
追加」 または 「ポー タ ルの編集」 画面が表示 さ れます。
3
「ホームページ」 タ ブ を選択 し ます。
4
「 フ ァ イル共有」 ポー タ ル ボ タ ン を表示する」 を オン に し ます。
5
「ポー タ ル ボ タ ンにア プ レ ッ ト を使用する」 を オン に し ます。
6
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。
ポー タ ルご と の仮想ア シ ス ト 設定の設定
管理者はポー タ ルご と にセキ ュ ア仮想ア シス ト を有効にで き ます。
「ポー タ ルの追加」 画面の 「仮想ア シ ス ト 」 タ ブには、 こ のポー タ ルについて、 グローバルな 「セキ ュ ア仮想ア
シ ス ト > 設定」 ページの もの と ほ と んど同 じ 設定オプ シ ョ ンがあ り ます。
ポー タ ルに対する仮想ア シス ト 設定を行 う には:
1
2
3
「ポー タ ル > ポー タ ル」 にナビゲー ト し ます。
「ポー タ ルの追加」 を選択す るか、 設定す る ポー タ ルの横にあ る 「設定」 を選択 し ま す。 「ポー タ ルの
追加」 または 「ポー タ ルの編集」 画面が表示 さ れます。
「仮想ア シス ト 」 タ ブ を選択 し ます。
4
こ のポー タ ルで仮想ア シ ス ト を有効にす る には、 「こ のポー タ ルで仮想ア シ ス ト を有効にす る」 を オ ン
に し ます。
5
「技術者ボ タ ン を表示す る」 を オ ン に し ます。 こ のチ ェ ッ ク ボ ッ ク スがオ ン にな っ て い ない と 、 「仮想
ア シ ス ト 」 が表示 さ れず、 技術者はダウ ン ロ ー ド し た ク ラ イ ア ン ト を通 し て直接ロ グ イ ン す る必要があ
り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
147
6
「 「サポー ト の要求」 ボ タ ン を表示す る」 を オ ン に し て、 ユーザがポー タ ルか ら ア シ ス ト を要求で き る
よ う に し ます。
7
こ のポー タ ルへのセキ ュ ア仮想ア ク セ ス接続を許可する には、 「仮想ア ク セス モー ド を有効にする」 を
オ ン に し ま す。 こ れは、 セキ ュ ア仮想ア ク セ ス を実行す る ポー タ ル単位で有効にす る必要があ り ま す。
こ のチ ェ ッ ク ボ ッ ク スがオ ン に な っ てい る と 、 ポー タ ル上に対応す る リ ン ク を表示す る ための 「仮想ア
ク セ スの設定 リ ン ク を表示す る」 を オ ン に設定で き ます。 セキ ュ ア仮想ア ク セ スの機能性の詳細情報に
ついては、 セキ ュ ア仮想ア ク セス用のシス テムの有効化 (61 ページ)を参照 し て く だ さ い。
8
「セ キ ュ ア 仮想 ア シ ス ト を イ ン ス ト ールせずに起動す る」 機能 を 使用す る と 、 ユーザは仮想ア シ ス ト
を、 ク ラ イ ア ン ト マ シ ン に イ ン ス ト ールす る こ と な く 起動で き ま す。 こ の機能は、 グ ロ ーバルま たは
ポー タ ルご と に有効化で き ます。 ド ロ ッ プダウン リ ス ト か ら次のいずれかを選択 し ます。
9
•
こ のポー タ ルにグローバル設定を適用するには、 「グローバル設定を使用」 を選択 し ます。
•
グ ロ ーバル設定に関係な く 、 こ のポー タ ルにおいて仮想ア シ ス ト を イ ン ス ト ールせずにウ ェ ブか
ら起動するには、 「有効」 を選択 し ます。
•
グ ロ ーバル設定に関係な く 、 こ のポー タ ルにおいて仮想ア シ ス ト を ウ ェ ブか ら ア ク セ スす る際に
イ ン ス ト ールするには、 「無効」 を選択 し ます。
「LAN 上の顧客の PC を起動する」 機能を使用する と 、 技術者は仮想ア シス ト を実行する LAN 上のク ラ
イ ア ン ト を起動で き ます。 ク ラ イ ア ン ト PC は、 電源がオ フ の場合も、 ス リ ープ状態の場合も、 休止状態
の場合 も起動で き ます。 こ の機能はグローバルまたはポー タ ルご と に有効化で き ます。
•
こ のポー タ ルにグローバル設定を適用するには、 「グローバル設定を使用」 を選択 し ます。
•
グローバル設定に関係な く 、 こ の機能を有効にする には、 「有効」 を選択 し ます。
•
グローバル設定に関係な く 、 こ の機能を無効にする には、 「無効」 を選択 し ます。
補足 : ク ラ イ ア ン ト 起動を使用するには、 この機能を ク ラ イ ア ン ト マシ ン上で設定する必要
があ り ます。 『Dell SonicWALL Secure Mobile Access ユーザ ガイ ド 』 を参照し て く だ さ い。
10
「サポー ト セ ッ シ ョ ン数の制限」 フ ィ ール ド に、 このポー タルで許可するア ク テ ィ ブなサポー ト セ ッ シ ョ
ンの数を入力し ます。 制限を設けない場合は、 0 を入力し ます。
11
「アシス ト コ ー ド を有効にする」 をオンにする と 、 アシス ト を要求する前に指定 さ れた コ ー ド を入力する
こ と がユーザに求められます。 このチ ェ ッ ク ボ ッ ク ス をオンにする と 、 「アシス ト コ ー ド 」 フ ィ ール ド が
表示 さ れるので、 そ こ にユーザが入力する コ ー ド を指定 し ます。
12
「仮想ア シス ト 」 タ ブ での他の設定については、 セキ ュ ア仮想ア シス ト > 設定 (267 ページ)を参照 し て く
だ さ い。
13 ページの各セ ク シ ョ ン を展開 し て、 関連する オプ シ ョ ン を設定 し ます。
14
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。
仮想 ミ ーテ ィ ングの設定
「仮想 ミ ー テ ィ ン グ」 タ ブ では、 ポー タ ルの仮想 ミ ー テ ィ ン グの設定を 行 う こ と がで き ま す。 こ の タ ブ では、
「一般設定」 セ ク シ ョ ン と 「通知設定」 セ ク シ ョ ンの両方を設定で き ます。
仮想 ミ ーテ ィ ングの設定を行 う には:
1
2
3
「ポー タ ル > ポー タ ル」 にナビゲー ト し ます。
「ポー タ ルの追加」 を選択す るか、 設定す る ポー タ ルの横にあ る 「設定」 を選択 し ま す。 「ポー タ ルの
追加」 または 「ポー タ ルの編集」 画面が表示 さ れます。
「仮想 ミ ーテ ィ ング」 タ ブ を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
148
4
5
「一般設定」 セ ク シ ョ ンに移動 し ます。
こ のポー タ ルか ら ロ グ イ ン す る ユーザに対 し て仮想 ミ ーテ ィ ン グ を制御で き る よ う にす る には、 「 こ の
ポー タ ルの仮想 ミ ーテ ィ ング を有効にする」 を オンに し ます。
「 こ のポー タ ルの仮想 ミ ーテ ィ ン グ を有効にす る」 オ プ シ ョ ンが有効な状態で、 「仮想 ミ ー テ ィ ン グの
リ ン ク を表示す る」 を オ ン にする と 、 ダウ ン ロ ー ド ま たは イ ン ス ト ール用の仮想 ミ ーテ ィ ン グ ア イ コ ン
が表示 さ れます。
6
責任者か ら の招待な し で参加者が ミ ーテ ィ ン グに参加で き る よ う にす る には、 「招待な し での参加を有
効にす る」 フ ィ ール ド で 「グ ロ ーバル設定 を 使用す る」 、 「有効」 、 ま たは 「無効」 を 選択 し ま す。 こ
のオ プ シ ョ ンが無効な場合、 参加者は ミ ーテ ィ ン グ作成者か ら の招待に よ っ てのみ ミ ーテ ィ ン グに参加
で き ます。
7
ミ ーテ ィ ン グ開始時に責任者が不在の場合、 参加者が ミ ーテ ィ ン グ責任者の役割を果たせる よ う にす る
には、 「 ミ ー テ ィ ン グ作成者が不在 で も ミ ー テ ィ ン グ を 開始す る こ と を 許可す る」 フ ィ ール ド で 「グ
ローバル設定を使用する」 、 「有効」 、 または 「無効」 を選択 し ます。
8
ミ ー テ ィ ン グが始 ま っ て い な い と き に表示す る 既定の メ ッ セ ー ジ を 「 ミ ー テ ィ ン グの待機中 メ ッ セ ー
ジ」 フ ィ ール ド に作成 し ま す。 こ の フ ィ ール ド が空欄のま ま の場合、 仮想 ミ ー テ ィ ン グ では こ のオ プ
シ ョ ンに対するグローバル設定が使用 さ れます。
9
「開始時刻前の参加を許可する」 フ ィ ール ド に値 (分単位) を設定 し ます。 こ れは、 ミ ーテ ィ ング開始予
定時刻の何分前に参加者が ミ ーテ ィ ン グに参加で き るかを示す数値です。 参加者が ミ ーテ ィ ン グ ロ ビ ー
に入 る と 、 ラ イ セ ン スは使用中 と 見な さ れま す。 ミ ー テ ィ ン グ に参加す る 時間 を 無制限に許可す る に
は、 こ の フ ィ ール ド を 0 に設定 し て く だ さ い。 こ の フ ィ ール ド が空欄のま まの場合、 仮想 ミ ーテ ィ ン グ
では こ のオプ シ ョ ンに対するグローバル設定が使用 さ れます。
10
「 ミ ー テ ィ ン グ毎の最大参加者数」 フ ィ ール ド に、 ミ ーテ ィ ン グの最大同時シ ス テム数を設定 し ま す。
ミ ーテ ィ ング参加者を無制限に許可するには、 このフ ィ ール ド を 0 に設定 し て く だ さ い。 このフ ィ ール ド
が空欄のま まの場合、 仮想 ミ ーテ ィ ングではこのオプ シ ョ ンに対するグローバル設定が使用 さ れます。
11
「最大同時 ミ ー テ ィ ン グ数」 フ ィ ール ド に、 こ の装置の最大同時 ミ ー テ ィ ン グ数 を 設定 し ま す。 ミ ー
テ ィ ン グ数を無制限に許可す る には、 こ の フ ィ ール ド を 0 に設定 し て く だ さ い。 こ の フ ィ ール ド が空欄
のま まの場合、 仮想 ミ ーテ ィ ングでは こ のオプ シ ョ ンに対する グローバル設定が使用 さ れます。
12 続いて 「通知設定」 セ ク シ ョ ンに移動 し ます。
13
「招待の件名」 フ ィ ール ド に、 仮想 ミ ー テ ィ ン グへの電子 メ ールの招待状の件名 を 指定 し ま す。 こ の
フ ィ ール ド には以下の変数を使用で き ます。
•
%COORDINATOR% - 責任者名
•
%MEETINGNAME%- ミ ーテ ィ ング名
•
%MEETINGCODE% - ミ ーテ ィ ング コ ー ド
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
149
•
%STARTTIME% - ミ ーテ ィ ングの開始日時
•
%ENDTIME% - ミ ーテ ィ ングの終了日時
•
%MEETINGDESCRIPTION% - ミ ーテ ィ ングの説明
変数は大文字 と 小文字が区別 さ れます。 こ の フ ィ ール ド が空欄のま まの場合、 仮想 ミ ーテ ィ ン グ では こ
のオプ シ ョ ンに対するグローバル設定が使用 さ れます。
14
「招待 メ ッ セージ」 フ ィ ール ド に、 仮想 ミ ーテ ィ ン グへの招待状の本文を指定 し ます。 こ の フ ィ ール ド
には以下の変数を使用で き ます。
•
%COORDINATOR% - 責任者名
•
%MEETINGNAME%- ミ ーテ ィ ング名
•
%MEETINGCODE% - ミ ーテ ィ ング コ ー ド
•
%STARTTIME% - ミ ーテ ィ ングの開始日時
•
%ENDTIME% - ミ ーテ ィ ングの終了日時
•
%MEETINGDESCRIPTION% - ミ ーテ ィ ングの説明
変数は大文字 と 小文字が区別 さ れます。 こ の フ ィ ール ド が空欄のま まの場合、 仮想 ミ ーテ ィ ン グ では こ
のオプ シ ョ ンに対するグローバル設定が使用 さ れます。
15
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。
仮想ホス ト の設定
仮想ホ ス ト を 作成す る と 、 ユーザは既定 URL と は異な る 別のホ ス ト 名 を 使 っ て ロ グ イ ン で き る よ う に な り ま
す。 例えば、 販売担当者は、 管理用の既定 ド メ イ ン 〈https://vpn.company.com〉 ではな く 、
〈https://sales.company.com〉 に ア ク セ ス で き ま す。 仮想 ホ ス ト 名 を 定義 し て も 、 ポ ー タ ル URL (例 え ば、
https://vpn.company.com/portal/sales) は存在 し ま す。 仮想ホ ス ト 名 を 作成す る こ と で、 管理者はユーザ グ
ループ ご と に別個のログ イ ン URL を提供で き ます。
仮想ホス ト ド メ イ ン名を作成するには:
1
2
3
「ポー タ ル > ポー タ ル」 にナビゲー ト し ます。
「ポー タ ルの追加」 を選択す るか、 設定す る ポー タ ルの横にあ る 「設定」 を選択 し ま す。 「ポー タ ルの
追加」 または 「ポー タ ルの編集」 画面が表示 さ れます。
「仮想ホス ト 」 タ ブ を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
150
4
ホス ト 名を 「仮想ホス ト ド メ イ ン名」 フ ィ ール ド に入力 し ます。 例えば、 sales.company.com と 入力 し
ます。 こ のフ ィ ール ド はオプ シ ョ ン です。
「仮想ホス ト ド メ イ ン名」 フ ィ ール ド には、 英数字、 ハイ フ ン (-)、 および下線 (_) し か使用で き ません。
5
IP ベースの仮想ホステ ィ ングを使 う 場合は、 ポー タ ルに固有の 「仮想ホス ト イ ン タ ー フ ェ ース」 を選択 し
ます。
名前ベースの仮想ホス ト (1 つの IP ア ド レ スに対 し て複数のホス ト 名が存在する仮想ホス ト 形式) を使用
し ている場合は、 「仮想ホス ト イ ン タ ー フ ェ ース」 から 「すべてのイ ン タ ー フ ェ ース」 を選択 し ます。
6
ポー タ ルに固有の仮想ホス ト イ ン タ ー フ ェ ース を選択 し た場合は、 使用する IP ア ド レ ス を 「仮想ホス ト
IPア ド レ ス」 フ ィ ール ド に入力 し ます。 ユーザは、 こ の IP ア ド レ ス を使 っ て仮想オ フ ィ ス ポー タ ルにア
ク セスする こ と にな り ます。
補足 : 仮想ホス ト 名 と ド メ イ ン名を SMA/SRA 装置の外部 IP ア ド レ スに解決で き る よ う に、
外部 DNS サーバにエ ン ト リ を追加 し て く だ さ い。
7
ポー タ ルに固有の仮想ホス ト イ ン タ ー フ ェ ース を選択 し た場合は、 IPv6 ア ド レ ス を 「仮想ホス ト IPv6 ア
ド レ ス」 フ ィ ール ド に指定で き ます。 こ のア ド レ ス を使 っ て仮想ホ ス ト にア ク セ ス で き ます。 IPv6 ア ド
レ スは 10 進数または 16 進数を使 っ て次の形式で入力 し ます
2001::A987:2:3:4321
8
このサブ ド メ イ ンに個別のセキ ュ リ テ ィ 証明書を使用する予定であれば、 それに対応するポー ト イ ン タ ー
フ ェ ース ア ド レ ス を 「仮想ホス ト 証明書」 リ ス ト から選択 し ます。
仮想ホス ト ド メ イ ン名ご と に証明書を用意 し ない場合 (つま り *.domain SSL 証明書を購入 し た場合) は、
ユーザが Secure Mobile Access 仮想オ フ ィ ス ポー タ ルに ロ グ イ ン し た と き に証明書ホ ス ト 名の不一致警
告が表示 さ れ る こ と が あ り ま す。 証明書 ホ ス ト 名の不一致の影響 を 受 け る のは ロ グ イ ン ペ ー ジ、
NetExtender、 お よ びセキ ュ ア仮想ア ク セ ス/ア シ ス ト / ミ ーテ ィ ン グで、 その他の Secure Mobile Access
ク ラ イ ア ン ト ア プ リ ケーシ ョ ンはホス ト 名不一致の影響を受けません。
ユーザに対 し て単一ポ イ ン ト のア ク セス を実現する には、 ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルに対す
る外部ウ ェ ブ サ イ ト ブ ッ ク マー ク を設定 し て、 ク ロ ス ド メ イ ン SSO を有効にす る ために 「仮想ホ ス ト
ド メ イ ンのシ ングル サイ ン オン を有効にする」 を オン に し ます。 ク ロ ス ド メ イ ン SSO は、 同一の共有 ド
メ イ ン内のすべてのポー タ ルで認証情報を共有 し ます。 「仮想ホス ト ド メ イ ンのシ ン グル サイ ン オ ン を
有効にする 」 は、 自動的に共有 ド メ イ ン名を 「仮想ホス ト ド メ イ ン名」 の 1 階層上から設定 し 、 「共有
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
151
ド メ イ ン名」 フ ィ ール ド 内に表示 し ま す。 例えば、 仮想ホ ス ト ド メ イ ン名が webmail.example.com の
場合、 共有 ド メ イ ン名は example.com です。
補足 : 以前の リ リ ース では、 ユーザは 2 回ロ グ イ ンする必要があ り ま し た - 1 回目は通常の
ポー タ ルに対 し てで、 も う 1 回は外部ウ ェ ブサイ ト ブ ッ ク マー クの リ ダ イ レ ク ト 後のア プ リ
ケーシ ョ ン オ フ ローダ ポー タルに対 し てです。 ク ロス ド メ イ ン SSO 機能によ り 、 ユーザは メ
イ ン ポー タ ルにログ イ ン し た後に、 同 じ 仮想ホス ト ド メ イ ン を共有 し ている ア プ リ ケーシ ョ
ン オ フ ローダ ポー タルやウ ェ ブ サイ ト に自動的にログイ ンする こ とが可能にな り ます。
9
「SSL/TLS の詳細設定」 セ ク シ ョ ンの 「前方秘匿性を強制す る」 フ ィ ール ド で、 「グ ロ ーバル設定を使
用」 、 「有効」 、 ま たは 「無効」 を 選択で き ま す。 こ のオ プ シ ョ ン を 有効にす る と 、 秘密鍵が盗まれる
よ う な こ と があ っ た場合で も、 現在の情報の機密性を守る こ と がで き ま す。 前方秘匿性をサポー ト し な
いブ ラ ウザは、 SMA/SRA 装置に接続で き ない可能性があ り ます。 ま た、 ク ラ イ ア ン ト ブ ラ ウザがサポー
ト する暗号化によ っ ては、 こ の機能のパフ ォ ーマ ン スが低下する可能性も あ り ます。
10 プ ロキシ接続のバ ッ ク エ ン ド SSL サーバ証明書を確認 — こ のオプ シ ョ ン を有効にする と 、 バ ッ ク エ ン ド
SSL/TLS サーバ証明書が信頼で き なければ、 接続が破棄 さ れます。 確認の深度は 10 です。 こ のオ プ シ ョ
ン を有効にする と 、 警告レ ベルのログ メ ッ セージ も生成 さ れます。
11
「プ ロキシ接続に対する SSL/TLS バージ ョ ンの強制」 を有効に し て、 仮想ホス ト と バ ッ ク エ ン ド サーバ
が通信で き る よ う に し ます。
個別ポー タ ル ロ ゴの追加
個別ロ ゴ設定セ ク シ ョ ン では、 個別ロ ゴ を ア ッ プ ロー ド し 、 こ れを既定のDell SonicWALLロ ゴ と 切 り 替え る こ と
がで き ま す。 こ のセ ク シ ョ ン では、 個別ポー タ ル フ ァ ビ コ ン も ア ッ プ ロ ー ド で き ま す。 個別 ロ ゴ ま たは個別
フ ァ ビ コ ン を ア ッ プ ロー ド する ためには、 ポー タ ルを追加 し ておかなければな り ません。 「ポー タ ルの追加」 画
面の 「ロ ゴ」 タ ブには、 個別ロ ゴ または個別 フ ァ ビ コ ン を ア ッ プ ロー ド する ためのオプ シ ョ ンがあ り ません。
補足 : ロ ゴ または フ ァ ビ コ ンは、 OWA ア ク セスに合わせて カ ス タ マ イ ズする こ と も で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
152
個別ポー タ ル ロ ゴ を追加する には:
1
2
「ポー タ ル > ポー タ ル」 に移動 し 、 独自のロ ゴ を追加する既存のポー タ ルの横にある 「設定」 を選択 し ま
す。 「ポー タ ルの編集」 画面が表示 さ れます。
「ロ ゴ」 タ ブ を選択 し ます。
3
「ロ ゴのア ッ プ ロー ド 」 フ ィ ール ド の横にある 「フ ァ イルの選択」 を ク リ ッ ク し ます。 フ ァ イル ブ ラ ウザ
のウ ィ ン ド ウが表示 さ れます。
4
適切なサイ ズで作成 さ れた GIF 形式のロ ゴ を フ ァ イル ブ ラ ウザで選択 し 、 「開 く 」 を選択 し ます。
補足 : 個別のロ ゴはGIF形式で なければな り ません。 新式のポー タ ルでは、 155x68 ピ ク セル
と い う サ イ ズ制限があ り ます。 こ れよ り 大き い も のは、 ページ上のロ ゴ スペース に収ま る
よ う に切 り 詰め ら れます。 従来のポー タ ルでは、 最適な表示結果を得る ため、 背景が透明か
薄い色にな っ てい る ロ ゴ を イ ン ポー ト し て く だ さ い。 推奨サイ ズ (必須ではない) は 155x36
ピ ク セルです。
5
「背景」 ド ロ ッ プダウン リ ス ト から 「暗い」 または 「明るい」 を選択 し ます。 ポー タ ル ページの中で ロ
ゴが目立つよ う に、 う ま く 濃淡を選んで く だ さ い。
6
「ロ ゴの更新」 を選択する と 、 そのロ ゴが SMA/SRA 装置に転送 さ れます。
7
「既定のロ ゴ」 を選択する と 、 既定の Dell SonicWALL ロ ゴに戻 り ます。
8
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。
個別フ ァ ビ コ ン を追加するには:
1
2
「ポー タ ル > ポー タ ル」 に移動 し 、 個別フ ァ ビ コ ン を追加する既存のポー タ ルの横にある 「設定」 を選択
し ます。 「ポー タ ルの編集」 画面が表示 さ れます。
「ロ ゴ」 タ ブ を選択 し ます。 「ポー タ ル フ ァ ビ コ ン設定」 セ ク シ ョ ン に移動 し ます。
3
「フ ァ ビ コ ン を ア ッ プ ロ ー ド 」 フ ィ ール ド の横にあ る 「フ ァ イ ルの選択」 を ク リ ッ ク し ま す。 フ ァ イ ル
ブ ラ ウザのウ ィ ン ド ウが表示 さ れます。
4
適切なサイズで作成 された ICO 形式のフ ァ ビ コ ン を フ ァ イル ブ ラ ウザで選択し 、 「開 く 」 を選択し ます。
補足 : 個別 フ ァ ビ コ ンは ICO 形式で なければな り ません。 個別 フ ァ ビ コ ンのサ イ ズは最大 32 x 32
ピ ク セルに し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
153
5
「 フ ァ ビ コ ンの更新」 を選択する と 、 そのフ ァ ビ コ ンが SMA/SRA 装置に転送 さ れます。
6
「既定のフ ァ ビ コ ン」 を選択する と 、 既定の Dell SonicWALL フ ァ ビ コ ンに戻 り ます。
7
8
ポー タ ルの認証制御が無効の場合、 「オ フ ロー ド サーバのフ ァ ビ コ ン を再利用」 チ ェ ッ ク ボ ッ ク スが表示
さ れます。 こ のオ プ シ ョ ン を有効にす る と 、 バ ッ ク エ ン ド サーバの フ ァ ビ コ ン を ク ラ イ ア ン ト のブ ラ ウ
ザに表示で き ます。
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。
補足 : フ ァ ビ コ ンの動作は、 フ ァ ビ コ ンがキ ャ ッ シ ュ さ れている場合は特に、 ブ ラ ウザご と に異な る可能性
があ り ます。 フ ァ ビ コ ン を正 し く 表示するために、 キャ ッ シ ュの更新または消去が必要な場合があ り ます。
ポー タ ル > ア プ リ ケーシ ョ ン オ フ ロー ド
Secure Mobile Access 管理イ ン タ ー フ ェ ースの 「ポー タ ル > ア プ リ ケーシ ョ ン オ フ ローダ」 ページ では、 「ポー
タ ル > ポー タ ル」 ページか ら 利用で き る ア プ リ ケーシ ョ ン オ フ ロ ーダ機能の概要が説明 さ れています。 設定は
こ のページでは行え ません。
こ のページのス ク リ ーン シ ョ ッ ト のいずれかを選択する と 、 「ポー タ ル > ポー タ ル」 ページに移動 し ます。 こ の
移動先のペー ジ では、 「ウ ェ ブ ア プ リ ケー シ ョ ン のオ フ ロ ー ド 」 を 選択 し て、 オ フ ロ ー ド さ れた ア プ リ ケ ー
シ ョ ン を設定で き ます。
以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
ア プ リ ケーシ ョ ン オ フ ロー ド の概要 (154 ページ)
•
HTTP/HTTPS ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルの設定 (156 ページ)
•
オ フ ロー ド ポー タ ル ウ ィ ザー ド を使っ た設定 (159 ページ)
•
一般サーバ設定 (160 ページ)
•
負荷分散サーバ設定 (161 ページ)
•
URL ベース エ イ リ ア ス サーバ設定 (162 ページ)
•
セキ ュ リ テ ィ 設定の構成 (163 ページ)
•
その他の設定の構成 (164 ページ)
•
一般設定の変更 (165 ページ)
•
オ フ ロー ド 設定の構成 (166 ページ)
•
HTTP/HTTPS ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルの設定 (170 ページ)
•
SharePoint 2013 を使用する ア プ リ ケーシ ョ ン オ フ ローダの設定 (171 ページ)
•
Microsoft Outlook Anywhere with Autodiscover の概要 (172 ページ)
•
Outlook Anywhere ポー タ ルの設定 (172 ページ)
ア プ リ ケーシ ョ ン オ フ ロー ド の概要
ア プ リ ケーシ ョ ン オ フ ロー ド は、 内部お よび公開 さ れてい る ホス ト のウ ェ ブ ア プ リ ケーシ ョ ンへの安全な ア ク
セス を提供 し ます。 ア プ リ ケーシ ョ ン オ フ ロー ド ホス ト は、 バ ッ ク エ ン ド ウ ェ ブ ア プ リ ケーシ ョ ンのプ ロキシ
と し て機能する仮想ホス ト を持つ専用のポー タ ル と し て作成 さ れます。
HTTP(S) ブ ッ ク マー ク と 異な り 、 オ フ ロー ド さ れたア プ リ ケーシ ョ ンへのア ク セスは リ モー ト ユーザに制限 さ れ
ません。 管理者は特定のユーザやグルー プ に対 し て強力な認証 と ア ク セ ス ポ リ シ ー を 強制す る こ と がで き ま
す。 例えば、 組織では一定のゲス ト ユーザは Outlook Web Access (OWA) へのア ク セスに 2 フ ァ ク タ 認証やク ラ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
154
イ ア ン ト 証明書認証が必要な こ と も あ り ますが、 OWA パブ リ ッ ク フ ォ ルダへのア ク セスは許 さ れません。 認証
が有効な ら、 オ フ ロー ド さ れたホス ト にはワ ン タ イ ム パスワー ド 、 2 フ ァ ク タ 認証、 ク ラ イ ア ン ト 証明書認証、
シ ングル サイ ン オン と い っ た Dell SonicWALL の高度な認証機能を積層する こ と がで き ます。
こ のポー タ ルは、 適切な Secure Mobile Access ド メ イ ン を持つ仮想ホス ト と し て設定 し なければな り ません。 こ
のよ う なオ フ ロー ド さ れたホス ト に対 し ては、 認証 と ア ク セス ポ リ シーの強制を無効にする こ と が可能です。
ウ ェ ブ ト ラ ンザ ク シ ョ ンは、 ロ グ を確認する こ と で集中監視する こ と がで き ます。 さ ら に、 ウ ェ ブ ア プ リ ケー
シ ョ ン フ ァ イ アウ ォ ールによ っ て、 ク ロ スサイ ト ス ク リ プ テ ィ ングや SQL イ ン ジ ェ ク シ ョ ン な どの予期せぬ侵
入か ら こ れ らのホス ト を保護する こ と がで き ます。
プ ロキシ さ れたページ内の URL は HTTP ブ ッ ク マー ク や HTTPS ブ ッ ク マー ク で使われる方法で書き換え ら れな
いので、 オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ンへのア ク セスはシームレ スに行われます。
ウ ェ ブ ア プ リ ケ ー シ ョ ン を Secure Mobile Access の HTTP(S) ブ ッ ク マ ー ク と し て設定す る のに比べて、 オ フ
ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン には次の利点があ り ます。
•
URL書き換えが必要ないので、 スループ ッ ト が著 し く 向上する。
•
元のウ ェ ブ アプ リ ケーシ ョ ンの機能がほぼ完全に維持 さ れる。 それに対 し 、 HTTP(S) ブ ッ ク マー クは最大
努力型の ソ リ ュ ーシ ョ ンにすぎない。
•
ア プ リ ケーシ ョ ン オ フ ロー ド は Secure Mobile Access のセキ ュ リ テ ィ 機能を公開ホス ト のウ ェ ブ サイ ト
に拡張する。
ア プ リ ケーシ ョ ン オ フ ロー ド は次のシナ リ オのいずれに も使用で き ます。
•
SSL オ フ ローダ と し て機能 し 、 オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ンに HTTPS サポー ト を追加する。
こ れには SMA/SRA 装置の統合 SSL ア ク セ ラ レー タ ハー ド ウ ェ ア を使用する。
•
ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウ ォール購読サービス と共に、 オ フ ロー ド さ れたウ ェ ブ アプ リ ケーシ ョ
ンに悪質なウ ェ ブ攻撃か らの継続的な保護を提供する。
•
2 フ ァ ク タ 認証、 ワン タ イム パスワー ド 、 ク ラ イ ア ン ト 証明書認証など、 強力な認証や積層 さ れた認証を
オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン に追加する。
•
グローバルなグループ またはユーザをベースに し たア ク セス
ブ ア プ リ ケーシ ョ ンへのア ク セス を きめ細かに制御する。
•
HTTP/HTTPS ブ ッ ク マー ク で現在サポー ト さ れていないウ ェ ブ ア プ リ ケーシ ョ ン をサポー ト する。 ア プ
リ ケーシ ョ ン オ フ ロー ド では URL 書き換えが必要ないので、 スループ ッ ト に悪影響を与えずに完全な ア
プ リ ケーシ ョ ン機能を提供で き る。
ポ リ シーを使っ て、 オ フ ロー ド さ れたウ ェ
補足 :
•
サポー ト さ れるユーザの最大数は、 ア ク セ ス さ れてい る ア プ リ ケーシ ョ ン数 と 送信 さ れてい る ア プ
リ ケーシ ョ ン ト ラ フ ィ ッ ク量によ っ て制限 さ れます。
•
ア プ リ ケーシ ョ ンが絶対 URL を使っ て同 じ ホス ト 内の リ ソ ース を参照 し ている と 、 ア プ リ ケーシ ョ
ン オ フ ロ ーダ機能は正常に機能 し ません。 その場合、 絶対 URL 参照を相対参照形式に変換す る必
要があ り ます。
•
特定のバ ッ ク エ ン ド ウ ェ ブ ア プ リ ケーシ ョ ンの設定についての詳細情報は、 www.sonicwall.com の
「Support」 に あ る 『Dell SonicWALL Secure Mobile Access Application Offloading and HTTP(S)
Bookmarks』 機能モ ジ ュ ール内で参照可能です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
155
HTTP/HTTPS ア プ リ ケーシ ョ ン オ フ ロー ド ポー
タ ルの設定
ウ ェ ブ ア プ リ ケーシ ョ ン を オ フ ロー ド し て、 そのためのポー タ ルを作成するには:
1
「ポー タ ル > ポー タ ル」 ページ を表示 し 、 「仮想ホス ト 」 タ ブ を選択 し ます。 「仮想ホス ト 設定」 画面が
表示 さ れます。 こ の画面か ら直接ポー タ ルにア ク セスで き ます。
2
わか り やすい名前を 「仮想ホス ト ド メ イ ン名」 フ ィ ール ド に入力 し ます。
3
「オ フ ロー ド 」 タ ブで、 オ フ ロー ド さ れたア プ リ ケーシ ョ ン サーバ間で負荷分散するための 「負荷分散を
有効にする」 を オンに し ます。
4
「仕組み」 ド ロ ッ プダウン リ ス ト か ら次のいずれかを選択 し ます。
•
ウ ェ ブ (HTTP) - HTTP を使っ てウ ェ ブ ア プ リ ケーシ ョ ンにア ク セス し ます (既定の仕組み)。
•
セキ ュ ア ウ ェ ブ (HTTPS) - HTTPS を使 っ てウ ェ ブ ア プ リ ケーシ ョ ンにア ク セス し ます。
•
自動 (HTTP/HTTPS) - オ フ ロー ド さ れたポー タ ルにア ク セスする際にバ ッ ク エ ン ド サーバ と 通信
す る ための実際の仕組み を、 ユーザが決定で き ま す。 こ の場合 も ア ク セ ス には、 ア ク セ ス ポ リ
シーが適用 さ れます。
「自動」 の仕組みを使用する場合、 ユーザはブ ラ ウザのア ド レ ス バーに
「http://www.example.virtual.host.com」 ま た は 「https://www.example.virtual.host.com」 と
入力す る こ と に よ っ て、 こ の機能を テ ス ト で き ま す。 仕組みを 「自動」 に設定 し た場合で も 、 ア
ク セス ポ リ シーが適用 さ れます。
注意 : バ ッ ク エ ン ド サーバ と の通信に使用す る正 し い仕組み を設定す るのは、 管理者の責任です。 自動
(HTTP/HTTPS) スキームは、 仮想ホス ト に対 し て HTTP ア ク セスが有効 ( 「仮想ホス ト 」 タ ブの下) で、 か
つ、 認証が無効 ( 「オ フ ロー ド 」 タ ブの下) の場合のみ機能 し ますが、 こ れでは安全でない可能性があ り ま
す。 そのため、 仮想ホス ト に対 し て HTTP を有効にする ため、 確認 と し て 「OK」 を選択する こ と が求め ら
れます。
•
一般 (SSL オ フ ローダ) - SSL オ フ ローダ を使っ て個別の SSL ア プ リ ケーシ ョ ン(非 HTTP(S) ア プ リ
ケーシ ョ ン) にア ク セス し ます。
「一般 (SSL オ フ ローダ)」 オプ シ ョ ンの詳細については、 オ フ ロー ド ポー タ ル ウ ィ ザー ド を使っ
た設定 (159 ページ)を参照 し て く だ さ い。
5
「ア プ リ ケーシ ョ ン サーバ ホス ト 」 フ ィ ール ド に、 バ ッ ク エ ン ド ホス ト のホス ト 名またはプ ラ イ ベー ト
IP ア ド レ ス を入力 し ます。
6
「ア プ リ ケーシ ョ ン サーバ IPv6 ア ド レ ス」 フ ィ ール ド に、 バ ッ ク エ ン ド ホス ト の IPv6 ア ド レ ス を入力
し ます (オプ シ ョ ン)。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
156
7
「ポー ト 番号 (オプ シ ョ ン)」 フ ィ ール ド に、 アプ リ ケーシ ョ ンへのア ク セスに使用する個別ポー ト 番号を
入力 し ます (オプ シ ョ ン)。
8
「ホームページ URL (オプ シ ョ ン)」 フ ィ ール ド に、 ユーザがこ のア プ リ ケーシ ョ ン オ フ ローダ ポー タ ル
に最初にア ク セス を試みた と き に転送 さ れる ウ ェ ブ サーバ上の特定の リ ソ ースの URL を入力 し ます (オ
プ シ ョ ン)。 こ れは次の形式の文字列です。 /exch/test. cgi?key1=value1&key2=value2
こ の フ ィ ール ド が設定 さ れて い る と 、 ユーザが こ のポー タ ルに最初に ア ク セ ス し た と き に、 ユーザ を
ウ ェ ブ サイ ト のホームページに リ ダ イ レ ク ト し ます。 こ れは、 ユーザが URL パス無 し でサイ ト にア ク セ
ス し た と き(例えば https://www/google.com/ のよ う なルー ト フ ォルダにア ク セス し た と き)のみ動作 し
ます。 こ れはルー ト フ ォ ルダに対する エ リ ア ス ではあ り ません。 ユーザはURLを編集 し てルー ト フ ォ ル
ダに戻る こ と がで き ます。
こ の Key=値 の組に よ り 、 URL 内の URL ク エ リ パ ラ メ ー タ を指定で き ます。 ルー ト フ ォ ルダか ら ホーム
ページURLへの既定の リ ダ イ レ ク ト を持たない、 どのよ う なウ ェ ブ サイ ト に対 し て も、 こ れら を使用で き
ます。 Outlook Web Access は一つの例ですが、 ほ と んどの公開サイ ト に既定の リ ダ イ レ ク ト があ り ます。
9
a
「セキ ュ リ テ ィ 設定」 の下で 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効にする」 を オン
に し て、 こ の機能を有効に し ます。
b
認証、 ア ク セス ポ リ シー、 および CSRF 防御を適用する必要がない場合は、 「認証制御を無効に
す る」 と 「ア ク セ ス ポ リ シー を無効にす る」 を オ ン に し 、 CSRF 防御が有効に な っ てい る場合は
無効に し ます。 こ れは公開ホス ト のウ ェ ブ サイ ト に便利です。
a
ActiveSync 認証を設定する には、 「認証制御を無効にする」 を オ フ に し て、 認証に関する フ ィ ー
ル ド を表示 さ せます。 「ActiveSync 認証を有効にする」 を オ ン に し て、 既定の ド メ イ ン名を入力
し ます。 こ の既定の ド メ イ ン名は、 電子 メ ール ク ラ イ ア ン ト の設定内に ド メ イ ン名が設定 さ れて
いる場合は使用 さ れません。
シ ングル サイ ン オン を設定する には、 「自動的にロ グ イ ンする」 を オ ンに し ます。
10 SSO を用いた自動ロ グ イ ン に対 し て、 次のラ ジオ ボ タ ンのいずれかを選択 し ます。
•
SSL-VPN ア カ ウン ト 認証情報を使用する - SMA/SRA 装置上で設定 さ れた認証情報によ る、 オ フ ロー
ド さ れたア プ リ ケーシ ョ ンへのログ イ ン を許可 し ます。
•
個別認証情報を使用する - 「ユーザ名」 、 「パスワー ド 」 、 「 ド メ イ ン」 の各フ ィ ール ド を表示 し
ます。 こ れ ら の フ ィ ール ド にア プ リ ケーシ ョ ンの個別認証情報を入力す るか、 動的な変数を使用
で き ます。 「パスワー ド 」 フ ィ ール ド には、 提示す る個別パス ワー ド を入力す るか、 空白のま ま
に し て現在のユーザのパスワー ド を オ フ ロー ド さ れたア プ リ ケーシ ョ ン ポー タ ルに提示 し ます。
その他の フ ィ ール ド に対 し ては、 次の表に示す動的な変数が使用で き ます。
表 25. サポー ト さ れている動的な変数
11
用途
変数
使用例
ログ イ ン名
%USERNAME%
US\%USERNAME%
Domain Name
%USERDOMAIN%
%USERDOMAIN\%USERNAME%
グループ名
%USERGROUP%
%USERGROUP%\%USERNAME%
「自動的にログ イ ンする」 を選択 し ている場合は、 「 フ ォ ーム ベースの認証」 を オンに し て シ ングル サ
イ ン オン を フ ォ ーム ベース認証用に設定 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
157
•
「ユーザ フ ォ ーム 欄」 を、 ログ イ ン フ ォ ームでユーザ名を表すHTML要素の‘name’または‘id’属性
と 同 じ にな る よ う に設定 し ます。
<input type=text name=userid>
•
「パスワー ド フ ォーム 欄」 は、 ログイ ン フ ォーム内のパスワー ド を表す HTML 要素の ‘name’ また
は ‘id’ 属性 と同 じ になる よ う に設定し ます。 例えば、 次のよ う に し ます。
<input type=password name=PASSWORD id=PASSWORD maxlength=128>
12
「仮想ホス ト 」 タ ブの 「仮想ホス ト ド メ イ ン名」 フ ィ ール ド で ア プ リ ケーシ ョ ンのホス ト 名を設定 し 、
「仮想ホス ト の別名」 フ ィ ール ド にオプ シ ョ ン でわか り やすいエ イ リ ア ス を入力 し ます。
こ のホ ス ト に証明書を関連付け る必要があ る場合は、 さ ら に仮想 イ ン タ ー フ ェ ース を設定 し 、 該当す る
SSL 証明書 を イ ン ポー ト し て く だ さ い。 SMA/SRA 装置のすべての仮想ホ ス ト に使用で き る ワ イ ル ド カ ー
ド の証明書を イ ンポー ト すれば、 仮想イ ン タ ー フ ェ ース を作成せずに済みます。
こ の タ ブに含まれている フ ィ ール ド の設定の詳細については、 仮想 ミ ーテ ィ ン グの設定 (148 ページ)を参
照 し て く だ さ い。
13 こ のポー タ ルで認証が無効の場合、 こ のア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルで 「HTTP ア ク セス を有
効にする」 オプ シ ョ ンが利用で き ます。 こ の機能は試験用環境内でのオ フ ロー ド 設定に有用です。
14
「適用」 を ク リ ッ ク し ます。 こ れで 「ポー タ ル > ポー タ ル」 ページ に戻 り ます。 こ こ でウ ェ ブ ア プ リ
ケーシ ョ ンが 「説明」 の下に 「オ フ ロ ー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン」 と し て表示 さ れるのが確認
で き ます。
15 認証を無効に し ていなければ、 「ポー タ ル > ド メ イ ン」 ページにナビゲー ト し 、 このポー タ ルの ド メ イ ン
を作成 し ます。 ド メ イ ンの作成については、 ポー タ ル > ド メ イ ン (175 ページ)を参照 し て く だ さ い。
16 こ の仮想ホス ト の ド メ イ ン名 と エ イ リ アス ( も し あれば) に関 し て DNS サーバを更新 し ます。
補足 : 将来は、 WAF が ラ イ セ ン ス さ れていない場合に匿名オ フ ロ ー ド ア ク セ スがサポー ト さ れな
く な る予定です。 「シ ス テム > ラ イ セ ン ス」 ページ で WAF 購読サー ビ ス を有効にす るか、 試用版
を使用 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
158
オ フ ロー ド ポー タ ル ウ ィ ザー ド を使っ た設定
オ フ ロー ド ポー タ ル ウ ィ ザー ド を使っ てポー タ ルを設定するには:
1
「ポー タ ル > ポー タ ル」 を表示 し 、 「ウ ェ ブ アプ リ ケーシ ョ ンのオ フ ロー ド 」 を選択 し ます。 オ フ ロー ド
ポー タ ル ウ ィ ザー ド が表示 さ れます。
2
最初の画面ではア プ リ ケーシ ョ ン オ フ ロー ド の タ イ プ を選択 し ます。 オプ シ ョ ンは以下を含みます。
3
4
•
一般ポー タ ル - ほ と んどの状況で選択で き ます。
•
負荷分散ポー タ ル - 負荷分散オ フ ロー ド ポー タ ルを セ ッ ト ア ッ プする場合に使用するポー タ ル タ
イ プ です。
•
URL ベース エ イ リ ア ス ポー タ ル - URL ベース エ イ リ ア ス オ フ ロー ド ポー タ ルを セ ッ ト ア ッ プす
る場合に使用 し ます。 1 つのポー タ ル と ド メ イ ン名を使 っ て複数のウ ェ ブ サイ ト にア ク セ スする
必要があれば、 「URL ベース エ イ リ ア ス」 を選択 し ます。 こ のオプ シ ョ ン を有効にする と 、 画面
に表示 さ れる オプ シ ョ ンが変わ り ます。
Exchange ポー タルを使用する場合は、 「この Exchange ポー タ ルには OWA、 ActiveSync、 または Outlook
Anywhere から ア ク セス し ます」 を選択し ます。
「次へ」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
159
一般サーバ設定
「一般」 を 最初のページ で選択 し た場合、 「サーバ」 ページが次に表示 さ れま す。 ポー タ ルお よ びア プ リ ケー
シ ョ ン サーバの設定は、 こ のページで行 う こ と がで き ます。
1
「ポー タ ル名」 フ ィ ール ド に、 ポー タ ルを識別する ための一意の名前を入力 し ます。
2
「ポー タ ル ド メ イ ン名」 フ ィ ール ド に、 オ フ ロー ド ポー タ ルへのア ク セスに使用する ド メ イ ン名を入力
し ます。
3
「ポー タ ル イ ン タ ー フ ェ ース」 フ ィ ール ド に、 ポー タ ルが結合 さ れている ネ ッ ト ワー ク イ ン タ ー フ ェ ー
ス を入力 し ます。 ある特定のネ ッ ト ワー ク イ ン タ ー フ ェ ースが選択 さ れてい る場合は、 新 し い IP ア ド レ
スがポー タ ルに割 り 当て られます。
4
「ポー タ ル証明書」 ド ロ ッ プ ダウ ン には、 それま でに イ ン ポー ト さ れたすべての証明書の リ ス ト が表示
さ れます。
5
「ア プ リ ケーシ ョ ン サーバ ア ド レ ス」 フ ィ ール ド には、 ア プ リ ケーシ ョ ン サーバに関する設定が反映 さ
れま す。 ア プ リ ケーシ ョ ン サーバの IP ア ド レ スがそのま ま表示 さ れる こ と があ り ま す。 ア ド レ スのス
キームは既定で "HTTPS" にな っ てい ます。 ポー ト お よ び既定のパス も こ の 1 つの フ ィ ール ド で設定で き
ます。
こ れ ら すべての設定は、 マウス ポ イ ン タ が入力テキス ト ボ ッ ク スか ら 離れる と す ぐ に、 装置側か ら の検証が行
われます (緑色のチ ェ ッ ク マー ク )。 入力内容に問題がある場合は、 その理由が表示 さ れます。 すべてのフ ィ ール
ド に問題がない場合に限 り 、 「次へ」 を ク リ ッ ク し て次の タ ブに進む こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
160
負荷分散サーバ設定
「負荷分散」 を最初のページで選択 し た場合、 「サーバ」 ページが次に表示 さ れます。
1
「ポー タ ル名」 フ ィ ール ド に、 ポー タ ルを識別する ための一意の名前を入力 し ます。
2
「ポー タ ル ド メ イ ン名」 フ ィ ール ド に、 オ フ ロー ド ポー タ ルへのア ク セスに使用する ド メ イ ン名を入力
し ます。
3
「ポー タ ル イ ン タ ー フ ェ ース」 フ ィ ール ド に、 ポー タ ルが結合 さ れている ネ ッ ト ワー ク イ ン タ ー フ ェ ー
ス を入力 し ます。 ある特定のネ ッ ト ワー ク イ ン タ ー フ ェ ースが選択 さ れてい る場合は、 新 し い IP ア ド レ
スがポー タ ルに割 り 当て られます。
4
「ポー タ ル証明書」 ド ロ ッ プ ダウ ン には、 それま でに イ ン ポー ト さ れたすべての証明書の リ ス ト が表示
さ れます。
5
「負荷分散グループ」 フ ィ ール ド は、 「ア プ リ ケーシ ョ ン サーバ ア ド レ ス」 フ ィ ール ド に代わる も の と
し て、 こ のポー タ ルに割 り 当て る こ と がで き る既存の負荷分散グループ を表示 し ます。 負荷分散グルー
プが存在 し ない場合は、 「こ こ を選択 し て作成」 を ク リ ッ ク す る と 、 新 し い負荷分散グルー プ を 作成で
き ます。
こ れ ら すべての設定は、 マウス ポ イ ン タ が入力テキス ト ボ ッ ク スか ら 離れる と す ぐ に、 装置側か ら の検証が行
われます (緑色のチ ェ ッ ク マー ク )。 入力内容に問題がある場合は、 その理由が表示 さ れます。 すべてのフ ィ ール
ド に問題がない場合に限 り 、 「次へ」 を ク リ ッ ク し て次の タ ブに進む こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
161
URL ベース エ イ リ ア ス サーバ設定
1 つのポー タ ル と ド メ イ ン名を使 っ て複数のウ ェ ブ サイ ト にア ク セスする必要があれば、 最初のページ で 「URL
ベース エ イ リ ア ス」 を選択 し ます。 こ のオ プ シ ョ ン を有効にす る と 、 画面に表示 さ れる オ プ シ ョ ンが変わ り ま
す。 ド ロ ッ プ ダウ ン リ ス ト か ら 「URL ベースのエ イ リ ア ス グループ」 を選択する必要があ り ます。 「URL ベー
スのエ イ リ ア ス」 を最初のページで選択 し た場合、 「サーバ」 ス テ ッ プが次に表示 さ れます。
1
「ポー タ ル名」 フ ィ ール ド に、 ポー タ ルを識別する ための一意の名前を入力 し ます。
2
「ポー タ ル ド メ イ ン名」 フ ィ ール ド に、 オ フ ロー ド ポー タ ルへのア ク セスに使用する ド メ イ ン名を入力
し ます。
3
「ポー タ ル イ ン タ ー フ ェ ース」 フ ィ ール ド に、 ポー タ ルが結合 さ れている ネ ッ ト ワー ク イ ン タ ー フ ェ ー
ス を入力 し ます。 ある特定のネ ッ ト ワー ク イ ン タ ー フ ェ ースが選択 さ れてい る場合は、 新 し い IP ア ド レ
スがポー タ ルに割 り 当て られます。
4
「すべてのイ ン タ ーフ ェ ース」 が 「ポー タル イ ン タ ーフ ェ ース」 フ ィ ール ド で選択されている場合、 「ポー
タ ル IP ア ド レ ス」 フ ィ ール ド の入力は不要ですが、 X0、 X1、 X2、 およびX3イ ン タ ー フ ェ ースの 「ポー タ ル
IP ア ド レス」 は入力する必要があ り ます。
5
「ポー タ ル証明書」 ド ロ ッ プ ダウ ン には、 それま でに イ ン ポー ト さ れたすべての証明書の リ ス ト が表示
さ れます。
6
既存の 「URL ベースのエ イ リ ア ス グループ」 は、 ド ロ ッ プ ダウンに リ ス ト で表示 さ れ、 こ のポー タ ルに
割 り 当て る こ と がで き ます。 URL ベース エ イ リ ア ス グループが存在 し ない場合は、 " こ こ を ク リ ッ ク し
て作成" ハイパー リ ン ク を ク リ ッ ク する と 、 新 し いグループ を作成で き ます。
こ れ ら すべての設定は、 マウス ポ イ ン タ が入力テキス ト ボ ッ ク スか ら 離れる と す ぐ に、 装置側か ら の検証が行
われます (緑色のチ ェ ッ ク マー ク )。 入力内容に問題がある場合は、 その理由が表示 さ れます。 すべてのフ ィ ール
ド に問題がない場合に限 り 、 「次へ」 を ク リ ッ ク し て次の タ ブに進む こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
162
セキ ュ リ テ ィ 設定の構成
3 番目のス テ ッ プ では、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効にす る」 、 「認証制御を無効にす
る」 な どのセキ ュ リ テ ィ 設定を行い ます。 ただ し 、 ど ち ら のオ プ シ ョ ン も 使用す る にはウ ェ ブ ア プ リ ケーシ ョ
ン フ ァ イ アウ ォ ールのラ イ セ ン スが必要です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
163
その他の設定の構成
4 番目 (最後) のス テ ッ プには、 全般的なポー タ ル設定が含まれています。
「ポー タ ル サ イ ト タ イ ト ル」 、 「ポー タ ル バナー タ イ ト ル」 、 「ロ グ イ ン メ ッ セージ」 は既定で設定 さ れて
いますが、 任意に変更で き ます。
今す ぐ再起動 - 「終了」 の ク リ ッ ク後、 装置のスムーズな再起動を ただ ち に行います。
ウ ィ ザー ド の終了後に こ のポー タ ルを編集する こ と で、 よ り 詳細なオプ シ ョ ン を調整で き ます。 ポー タ ル設定を
変更する には、 ウ ェ ブ サーバを再起動す る必要があ り ます。 再起動に よ り 、 ア ク テ ィ ブ な NetExtender 接続や
特定のブ ッ ク マー ク が切断状態に な る可能性があ り ま す。 設定 し た内容を た だ ち に有効にす る ために、 ウ ェ ブ
サーバの再起動に進む場合は、 「今す ぐ 再起動」 に チ ェ ッ ク を 入れ ま す。 それ以外の場合は、 こ のチ ェ ッ ク
ボ ッ ク ス を オ フ に し て、 ウ ェ ブ サーバを再起動せずに変更内容を保存 し ます。 装置の再起動は、 後で 「シ ス テ
ム > 再起動」 ページから行 う こ と がで き ます。
「終了」 を ク リ ッ ク す る と 、 ウ ィ ザー ド は終了 し ます。 ア プ リ ケーシ ョ ン オ フ ロ ー ド ポー タ ルが正 し く 作成 さ
れた後、 ページは遮断 さ れ、 ポー タ ル リ ス ト ページに リ ダ イ レ ク ト さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
164
一般設定の変更
一般設定を編集するには:
1
必要に応 じ て、 「ポー タ ル名」 、 「ポー タ ル サイ ト タ イ ト ル」 、 「ポー タ ル バナー タ イ ト ル」 、 およ
び 「ログ イ ン メ ッ セージ」 を編集で き ます。
2
個別のロ ゴ、 メ ッ セージ、 および タ イ ト ル情報を ログ イ ン ページに表示するには、 「個別ログ イ ン ペー
ジ を表示する」 チ ェ ッ ク ボ ッ ク ス を オンに し ます。
補足 : 個別のロ ゴは、 既存のポー タ ルにのみ追加で き ます。 個別のロ ゴ を新 し いポー タ ルに
追加するには、 最初に一般ポー タ ル設定を完了 し てから ロ ゴ を追加 し ます。
3
個別のログ イ ン ページにロ グ イ ン し た と き にロ グ イ ン メ ッ セージ ( 「ログ イ ン メ ッ セージ」 フ ィ ール ド
の内容) を表示する には、 「個別ロ グ イ ン ページに ロ グ イ ン メ ッ セージ を表示する」 チ ェ ッ ク ボ ッ ク ス
を オ ンに し ます。
4
[ ド メ イ ン] リ ス ト ボ ッ ク スの代わ り に、 適切な ド メ イ ン名を入力で き る テキス ト ボ ッ ク ス を ロ グ イ ン
ページ に表示す る には、 「ポー タ ル ロ グ イ ン ページの ド メ イ ン リ ス ト を非表示にする」 チ ェ ッ ク ボ ッ
ク ス を オンに し ます。
5
HTTPOnly フ ラ グを使っ て SMA ク ッ キーを保護するには、 「SMA ク ッ キーの HttpOnly を有効化」 を オン
に し ます。
Java ア プ レ ッ ト な ど ク ラ イ ア ン ト 側のテ ク ノ ロ ジーの一部には、 HTTPOnly と マー ク 付け さ れた ク ッ キー
にア ク セスで き ない ものがあ り ます。 このため、 HTTP/HTTPS ブ ッ ク マー クやア プ リ ケーシ ョ ン オ フ ロー
ド ポー タ ルを使用 し てい る と 、 ウ ェ ブ ア プ リ ケーシ ョ ン にア ク セス で き ない可能性があ り ます。 こ のよ
う なウ ェ ブ アプ リ ケーシ ョ ンに再度ア ク セスするには、 このオプ シ ョ ン を無効に し て く だ さ い。
6
「キ ャ ッ シ ュ制御のための HTTP メ タ タ グを有効にする」 チ ェ ッ ク ボ ッ ク ス をオンに し て、 このポー タ ル
に HTTP メ タ タ グ キ ャ ッ シ ュ 制御デ ィ レ ク テ ィ ブ を適用 し ます。 キ ャ ッ シ ュ 制御デ ィ レ ク テ ィ ブには、
次の ものが含まれます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
165
<meta http-equiv="pragma" content="no-cache">
<meta http-equiv="cache-control" content="no-cache">
<meta http-equiv="cache-control" content="must-revalidate">
こ れ らのデ ィ レ ク テ ィ ブ を適用する こ と で、 /SMASRA 装置ポー タ ル ページ と その他のウ ェ ブ コ ン テ ン ツ
が ク ラ イ ア ン ト ブ ラ ウザ側でキ ャ ッ シ ュ さ れるのを防ぐ こ と がで き ます。
補足 : セキ ュ リ テ ィ 上の理由に加え、 古いウ ェ ブ ページやデー タ がユーザのウ ェ ブ ブ ラ ウ
ザのキ ャ ッ シ ュ に保管 さ れる こ と を防ぐ ために、 HTTP メ タ タ グを有効にする こ と を強 く お
勧め し ます。
7
「多重ログ イ ン を禁止する」 チ ェ ッ ク ボ ッ ク ス をオンに し て、 ア カ ウン ト に一度に単一のセ ッ シ ョ ンのみ
を 許可 し ま す。 禁止 し な い場合は、 ActiveSync ま たは Outlook Anywhere ク ラ イ ア ン ト は同時に複数の
セ ッ シ ョ ン を使用で き ます。
8
「強制適用手順」 を オ ン に し ま す。 「既存の セ ッ シ ョ ン か ら 自動的に ロ グ ア ウ ト し ま す」 や 「既存の
セ ッ シ ョ ンから ログアウ ト し た こ と を確認 し ます」 な どのオプ シ ョ ン を選択で き ます。
9
「ク ラ イ ア ン ト 送信元の一意性の強制」 チ ェ ッ ク ボ ッ ク ス をオンにする と 、 Dell SonicWALL ク ラ イ ア ン ト
(NetExtender、 Mobile Connect、 Virtual Assist な ど) の使用時に、 同 じ ク ラ イ ア ン ト ソ ース ア ド レ ス に
よ る複数の接続が阻止 さ れます。 こ れに よ り 、 ネ ッ ト ワー ク の予期 し ない中断の後にユーザが再接続を
行 う と き、 ラ イ セ ン ス を複数消費する こ と が防げる
例えば、 信頼性の低いネ ッ ト ワー ク 上のユーザがネ ッ ト ワー ク の問題が原因で切断 さ れた と し ま す。 も
し 多重ロ グ イ ンの禁止が有効に な っ てい ない場合、 こ の種の切断に対 し ては、 タ イ ムア ウ ト 値に到達す
る ま で装置上のユーザ セ ッ シ ョ ンはア ク テ ィ ブ な ま ま です。 ユーザは再接続 し 、 元の接続が タ イ ムアウ
ト で切断 さ れる前に、 潜在的に よ り 多 く の ラ イ セ ン ス を消費す る可能性があ る状態で 2 個目の ラ イ セ ン
ス を消費 し ます。
10 ラ イ ブ タ イルで使用する小 さ な/中程度の/幅広の/大き な ロ ゴの リ ン ク を指定 し ます。
11 ラ イ ブ タ イルの背景色を指定 し ます。 値を指定 し ない場合、 既定色は #0085C3 です。
12 ラ イ ブ タ イルに対し て表示されるサイ ト 名を指定し ます。 値を指定し ない場合、 既定値はポー タル名です。
13
「適用」 を選択 し て設定を保存 し ます。
オ フ ロー ド 設定の構成
1
2
編集が必要なポー タ ルで、 「ポー タ ル > ポー タ ル」 にナ ビ ゲー ト し 、 「設定」 ア イ コ ン を選択 し ます。
「ポー タ ル設定」 画面の 「一般」 タ ブが表示 さ れます。
「オ フ ロー ド 」 タ ブ を選択 し ます。 「ア プ リ ケーシ ョ ン オ フ ローダ設定」 画面が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
166
3
「オ フ ロー ド 」 タ ブで、 オ フ ロー ド さ れたア プ リ ケーシ ョ ン サーバ間で負荷分散するための 「負荷分散を
有効にする」 チ ェ ッ ク ボ ッ ク ス を選択 し ます。
4
「URL ベース エ イ リ ア ス を有効にす る」 チ ェ ッ ク ボ ッ ク ス を オ ン に し ます。 こ れに よ り 、 い く つかの
フ ィ ール ド が非表示にな り 、 「自己参照 URL の URL 書き換え を有効化する」 チ ェ ッ ク ボ ッ ク スが自動的
にオンにな り ます。
5
ポー タ ルを追加 し たいグループ を 「URL ベース エ イ リ ア ス グループ」 ド ロ ッ プダウン リ ス ト から 選択 し
ます。
6
「URL ベース エ イ リ ア ス グループ」 を使用 し ない場合は、 「スキーム」 ド ロ ッ プダウン リ ス ト から 次の
オプ シ ョ ンのいずれかを選択 し ます。
•
ウ ェ ブ (HTTP) - HTTP を使っ てウ ェ ブ ア プ リ ケーシ ョ ンにア ク セス し ます (既定の仕組み)。
•
セキ ュ ア ウ ェ ブ (HTTPS) - HTTPS を使 っ てウ ェ ブ ア プ リ ケーシ ョ ンにア ク セス し ます。
•
自動 (HTTP/HTTPS) - オ フ ロー ド さ れたポー タ ルにア ク セスする際にバ ッ ク エ ン ド サーバ と 通信
す る ための実際の仕組み を、 ユーザが決定で き ま す。 こ の場合 も ア ク セ ス には、 ア ク セ ス ポ リ
シーが適用 さ れます。
「自動」 の仕組みを使用する場合、 ユーザはブ ラ ウザのア ド レ ス バーに
「http://www.example.virtual.host.com」 ま た は 「https://www.example.virtual.host.com」 と
入力す る こ と に よ っ て、 こ の機能を テ ス ト で き ま す。 仕組みを 「自動」 に設定 し た場合で も 、 ア
ク セス ポ リ シーが適用 さ れます。
注意 : バ ッ ク エ ン ド サーバ と の通信に使用する正 し い仕組みを設定するのは、 管理者の責任です。 仕組み
は、 仮想ホス ト に対 し て HTTP ア ク セスが有効 ( 「仮想ホス ト 」 タ ブの下) で、 かつ、 認証が無効 ( 「オ フ
ロ ー ド 」 タ ブの下) の場合のみ機能 し ますが、 こ れでは安全で ない可能性があ り ます。 そのため、 仮想ホ
ス ト に対 し て HTTP を有効にする ため、 確認 と し て 「OK」 を選択する こ と が求め ら れます。
7
「ア プ リ ケーシ ョ ン サーバ ホス ト 」 フ ィ ール ド に、 バ ッ ク エ ン ド ホス ト のホス ト 名またはプ ラ イ ベー ト
IP ア ド レ ス を入力 し ます。
8
「ア プ リ ケーシ ョ ン サーバ IPv6 ア ド レ ス」 フ ィ ール ド に、 バ ッ ク エ ン ド ホス ト の IPv6 ア ド レ ス を入力
し ます (オプ シ ョ ン)。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
167
9
「ポー ト 番号 (オプ シ ョ ン)」 フ ィ ール ド に、 アプ リ ケーシ ョ ンへのア ク セスに使用する個別ポー ト 番号を
入力 し ます (オプ シ ョ ン)。
10
「ホームページURL (オプ シ ョ ン)」 フ ィ ール ド に、 ユーザがこ のア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ル
に最初にア ク セ ス を試みた と き に、 ユーザがロ グ イ ン後に転送 さ れる ウ ェ ブ サーバ上の特定の リ ソ ース
のURLを入力 し ます (オプ シ ョ ン)。 こ れは次の形式の文字列です。
/exch/test. cgi?key1=value1&key2=value2
こ の フ ィ ール ド が設定 さ れて い る と 、 ユーザが こ のポー タ ルに最初に ア ク セ ス し た と き に、 ユーザ を
ウ ェ ブ サイ ト のホームページに リ ダ イ レ ク ト し ます。 こ れは、 ユーザが URL パス無 し でサイ ト にア ク セ
ス し た と き (例えば https://www/google.com/ のよ う なルー ト フ ォ ルダにア ク セ ス し た と き) のみ
動作 し ます。 こ れはルー ト フ ォ ルダに対す る エ リ ア ス ではあ り ません。 ユーザはURLを編集 し てルー ト
フ ォルダに戻る こ と がで き ます。
こ の Key=値 の組に よ り 、 URL 内の URL ク エ リ パ ラ メ ー タ を指定で き ます。 ルー ト フ ォ ルダか ら ホーム
ページURLへの既定の リ ダ イ レ ク ト を持たない、 どのよ う なウ ェ ブ サイ ト に対 し て も、 こ れら を使用で き
ます。 Outlook Web Access は一つの例ですが、 ほと んどの公開サイ ト に既定の リ ダ イ レ ク ト があ り ます。
11 ド ロ ッ プダウン メ ニ ュ ーか ら 「プ ロキシ ホス ト 」 を選択 し て、 バ ッ ク エ ン ド サーバに送信 さ れる ホス ト
名 を 選択で き る よ う に し ま す。 ほかに も 「 ク ラ イ ア ン ト 要求よ り 継承」 、 「仮想ホ ス ト 名」 、 「ア プ リ
ケーシ ョ ン サーバ ホス ト (バ ッ ク エ ン ド )」 と い っ たオプ シ ョ ンがあ り ます。 「ク ラ イ ア ン ト 要求から 継
承する」 オプ シ ョ ンが既定で選択 さ れます。
セキ ュ リ テ ィ 設定
1
2
「セキ ュ リ テ ィ 設定」 の下で 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効にする」 ボ タ ン を選択
し 、 こ の機能を有効に し ます。
「ア ク セス ポ リ シーを無効にする」 を選択し て、 既存のア ク セス ポ リ シーが優先されないよ う に し ます。
3
「認証制御を無効にする」 と 「ア ク セス ポ リ シーを無効にする」 を選択 し 、 CSRF 防御が有効にな っ てい
る場合は無効に し ます。 こ れは公開ホス ト のウ ェ ブ サイ ト に便利です。
4
ActiveSync 認証を設定するには、 「認証制御を無効にする」 チ ェ ッ ク ボ ッ ク ス を非選択に し て認証に関す
る フ ィ ール ド を表示 さ せます。 「ActiveSync 認証を有効にす る」 チ ェ ッ ク ボ ッ ク ス を選択 し て、 既定の
ド メ イ ン名を選択 し ます。 こ の既定の ド メ イ ン名は、 電子 メ ール ク ラ イ ア ン ト の設定内に ド メ イ ン名が
設定 さ れている場合は使用 さ れません。
5
シ ングル サイ ン オン を設定する には、 「自動的にロ グ イ ンする」 チ ェ ッ ク ボ ッ ク ス を オ ンに し ます。
6
SSO を用いた自動ログ イ ンの場合は、 次のラ ジオ ボ タ ンのいずれかを選択 し ます。
•
SSL-VPN ア カ ウン ト 認証情報を使用する - SMA/SRA 装置上で設定 さ れた認証情報によ る、 オ フ ロー
ド さ れたア プ リ ケーシ ョ ンへのログ イ ン を許可 し ます。
•
個別認証情報を使用する - 「ユーザ名」 、 「パスワー ド 」 、 「 ド メ イ ン」 の各フ ィ ール ド を表示し ま
す。 こ れ ら の フ ィ ール ド にア プ リ ケーシ ョ ンの個別認証情報を入力す るか、 動的な変数を使用で
き ま す。 「パス ワー ド 」 フ ィ ール ド には、 提示す る個別パスワー ド を入力す るか、 空白のま ま に
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
168
し て現在のユーザのパスワー ド を オ フ ロー ド さ れたア プ リ ケーシ ョ ン ポー タ ルに提示 し ます。 そ
の他の フ ィ ール ド に対 し ては、 以下の動的な変数が使用で き ます。
表 26. サポー ト さ れている動的な変数
用途
7
変数
使用例
ログ イ ン名
%USERNAME%
US\%USERNAME%
Domain Name
%USERDOMAIN%
%USERDOMAIN\%USERNAME%
グループ名
%USERGROUP%
%USERGROUP%\%USERNAME%
「自動的にログ イ ンする」 を選択 し ている場合は、 「フ ォ ーム ベースの認証」 チ ェ ッ ク ボ ッ ク ス をオンに
し て シ ングル サイ ン オン を フ ォ ーム ベース認証用に設定 し ます。
•
「ユーザ フ ォ ーム 欄」 を、 ログ イ ン フ ォ ームでユーザ名を表すHTML要素の‘name’または‘id’属
性 と 同 じ にな る よ う に設定 し ます。
<input type=text name=userid>
•
「パスワー ド フ ォ ーム 欄」 は、 ログ イ ン フ ォ ーム内のパスワー ド を表す HTML 要素の ‘name’ ま
たは ‘id’ 属性 と 同 じ にな る よ う に設定 し ます。 例えば、 次のよ う に し ます。
<input type=password name=PASSWORD id=PASSWORD maxlength=128>
8
「電子 メ ール ク ラ イ ア ン ト 認証の有効化」 チ ェ ッ ク ボ ッ ク ス を オンに し て、 ActiveSync、 Outlook、 OWA
な どの電子 メ ール ク ラ イ ア ン ト か ら の Exchange ポー タ ルへのア ク セ ス を許可 し ます。 オ ン にな っ てい
る場合は、 ド ロ ッ プ ダウ ン リ ス ト か ら 「既定の ド メ イ ン名」 を選択 し ます。 「既定の ド メ イ ン名」 は、
ド メ イ ン を作成ま たは編集する際に自動的に設定 さ れます。 ド メ イ ン名が電子 メ ール ク ラ イ ア ン ト で指
定 さ れていない場合は、 こ の ド メ イ ン名が SMA 認証の既定の ド メ イ ン と し て使用 さ れます。
補足 : こ のオプ シ ョ ンは OWA の場合は不要です。
認証制御が既に無効にな っ ていて ( さ ら に WAF が ラ イ セ ン ス さ れていない) 場合は、 8.5 へのア ッ プグ レ ー ド 後
に 「操作が必要」 と い う メ ッ セージがポー タ ル ページ に表示 さ れます。 「認証制御を無効にす る」 オ プ シ ョ ン
も無効にな っ ています。 「保存」 を ク リ ッ ク し て、 認証制御の設定を確定 さ せます。
こ れ らの条件の下にポー タ ルにア ク セス し た場合、 エ ラ ー メ ッ セージが表示 さ れます。
次のよ う な ロ グ メ ッ セージが通告のレ ベルで生成 さ れます。 「WAF が ラ イ セ ン ス さ れていないため、 匿名オ フ
ロー ド 接続を処理で き ませんで し た。 」 「 シ ス テム > ラ イ セ ン ス 」 ページ 」 で WAF 購読サービ ス または無料試
用版を有効に し て く だ さ い。
「認証制御」 が無効に な っ て い る場合は、 同様の こ と が Exchange ポー タ ルへのア ク セ ス につい て当てはま り
ます。
その場合、 ログ メ ッ セージには 「匿名 Exchange ア ク セス を処理で き ませんで し た。 ポー タ ルの認証制御を有効
に し て く だ さ い」 と 表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
169
HTTP/HTTPS ア プ リ ケーシ ョ ン オ フ ロー ド ポー
タ ルの設定
ウ ェ ブ ア プ リ ケーシ ョ ン を オ フ ロー ド し て、 そのためのポー タ ルを作成するには:
1
「ポー タ ル > ポー タ ル」 ページ を表示 し 、 「仮想ホス ト 」 タ ブ を選択 し ます。 「仮想ホス ト 設定」 画面が
表示 さ れます。 こ の画面か ら直接ポー タ ルにア ク セスで き ます。
2
わか り やすい名前を 「仮想ホス ト ド メ イ ン名」 フ ィ ール ド に入力 し ます。
3
「仮想ホス ト 」 タ ブの 「仮想ホス ト ド メ イ ン名」 フ ィ ール ド で ア プ リ ケーシ ョ ンのホス ト 名を設定 し 、
「仮想ホス ト の別名」 フ ィ ール ド にオ プ シ ョ ン でわか り やすいエ イ リ ア ス を入力 し ます。 ActiveSync ア
ク セスが有効にな っ ていれば、 「仮想ホス ト の別名」 が ActiveSync の Autodiscover ア ド レ スに設定 さ れ
ています。 Autodiscover ア ド レ スは、 「仮想ホス ト ド メ イ ン名」 から 自動的に生成 さ れます。
こ のホ ス ト に証明書を関連付け る必要があ る場合は、 さ ら に仮想 イ ン タ ー フ ェ ース を設定 し 、 該当す る
SSL 証明書 を イ ン ポー ト し て く だ さ い。 SMA/SRA 装置のすべての仮想ホ ス ト に使用で き る ワ イ ル ド カ ー
ド の証明書を イ ンポー ト すれば、 仮想イ ン タ ー フ ェ ース を作成せずに済みます。
4
こ のポー タ ルで認証が無効の場合、 こ のア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルで 「HTTP ア ク セス を有
効にする」 オプ シ ョ ンが利用で き ます。 こ の機能は試験用環境内でのオ フ ロー ド 設定に有用です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
170
5
「適用」 を ク リ ッ ク し ます。 これで 「ポー タル > ポー タ ル」 ページに戻 り ます。 ウ ェ ブ アプ リ ケーシ ョ ン
が 「説明」 の下に 「オ フ ロー ド さ れたウ ェ ブ アプ リ ケーシ ョ ン」 と し て表示されるのが確認で き ます。
6
認証を無効に し ていなければ、 「ポー タ ル > ド メ イ ン」 ページにナビゲー ト し 、 このポー タ ルの ド メ イ ン
を作成 し ます。
7
こ の仮想ホス ト の ド メ イ ン名 と エ イ リ アス (も し あれば) に関 し て DNS サーバを更新 し ます。
オ フ ロー ド されたアプ リ ケーシ ョ ンの使用
オ フ ロ ー ド さ れた ア プ リ ケーシ ョ ン には、 SMA/SRA 装置に固有のポー タ ル ページが作成 さ れます。 こ のポー タ
ルには、 URL を ウ ェ ブ ブ ラ ウザに入力す る と 直接ア ク セ ス で き ます。 ま た、 オ フ ロ ー ド さ れた ア プ リ ケーシ ョ
ンのポー タ ルに移動する ために使用で き る外部ウ ェ ブ サイ ト ブ ッ ク マー ク を SMA 仮想オ フ ィ ス ポー タ ルに作成
する こ と も で き ます。
オ フ ロー ド さ れたア プ リ ケーシ ョ ン を使用するには:
1
直接ア ク セスする場合は、 オ フ ロー ド さ れたア プ リ ケーシ ョ ンのポー タ ルの URL を ウ ェ ブ ブ ラ ウザに入
力 し ます。
2
外部ウ ェ ブ サイ ト ブ ッ ク マーク を使っ てア ク セスする場合は、 Dell SonicWALL 仮想オ フ ィ スにログイ ン し
てから ブ ッ ク マー ク を ク リ ッ ク し ます。
既定の ブ ラ ウザで新 し い ウ ィ ン ド ウが表示 さ れ、 ブ ッ ク マ ー ク で指定 し た、 オ フ ロ ー ド さ れた ア プ リ
ケーシ ョ ンのポー タ ルに接続 さ れます。
3
認証が必要な場合は、 アプ リ ケーシ ョ ンにア ク セスするためにポー タ ル ページで ログ イ ン資格情報を入力
し ます。
SharePoint 2013 を使用する ア プ リ ケーシ ョ ン オ
フ ローダの設定
オ フ ロー ド さ れたポー タ ルを通 じ て SharePoint 2013 サーバにア ク セスする場合、 ド キ ュ メ ン ト 、 タ ス ク、 ま た
は カ レ ン ダ ー イ ベ ン ト の追加、 編集、 削除 な ど の基本機能がサポー ト さ れま す。 ク ラ イ ア ン ト 統合は、 オ フ
ロー ド さ れたポー タ ルの認証制御が有効か無効かにかかわら ず、 サポー ト さ れます。 ただ し 、 認証制御が有効な
場合、 ク ラ イ ア ン ト は以下の条件を満たす Internet Explorer でのみサポー ト さ れます。
•
SharePoint 用に作成 さ れたオ フ ロー ド ポー タ ルが、 有効な証明書を使用 し ている。
•
オ フ ロー ド ポー タ ル と バ ッ ク エ ン ド の SharePoint で使用 さ れる スキームが同一である。 バ ッ ク エ ン ド の
SharePoint が HTTP 上で動作 し てい る場合、 オ フ ロ ー ド ポー タ ルは HTTP ア ク セ スが有効で、 HTTP に
よ っ て ア ク セス さ れる必要があ り ます。
•
オ フ ロー ド ポー タル とバ ッ ク エ ン ド の SharePoint のスキームが同一である と い う こ とは、 オ フ ロー ド ポー
タ ルの URL の書き換え を有効にする 必要がない と い う こ と です。
•
「他のローカル ア プ リ ケーシ ョ ン と セ ッ シ ョ ン を共有する」 オプシ ョ ン を有効にする必要があ り ます。 こ
のチ ェ ッ ク ボ ッ ク スは、 「ポー タ ル > ポー タ ル > オ フ ロー ド 」 タ ブにあ り ます。
•
「要求ヘ ッ ダ を制限す る」 オ プ シ ョ ン を無効にす る必要があ り ま す。 こ のチ ェ ッ ク ボ ッ ク スは、 「サー
ビ ス > 設定」 ページにあ り ます。
•
ク ラ イ ア ン ト で Windows Vista または Windows 7 を使用 し ている場合は、 オ フ ロー ド さ れたポー タ ルを“
信頼 さ れたサイ ト ” と し て Internet Explorer ブ ラ ウザに追加する必要があ り ます。 信頼 さ れたサイ ト を設
定する には、 「ツ ール > イ ン タ ーネ ッ ト オ プ シ ョ ン」 に移動 し ます。 「セキ ュ リ テ ィ 」 タ ブの 「信頼 さ
れたサイ ト 」 ア イ コ ン を選択 し ます。
•
「他のローカル ア プ リ ケーシ ョ ン と セ ッ シ ョ ン を共有する」 オプシ ョ ンがログ イ ン時に有効にな っ ている
必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
171
Microsoft Outlook Anywhere with Autodiscover の
概要
Outlook Anywhere with Autodiscover ア プ リ ケ ー シ ョ ン オ フ ロ ー ダ は、 Outlook 2013、 Outlook 2010、 ま た は
Outlook 2007 を使用 し てい る ク ラ イ ア ン ト がイ ン タ ーネ ッ ト か ら Outlook Exchange サーバにア ク セス で き る よ
う にす る機能です。 Autodiscover サポー ト は、 ユーザの電子 メ ール ア ド レ ス と パスワー ド のみを要求す る こ と
に よ っ て、 ユーザのア カ ウ ン ト の設定を容易に し ます。 Autodiscover はま た、 Outlook Exchange サーバの設定
が変更 さ れた場合に、 ク ラ イ ア ン ト 上の設定を更新で き る よ う に し ます。
Outlook Anywhere with Autodiscover は、 ア プ リ ケーシ ョ ン オ フ ローダ ポー タ ルでサポー ト さ れ、 ア ク セス ポ
リ シー と 認証の両方を強制で き ます。
補足 : SMA/SRA 装置の認証制御が有効な場合は、 Outlook Anywhere 向けの基本認証のみをサポー ト で き
ます。
Outlook Anywhere ポー タ ルの設定
Outlook Anywhere ア プ リ ケーシ ョ ン オ フ ローダ ポー タ ルを設定する には:
1
Exchange サーバ上で Outlook Anywhere を有効に し ます。 Outlook Anywhere が正 し く 設定 さ れている こ
と を確認 し ます。
2
以下の設定に基づいて、 ア プ リ ケーシ ョ ン オ フ ローダ ポー タ ルを作成 し ます。
Autodiscover は設定の取得に異な る URL を使用するので、 Autodiscover URL を仮想ホス ト の別名 と し て
設定 し ます。 Autodiscover URL が Exchange サーバの設定 と 一致 し ている こ と を確認 し て く だ さ い。
3
仮想ホス ト 証明書を指定 し ます。 Autodiscover が有効な場合、 ワ イル ド カ ー ド 証明書が優先 さ れます。
4
「オ フ ロー ド 」 タ ブ を開き ます。
5
「電子 メ ール ク ラ イ ア ン ト 認証の有効化」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
172
6
「既定の ド メ イ ン名」 を ド ロ ッ プダウン リ ス ト から選択 し ます。 ド メ イ ン名が Outlook で指定 さ れてい
ない場合は、 こ の ド メ イ ン名が Secure Mobile Access 認証の既定の ド メ イ ン と し て使用 さ れます。
7
Microsoft Outlook を起動 し ます。
8
「フ ァ イル > 情報」 ページの 「ア カ ウン ト の追加」 を選択 し ます。 「新 し いア カ ウン ト の追加」 ウ ィ ン ド
ウが表示 さ れます。
電子 メ ール ア カ ウ ン ト を追加する には、 「自動ア カ ウ ン ト セ ッ ト ア ッ プ」 または 「サーバ設定ま たは追
加のサーバ種別を手動で設定す る」 を選択で き ます。 Autodiscover が設定 さ れて い る場合は、 「自動ア
カ ウ ン ト セ ッ ト ア ッ プ」 を選択 し ます。 Autodiscover が有効で ない場合、 ま たは正 し く 機能 し ていない
場合は、 「サーバ設定ま たは追加のサーバ種別を手動で設定する」 を オ ン に し て、 Outlook Anywhere の
設定を手動で指定 し ます。 「次へ」 を選択 し ます。
9
「Microsoft Exchange 設定」 ウ ィ ン ド ウで 「詳細設定」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
173
10
「接続」 タ ブの 「Outlook Anywhere」 セ ク シ ョ ン で 「HTTP を使用 し て Microsoft Exchange に接続」 を
オンに し ます。
11 次に、 「Exchange のプ ロキシ設定」 を選択 し ます。
12
「Microsoft Exchange のプ ロキシ設定」 画面で、 「 こ の URL を使っ て Exchange のプ ロキシ サーバに接
続」 フ ィ ール ド に Outlook Anywhere ポー タ ルのホス ト 名を指定 し ます。
13 ド ロ ッ プダウン リ ス ト か ら プ ロキシ認証設定を選択 し ます。 Secure Mobile Access 認証が有効な場合は、
「基本認証」 を選択 し ます。
14
「OK」 を選択 し て設定を保存 し 、 Microsoft Outlook を終了 し ます。
15 Microsoft Outlook を起動 し て新 し いセ ッ シ ョ ン を開始 し ます。 Outlook Anywhere ポー タ ルにア ク セスす
る と 、 ログ メ ッ セージが生成 さ れます。
補足 : Secure Mobile Access ポ ー タ ルの認証制御が有効 な 場合は、 基本認証のみ を サポ ー ト で き ま す。
Outlook Anywhere 用の Exchange サーバで、 必ず 「基本認証」 を選択 し て く だ さ い。 Secure Mobile Access
の認証制御が無効な場合は、 その他の認証方式がサポー ト さ れます。
補足 : Exchange Server のセキ ュ リ テ ィ を向上する ため、 匿名 Outlook Anywhere ア ク セスはサポー ト さ れ
ていません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
174
ポー タ ル > ド メ イ ン
こ のセ ク シ ョ ン では、 「ポー タ ル > ド メ イ ン」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク について説
明 し ます。
•
「ポー タ ル > ド メ イ ン」 の概要 (175 ページ)
•
ド メ イ ン テーブルの参照 (176 ページ)
•
ド メ イ ンの削除 (176 ページ)
•
ロー カル ユーザ認証を使用する ド メ イ ンの追加 と 編集 (178 ページ)
•
ア ク テ ィ ブ デ ィ レ ク ト リ 認証を使用する ド メ イ ンの追加 と 編集 (180 ページ)
•
LDAP 認証を使用する ド メ イ ンの追加 と 編集 (183 ページ)
•
RADIUS 認証を使用する ド メ イ ンの追加 と 編集 (186 ページ)
•
デジ タ ル証明書を使用する ド メ イ ンの追加 と 編集 (189 ページ)
「ポー タ ル > ド メ イ ン」 の概要
「ポー タ ル > ド メ イ ン」 ページでは、 以下の設定を含み、 ド メ イ ンの追加および設定がで き ます。
•
認証種別 (ロー カル ユーザ デー タ ベース、 ア ク テ ィ ブ デ ィ レ ク ト リ 、 LDAP、 または RADIUS)
•
ド メ イ ン名
•
ポー タ ル名
•
グループ (ア ク テ ィ ブ デ ィ レ ク ト リ 、 RADIUS) または組織単位 (LDAP) のサポー ト (オプ シ ョ ン)
•
ク ラ イ ア ン ト デジ タ ル証明書の要求 (オプ シ ョ ン)
•
ワン タ イ ム パスワー ド (オプ シ ョ ン)
図 26. 「ポー タ ル > ド メ イ ン」 ページ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
175
ド メ イ ン テーブルの参照
設定 さ れたすべての ド メ イ ンは、 「ポー タ ル > ド メ イ ン」 ウ ィ ン ド ウ内のテーブルに リ ス ト さ れます。 ド メ イ ン
は、 作成 さ れた順番で リ ス ト さ れます。 「 ド メ イ ン名」 列ヘ ッ ダの隣の上/下の矢印を選択す る こ と に よ り 、 順
番を逆にで き ます。
ド メ イ ンの削除
ド メ イ ン を削除するには:
1
「ポー タ ル > ド メ イ ン」 にナビゲー ト し ます。
2
テーブル内で、 削除 し たい ド メ イ ン と 同 じ 行の削除ア イ コ ン を選択 し ます。
3
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
SMA/SRA 装置が更新 さ れる と 、 削除 さ れた ド メ イ ンはこ のテーブルに表示 さ れな く な り ます。
補足 : 既定の 「LocalDomain」 ド メ イ ンは削除で き ません。
ド メ イ ンの追加 と 編集
「ポー タ ル > ド メ イ ン」 ページから、 新 し い ド メ イ ンの追加 と 既存の ド メ イ ンの編集がで き ます。 ド メ イ ン を追
加するには、 「 ド メ イ ンの追加」 を選択 し て ド メ イ ンの追加ウ ィ ン ド ウを表示 し ます。
既存の ド メ イ ン を編集するには、 編集 し たい ド メ イ ンの右側の 「設定」 ア イ コ ン を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
176
イ ン タ ー フ ェ ースには、 ド メ イ ンの追加 と 編集の両方で、 同 じ フ ィ ール ド があ り ますが、 既存の ド メ イ ンの編集
時には、 「認証種別」 と 「 ド メ イ ン名」 フ ィ ール ド は変更で き ません。
補足 : 新 し いポー タ ル ド メ イ ン を追加 し た後で、 その ド メ イ ンのユーザ グループ設定を 「ユーザ > ロ ー
カ ル グループ」 ページ で設定 し ます。 グループ を設定す る手順については、 ユーザ > ロ ー カ ル グループ
(396 ページ)を参照 し て く だ さ い。
ア ク セス ポ リ シーを作成する には、 まず認証 ド メ イ ン を作成 し なければな り ません。 既定では、 LocalDomain
認証 ド メ イ ンが既に定義 さ れてい ます。 LocalDomain ド メ イ ンは、 内部ユーザ デー タ ベース です。 リ モー ト 認
証サーバに対する認証を要求する追加 ド メ イ ン を作成する こ と も で き ます。 SMA/SRA 装置は、 内部ユーザ デー
タ ベース認証のほかに、 RADIUS、 LDAP、 ア ク テ ィ ブ デ ィ レ ク ト リ 、 お よびデジ タ ル証明書の認証をサポー ト し
ています。
補足 : ド メ イ ン にポー タ ルを適用する には、 新 し い ド メ イ ン を追加 し 、 「 ド メ イ ンの追加」 ウ ィ ン ド ウの
「ポー タ ル名」 ド ロ ッ プダウ ン リ ス ト から ポー タ ルを選択 し ます。 選択 し たポー タ ルは、 新 し い ド メ イ ン
のすべてのユーザに適用 さ れます。 ド メ イ ンの選択は、 選択 し たポー タ ルのロ グ イ ン ページに表示 さ れま
す。 ログ イ ン時に、 ド メ イ ンは大文字 と 小文字を区別 し ます。
SMA/SRA 装置に保管 さ れてい る ユーザ名 と パスワー ド を使 っ てユーザを認証す る複数の ド メ イ ン を作成す る こ
と がで き ます。 こ う す る こ と で、 ユーザご と に異な る ポー タ ル (Secure Mobile Access ポー タ ル ページ な ど) を
表示で き ます。
SMA/SRA 装置の管理者ア カ ウ ン ト を簡単に設定す る ために、 ド メ イ ン に ロ グ イ ン し たすべてのユーザに管理者
ア ク セス を提供する ド メ イ ン を作成で き ます。 こ の種の ド メ イ ンに対 し ては LDAP またはア ク テ ィ ブ デ ィ レ ク ト
リ 認証のど ち らかを使います。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
177
ロー カル ユーザ認証を使用する ド メ イ ンの追加 と
編集
ロー カル デー タ ベース認証用の ド メ イ ン を追加または編集する には:
1
「ポー タ ル > ド メ イ ン」 ウ ィ ン ド ウにナビゲー ト し 、 「 ド メ イ ンの追加」 を選択、 または編集する ド メ イ
ンの編集ア イ コ ン を選択 し ま す。 「 ド メ イ ンの追加」 ま たは、 「 ド メ イ ンの編集」 ウ ィ ン ド ウが表示 さ
れます。
2
ド メ イ ン を追加する場合は、 「認証種別 」 ド ロ ッ プ ダウ ン リ ス ト か ら 「ロー カル ユーザ デー タ ベー
ス」 を選択 し ます。
3
ド メ イ ン を追加す る場合は、 「 ド メ イ ン名」 フ ィ ール ド に認証 ド メ イ ンのわか り やすい名前を入力 し ま
す(最大 24 文字)。 こ れは、 Secure Mobile Access ポー タ ルに ロ グ イ ン す る ためにユーザが選択す る ド メ
イ ン名です。
4
「ポー タ ル名」 フ ィ ール ド で レ イ アウ ト の名前を選択 し ます。 他のレ イ アウ ト を 「ポー タ ル > ポー タ ル」
ページで追加定義する こ と も で き ます。
5
ローカル デー タ ベースのユーザ種別で新 し く 作成 さ れたすべての ド メ イ ンには、 既定のパスワー ド 有効期
限の値が設定 さ れ、 「有効期限の警告を表示する日数」 オプ シ ョ ンが 15 に設定 さ れます。 こ の設定は作
成時に手動で変更で き ます。 必要に応 じ て、 ロー カル ユーザ デー タ ベースのすべてのユーザに対 し 、 設
定 さ れた間隔で、 ま たは次回のロ グ イ ン時に、 必ずパス ワー ド を変更す る よ う 求めま す。 設定 さ れた間
隔で必ずパスワー ド を変更 さ せる には、 「パス ワー ド を x 日で失効 さ せる」 フ ィ ール ド に失効間隔を入
力 し ます。 次回のロ グ イ ン時に必ずパス ワー ド を変更 さ せる には、 「次回ロ グ イ ン時にパス ワー ド の変
更を要求する」 を オンに し ます。
補足 : 特定の ロ ー カ ル ド メ イ ン のユーザにパス ワー ド の変更 を 求め る こ と も で き ま す。
「ユーザ > ロー カル ユーザ > 編集」 ページの 「一般」 タ ブ を使用 し て く だ さ い。
ド メ イ ン に具体的なパスワー ド 有効期限の日数が設定 さ れてい る場合は、 ユーザ側の有効期限を 0 に設
定す る必要 も あ り ま す。 こ れは、 ド メ イ ンの有効期限の設定を使用す る こ と を意味 し ます。 ド メ イ ン設
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
178
定の検出は、 「ユーザの追加」 要求の送信後、 自動的に行われま す。 こ の設定 も 作成時に手動で変更で
き ます。
既定のパスワー ド 有効期限の値は 2 年 (730 日) です。
ア ッ プグ レー ド を行 っ て も、 パスワー ド 有効期限の既存の値はそのま ま維持 さ れます。
管理状況ページには、 すべてのロー カル デー タ ベース ド メ イ ンから 有効期限の設定を行 う こ と を推奨す
る通告が追加 さ れま し た。 こ の通告には、 そ う し た設定が必要な ド メ イ ンの リ ス ト (上位 5 件) が付随 し
て い ます。 すべての ド メ イ ン につい て既定のパス ワー ド 有効期限を設定 し た場合は、 こ の メ ッ セージ表
示が解除 さ れます。
6
パスワー ド の失効間隔を設定する場合は、 「パスワー ド 失効の x 日前に警告を表示する」 フ ィ ール ド に、
失効の何日前にユーザに通知を送信するかを入力 し ます。
こ れ を設定 し 、 パス ワー ド の失効が近づ く と 、 ユーザの 「仮想オ フ ィ ス」 ページ、 ま たは管理者の管理
コ ン ソ ールに、 パス ワー ド 失効ま での日数を示す通知が表示 さ れま す。 通知 と と も に、 パス ワー ド を変
更する画面への リ ン ク も表示 さ れます。
7
必要に応 じ て、 古いパスワー ド を も う 一度使用で き る よ う にな る まで、 ユーザ ア カ ウン ト に対 し て記憶 さ
れる、 重複 し ない新 し いパスワー ド の数を、 「パスワー ド 履歴を強制する: x 回分のパスワー ド を記録」
フ ィ ール ド に追加 し ます。 0 ~ 10 の間の値を指定する必要があ り ます。
8
必要に応 じ て、 「最小パスワー ド 長」 と し て 1 ~ 14 の値を入力 し ます。 この値は、 ユーザ パスワー ド と
し て許可 さ れる最小文字数にな り ます。
9
必要に応 じ て、 「パス ワー ド の複雑 さ を強制す る」 を オ ン に し ま す。 こ のオ プ シ ョ ン を オ ン にす る と 、
パスワー ド の設定時に次の 4 種類の う ちの少な く と も 3 種類の文字を含める必要があ り ます。
•
英大文字 (A ~ Z)
•
英小文字 (a ~ z)
•
10 進数 (0 ~ 9)
•
アル フ ァ ベ ッ ト 以外の文字 (!、 $、 #、 % な ど)
10 必要に応 じ て、 「パス ワー ド 変更 を許可す る」 を オ ン に し ま す。 こ れに よ り 、 ユーザはア カ ウ ン ト を設
定 し た後でパスワー ド を任意に変更で き ます。
11 必要に応 じ て、 「 ク ラ イ ア ン ト 証明書の強制を有効にす る」 を オ ン に し て、 ロ グ イ ン に際 し て ク ラ イ ア
ン ト 証明書を要求す る よ う に し ま す。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン にす る こ と に よ っ て、 強力な相互認
証のために ク ラ イ ア ン ト 証明書を提示す る こ と を ク ラ イ ア ン ト に要求 し ます。 さ ら に次の 2 つの フ ィ ー
ル ド が表示 さ れます。
•
ユーザ名が ク ラ イ ア ン ト 証明書の一般名 (CN) と 一致 し ている こ と を確認する - ユーザのア カ ウン
ト 名が ク ラ イ ア ン ト 証明書 と 一致す る こ と を要件 と す る場合は、 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に
し ます。
•
サブ ジ ェ ク ト 内の部分 DN を確認する - 次の変数を使っ て ク ラ イ ア ン ト 証明書 と 一致する部分 DN
を設定 し ます。
•
ユーザ名:%USERNAME%
•
ド メ イ ン名:%USERDOMAIN%
•
ア ク テ ィ ブ デ ィ レ ク ト リ ユーザ名:%ADUSERNAME%
•
ワ イル ド カ ー ド :%WILDCARD%
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
179
12 必要に応 じ て、 「ワン タ イ ム パスワー ド 」 を オンに し てワン タ イ ム パスワー ド 機能を有効に し ます。 表
示 さ れる ド ロ ッ プ ダウ ン リ ス ト か ら 「設定す る場合」 、 「全てのユーザに必要」 、 ま たは 「 ド メ イ ン名
を使用」 を選択で き ます。 各オプ シ ョ ンには次の機能があ り ます。
•
設定する場合 - ワン タ イ ム パスワー ド 電子 メ ール ア ド レ スが設定 さ れているユーザだけがワン タ
イ ム パスワー ド 機能を使用 し ます。
•
全てのユーザに必要 - すべてのユーザがワン タ イム パスワー ド 機能を使わなければな り ません。 ワ
ン タ イム パスワー ド 電子 メ ール ア ド レ スが設定されていないユーザはログイ ン を許可されません。
•
ド メ イ ン名を使用 - ド メ イ ンに所属するユーザはワン タ イ ム パスワー ド 機能を使用 し ます。 ド メ
イ ン内のすべてのユーザのワ ン タ イ ム パスワー ド 電子 メ ールが [email protected] に送信 さ
れます。
•
「 ド メ イ ン名を使用」 を選択す る と 、 ド ロ ッ プ ダウ ン リ ス ト の後に 「電子 メ ール ド メ イ
ン」 フ ィ ール ド が表示 さ れます。 ワン タ イ ム パスワー ド 電子 メ ールの送信先 と な る ド メ イ
ン名 (例えば、 abc.com) を入力 し て く だ さ い。
13
「許可 さ れた技術者」 を有効にす る と 、 セキ ュ ア仮想ア シ ス ト は技術担当者の役割 と し て こ の ド メ イ ン
にログ イ ン で き ます。
14
「適用」 を選択し て、 設定を更新し ます。 ド メ イ ンが追加される と、 「ポー タル > ド メ イ ン」 ページのテー
ブルにその ド メ イ ンが追加 さ れます。
ア ク テ ィ ブ デ ィ レ ク ト リ 認証を使用する ド メ イ ン
の追加 と 編集
Windows ア ク テ ィ ブ デ ィ レ ク ト リ 認証を設定する には:
1
「 ド メ イ ンの追加」 ボ タ ン を選択、 ま たは編集す る ド メ イ ンの編集ア イ コ ン を選択 し ます。 「 ド メ イ ン
の追加」 または、 「 ド メ イ ンの編集」 ウ ィ ン ド ウが表示 さ れます。
補足 : あ ら ゆる認証方法の中で も、 ア ク テ ィ ブ デ ィ レ ク ト リ 認証が、 ク ロ ッ ク スキ ュ ー、
つま り SMA/SRA 装置 と ア ク テ ィ ブ デ ィ レ ク ト リ サーバ と の時間のずれに最も 敏感です。 ア
ク テ ィ ブ デ ィ レ ク ト リ を使 っ て認証で き ない場合は、 ア ク テ ィ ブ デ ィ レ ク ト リ の ト ラ ブル
シ ュ ーテ ィ ング (183 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
180
2
ド メ イ ン を追加する場合は、 「認証種別」 ド ロ ッ プダウン リ ス ト から 「ア ク テ ィ ブ デ ィ レ ク ト リ 」 を選
択 し ます。 ア ク テ ィ ブ デ ィ レ ク ト リ 設定フ ィ ール ド が表示 さ れます。
3
ド メ イ ン を追加す る場合は、 「 ド メ イ ン名」 フ ィ ール ド に認証 ド メ イ ンの説明的な名前を入力 し ま す。
こ れは、 SMA/SRA 装置ポー タ ルに ロ グ イ ン す る ためにユーザが選択す る ド メ イ ン名です。 こ れは、 ネ ッ
ト ワー ク 設定に応 じ て、 「サーバ ア ド レ ス」 フ ィ ール ド ま たは 「ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン」
フ ィ ール ド と 同 じ 値で も構いません。
4
「ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン」 フ ィ ール ド にア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン名を入力し ます。
5
「サーバ ア ド レ ス」 フ ィ ール ド に、 ア ク テ ィ ブ デ ィ レ ク ト リ サーバの IP ア ド レ ス またはホス ト と ド メ
イ ン名を入力 し ます。
6
「バ ッ ク ア ッ プ サーバ ア ド レ ス」 フ ィ ール ド に、 バ ッ ク ア ッ プ サーバの IP ア ド レ ス またはホス ト と ド
メ イ ン名を入力 し ます。
7
ログ イ ン用のユーザ名を 「ログ イ ン ユーザ名」 フ ィ ール ド に入力 し ます。
8
ログ イ ン用のパスワー ド を 「ログ イ ン パスワー ド 」 フ ィ ール ド に入力 し ます。
9
「ポー タ ル名」 フ ィ ール ド にレ イ アウ ト の名前を入力 し ます。 他のレ イ アウ ト を 「ポー タ ル > ポー タ ル」
ページで追加定義する こ と も で き ます。
10 必要に応 じ て、 「パスワー ド 変更を許可す る」 チ ェ ッ ク ボ ッ ク ス を オ ン に し ま す。 こ の機能 を有効にす
る と 、 ユーザが仮想オ フ ィ ス ポー タ ルのページの上部にあ る 「オ プ シ ョ ン」 を選択する こ と で自分のパ
ス ワー ド を変更で き る よ う にな り ます。 ユーザは新 し いパス ワー ド と 共に古いパスワー ド を入力 し 、 新
し く 選択 し たパスワー ド の再確認を行 う 必要があ り ます。
11 必要に応 じ て、 「SSL/TLS を使用する」 をオンに し ます。 このオプシ ョ ン を選択する と 、 ア ク テ ィ ブ デ ィ
レ ク ト リ のパスワー ド 交換で必要な SSL/TLS 暗号化を使用で き ます。 このチ ェ ッ ク ボ ッ ク スは、 ア ク テ ィ
ブ デ ィ レ ク ト リ 認証を使用 し た ド メ イ ンの設定時に有効にする必要があ り ます。
12 必要に応 じ て、 「 ク ラ イ ア ン ト 証明書の強制を有効にす る」 を オ ン に し て、 ロ グ イ ン に際 し て ク ラ イ ア
ン ト 証明書を要求す る よ う に し ま す。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン にす る こ と に よ っ て、 強力な相互認
証のために ク ラ イ ア ン ト 証明書を提示す る こ と を ク ラ イ ア ン ト に要求 し ます。 さ ら に次の 2 つの フ ィ ー
ル ド が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
181
•
ユーザ名が ク ラ イ ア ン ト 証明書の一般名 (CN) と 一致 し ている こ と を確認する - ユーザのア カ ウン
ト 名が ク ラ イ ア ン ト 証明書 と 一致す る こ と を要件 と す る場合は、 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に
し ます。
•
サブ ジ ェ ク ト 内の部分 DN を確認する - 次の変数を使っ て ク ラ イ ア ン ト 証明書 と 一致する部分 DN
を設定 し ます。
•
ユーザ名:%USERNAME%
•
ド メ イ ン名:%USERDOMAIN%
•
ア ク テ ィ ブ デ ィ レ ク ト リ ユーザ名:%ADUSERNAME%
•
ワ イル ド カ ー ド :%WILDCARD%
13 ド メ イ ン ア カ ウン ト にログ イ ン し なかっ たユーザを ログアウ ト 後に削除するには、 「ログアウ ト 時に外部
ユーザ ア カ ウン ト を削除する」 を オン に し ます。
14
「ロー カルに リ ス ト さ れたユーザのみ許可する」 を オンに し て、 ア ク テ ィ ブ デ ィ レ ク ト リ にロー カル レ
コ ー ド を持つユーザのみにログ イ ン を許可 し ます。
15
「ロ グ イ ン時にグルー プ を自動的に割 り 当て る」 を オ ン に し て、 ユーザ を ロ グ イ ン時にグルー プ に割 り
当て る よ う に し ます。
ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン にログ イ ンするユーザは、 外部 AD グループ メ ンバーシ ッ プに基づい
て、 リ アル タ イ ムで Secure Mobile Access グループに自動的に割 り 当て ら れます。 ユーザの外部グループ
メ ンバーシ ッ プが変更 さ れた場合は、 Secure Mobile Access グループ メ ンバーシ ッ プが外部グループ メ
ンバーシ ッ プに対応する よ う に自動的に変更 さ れます。
16 オプ シ ョ ン で、 ワン タ イ ム パスワー ド 機能を有効にするには、 「ワン タ イ ム パスワー ド 」 を オンに し ま
す。 表示 さ れる ド ロ ッ プ ダウ ン リ ス ト か ら 「設定す る場合」 、 「全てのユーザに必要」 、 ま たは 「 ド メ
イ ン名を使用」 を選択で き ます。 各オプ シ ョ ンには次の機能があ り ます。
17
•
設定する場合 - ワン タ イ ム パスワー ド 電子 メ ール ア ド レ スが設定 さ れているユーザだけがワン タ
イ ム パスワー ド 機能を使用 し ます。
•
全てのユーザに必要 - すべてのユーザがワン タ イム パスワー ド 機能を使わなければな り ません。 ワ
ン タ イム パスワー ド 電子 メ ール ア ド レ スが設定されていないユーザはログイ ン を許可されません。
•
ド メ イ ン名を使用 - ド メ イ ンに所属するユーザはワン タ イ ム パスワー ド 機能を使用 し ます。 ド メ
イ ン内のすべてのユーザのワ ン タ イ ム パスワー ド 電子 メ ールが [email protected] に送信 さ
れます。
「ワン タ イ ム パスワー ド 」 ド ロ ッ プダウン リ ス ト で 「設定する場合」 または 「全てのユーザに必要」 を
選択 し た場合は、 ア ク テ ィ ブ デ ィ レ ク ト リ の 「AD 電子 メ ール属性」 ド ロ ッ プ ダ ウ ン リ ス ト が表示 さ
れ、 そ こ で 「mail」 、 「mobile」 、 「pager」 、 「userPrincipalName」 、 ま たは 「個別」 を 選択で き ま
す。 各オプ シ ョ ンには次の機能があ り ます。
•
mail - AD サーバが mail 属性を使っ て電子 メ ール ア ド レ ス を保存する よ う に設定 さ れている場合
は、 「mail」 を選択 し ます。
•
mobile または pager - ADサーバが mobile 属性またはpager属性を使っ てそれら の番号を保存する
よ う に設定 さ れてい る場合は、 それぞれ 「mobile」 、 「pager」 を選択 し ます。 処理 さ れていない
番号は使え ませんが、 SMS ア ド レ スは使え ます。
•
userPrincipalName - ADサーバが userPrincipalName 属性を使っ て電子 メ ール ア ド レ ス を保存す
る よ う に設定 さ れている場合は、 「userPrincipalName」 を選択 し ます。
•
個別 - AD サーバが個別属性を使っ て電子 メ ール ア ド レ ス を保存する よ う に設定さ れている場合は、
「個別」 を選択 し ます。 ユーザに指定 さ れた属性が見つか ら ない場合は、 個別のユーザ ポ リ シー
の設定で割 り 当て ら れた電子 メ ール ア ド レ スが使われ ま す。 「個別」 を 選択す る と 、 「個別属
性」 フ ィ ール ド が表示 さ れます。 AD サーバで電子 メ ール ア ド レ スの保存に使用 さ れる個別属性を
入力 し ます。 ユーザに指定 さ れた属性が見つか ら ない場合は、 個別のポ リ シーの設定で割 り 当て
られた電子 メ ール ア ド レ スが使われます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
182
「 ド メ イ ン名を使用」 を選択する と 、 ド ロ ッ プ ダウ ン リ ス ト の後に 「電子 メ ール ド メ イ ン」 フ ィ ール ド
が表示 さ れます。 ワ ン タ イ ム パスワー ド 電子 メ ールの送信先 と な る ド メ イ ン名 (例えば、 abc.com) を入
力 し て く だ さ い。
18
「許可 さ れた技術者」 を有効にす る と 、 セキ ュ ア仮想ア シ ス ト は技術担当者の役割 と し て こ の ド メ イ ン
にログ イ ン で き ます。
19
「ユーザ種別」 ド ロ ッ プダウン リ ス ト から ユーザの種別を選択 し ます。 この ド メ イ ン を通 し て ログ イ ンす
る すべてのユーザは、 こ のユーザ種別 と し て扱われます。 選択肢は既に定義 さ れたユーザ種別に依存 し
ます。 い く つかの利用可能な選択肢は、 以下の通 り です。
•
外部ユーザ - この ド メ イ ンにログイ ンするユーザは、 管理権限の無い一般ユーザと し て扱われます。
•
外部管理者 - こ の ド メ イ ンにログ イ ンするユーザは、 ロー カルの Secure Mobile Access 管理資格
のある管理者 と し て扱われます。 こ れらのユーザには、 管理者ロ グ イ ン ページが表示 さ れます。
こ のオ プ シ ョ ン に よ り Secure Mobile Access 管理者は、 ド メ イ ン に ロ グ イ ン す る すべてのユーザ
に Secure Mobile Access 管理権限を許可する ド メ イ ン を設定する こ と が可能です。
Dell SonicWALL は、 正 し いグループ内のユーザにのみ管理ア ク セ ス を許可す る フ ィ ル タ を追加す
る こ と を推奨 し ます。 こ れは、 「ユーザ > ロー カル グループ」 ページ上で ド メ イ ン を編集する こ
と で可能です。
•
20
読み込み専用管理者 - この ド メ イ ンにログ イ ンするユーザは、 読み込み専用管理者 と し て扱われ、
すべての情報 と 設定を参照で き ますが、 設定の変更は一切適用で き ません。 これらのユーザには、
管理者ログ イ ン ページが表示 さ れます。
「適用」 を選択 し て設定を更新 し ます。 ド メ イ ンが追加 さ れる と 、 「ポー タ ル > ド メ イ ン」 ページのテー
ブルにその ド メ イ ンが追加 さ れます。
ア ク テ ィ ブ デ ィ レ ク ト リ の ト ラ ブルシ ュ ーテ ィ ン グ
ア ク テ ィ ブ デ ィ レ ク ト リ を使 っ て接続で き ない場合は、 以下の設定を確認 し て く だ さ い。
•
ア ク テ ィ ブ デ ィ レ ク ト リ サーバの時間設定 と SMA/SRA 装置の時間設定は同期 し ていなければな り ませ
ん。 ア ク テ ィ ブ デ ィ レ ク ト リ が ク ラ イ ア ン ト を認証する場合に使 う Kerberos 認証では、 Windows サーバ
と ク ラ イ ア ン ト (SMA/SRA 装置) と の時間のずれが最大 15 分ま で認め ら れています。 こ の問題を解決す
る 一番簡単な方法は、 ウ ェ ブ ベー スの Secure Mobile Access 管理 イ ン タ ー フ ェ ー スの 「シ ス テ ム > 時
間」 ページ で ネ ッ ト ワー ク タ イ ム プ ロ ト コ ルを設定 し 、 さ ら にア ク テ ィ ブ デ ィ レ ク ト リ サーバの時間
設定が正 し いかど う かを確認する こ と です。
•
ウ ィ ン ド ウズ サーバがア ク テ ィ ブ デ ィ レ ク ト リ 認証に対応 し てい る こ と を確認 し ます。
LDAP 認証を使用する ド メ イ ンの追加 と 編集
LDAP 認証を使用する ド メ イ ン を設定するには:
1
「 ド メ イ ンの追加」 ボ タ ン を選択、 ま たは編集す る ド メ イ ンの編集ア イ コ ン を選択 し ます。 「 ド メ イ ン
の追加」 または、 「 ド メ イ ンの編集」 ウ ィ ン ド ウが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
183
2
ド メ イ ン を追加する場合は、 「認証種別」 メ ニ ューから 「LDAP」 を選択し ます。 LDAP ド メ イ ン設定フ ィ ー
ル ド が表示さ れます。
3
ド メ イ ン を追加す る場合は、 「 ド メ イ ン名」 フ ィ ール ド に認証 ド メ イ ンの説明的な名前を入力 し ま す。
こ れは、 SMA/SRA 装置のユーザ ポー タ ルに ロ グ イ ンする ためにユーザが選択する ド メ イ ン名です。 「プ
ラ イ マ リ LDAP サーバ」 の 「サーバ ア ド レ ス」 フ ィ ール ド と 同 じ 値で も構いません。
4
「LDAP BaseDN」 フ ィ ール ド に LDAP 問い合わせの検索ベース を入力 し ます。 検索ベースの文字列 と し て
は、 例えば CN=Users, DC=yourdomain, DC=com な どがあ り ます。
ヒ ン ト : 単 一 の ド メ イ ン に 対 し て 複数の OU を 設定 す る こ と が可能 で す。 そ れ に は、 「LDAP
BaseDN」 フ ィ ール ド で各 OU を別個の行に入力 し ます。 さ ら に、 こ のフ ィ ール ド に追加 し た OU に
サブ OU がある場合には、 自動的に含まれます。
補足 : 「LDAP BaseDN」 フ ィ ール ド に入力する場合は、 引用符 (“”) を省いて く だ さ い。
5
「サーバ ア ド レス」 フ ィ ール ド に、 プ ラ イ マ リ LDAP サーバの IP ア ド レスまたは ド メ イ ン名を入力し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
184
6
「ログ イ ン ユーザ名」 フ ィ ール ド と 「ロ グ イ ン パスワー ド 」 フ ィ ール ド に、 プ ラ イ マ リ サーバの制御を
委譲 さ れたユーザの共通名 と パスワー ド を入力 し ます。
補足 : 「ロ グ イ ン ユーザ名」 と 「ロ グ イ ン パス ワー ド 」 を 入力す る と、 SMA/SRA 装置 と LDAP ツ
リ ーはこれらの資格情報でバイ ン ド され、 ユーザは sAMAccountName を使っ てログイ ンで き ます。
7
必要に応 じ て、 「バ ッ ク ア ッ プ LDAP サーバ」 セ ク シ ョ ンの下の 「サーバ ア ド レ ス」 フ ィ ール ド に、 バ ッ
ク ア ッ プ LDAP サーバの IP ア ド レ スまたは ド メ イ ン名を入力 し ます。
8
必要に応じ て、 「バ ッ ク ア ッ プ LDAP サーバ」 セ ク シ ョ ンの下の 「ログイ ン ユーザ名」 フ ィ ール ド と 「ロ
グ イ ン パスワー ド 」 フ ィ ール ド に、 バ ッ ク ア ッ プ サーバの制御を委譲 さ れたユーザの共通名 と パスワー
ド を入力 し ます。
9
「ポー タ ル名」 フ ィ ール ド にレ イ アウ ト の名前を入力 し ます。 他のレ イ アウ ト を 「ポー タ ル > ポー タ ル」
ページで追加定義する こ と も で き ます。
10 必要に応 じ て、 「パスワー ド 変更を許可する (LDAP サーバに許可 さ れた場合)」 を オンに し ます。 こ のオ
プ シ ョ ンは、 LDAP サーバ側で許可 さ れている場合、 Secure Mobile Access セ ッ シ ョ ン中にユーザが LDAP
パスワー ド を変更で き る よ う に し ます。
11 必要に応 じ て、 「SSL/TLS を使用す る」 を オ ン に し ます。 こ のオ プ シ ョ ンは、 LDAP パス ワー ド 交換で
SSL/TLS暗号化を使 う こ と を許可 し ます。 すべての LDAP サーバで SSL/TLS の設定が さ れてい るわけでは
ないので、 こ のオプ シ ョ ンは既定で無効です。
12 必要に応 じ て、 「 ク ラ イ ア ン ト 証明書の強制を有効にす る」 を オ ン に し て、 ロ グ イ ン に際 し て ク ラ イ ア
ン ト 証明書を要求す る よ う に し ま す。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン にす る こ と に よ っ て、 強力な相互認
証のために ク ラ イ ア ン ト 証明書を提示す る こ と を ク ラ イ ア ン ト に要求 し ます。 さ ら に次の 2 つの フ ィ ー
ル ド が表示 さ れます。
13
•
ユーザ名が ク ラ イ ア ン ト 証明書の一般名 (CN) と 一致 し ている こ と を確認する - ユーザのア カ ウン
ト 名が ク ラ イ ア ン ト 証明書 と 一致す る こ と を要件 と す る場合は、 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に
し ます。
•
サブ ジ ェ ク ト 内の部分 DN を確認する - 次の変数を使っ て ク ラ イ ア ン ト 証明書 と 一致する部分 DN
を設定 し ます。
•
ユーザ名:%USERNAME%
•
ド メ イ ン名:%USERDOMAIN%
•
ア ク テ ィ ブ デ ィ レ ク ト リ ユーザ名:%ADUSERNAME%
•
ワ イル ド カ ー ド :%WILDCARD%
「ロ グ イ ン時にグルー プ を自動的に割 り 当て る」 を オ ン に し て、 ユーザ を ロ グ イ ン時にグルー プ に割 り
当て る よ う に し ます。
LDAP ド メ イ ン に ロ グ イ ン す る ユ ーザは、 外部 LDAP 属性に基づ い て、 リ ア ル タ イ ム で Secure Mobile
Access グループに自動的に割 り 当て ら れます。 ユーザの外部グループ メ ンバーシ ッ プが変更 さ れた場合
は、 Secure Mobile Access グループ メ ンバーシ ッ プが外部グループ メ ンバーシ ッ プ に対応する よ う に自
動的に変更 さ れます。
14 オプ シ ョ ン で、 ワン タ イ ム パスワー ド 機能を有効にするには、 「ワン タ イ ム パスワー ド 」 を オンに し ま
す。 表示 さ れる ド ロ ッ プ ダウ ン リ ス ト か ら 「設定す る場合」 、 「全てのユーザに必要」 、 ま たは 「 ド メ
イ ン名を使用」 を選択で き ます。 各オプ シ ョ ンには次の機能があ り ます。
•
設定する場合 - ワン タ イ ム パスワー ド 電子 メ ール ア ド レ スが設定 さ れているユーザだけがワン タ
イ ム パスワー ド 機能を使用 し ます。
•
全てのユーザに必要 - すべてのユーザがワン タ イム パスワー ド 機能を使わなければな り ません。 ワ
ン タ イム パスワー ド 電子 メ ール ア ド レ スが設定されていないユーザはログイ ン を許可されません。
•
ド メ イ ン名を使用 - ド メ イ ンに所属するユーザはワン タ イ ム パスワー ド 機能を使用 し ます。 ド メ
イ ン内のすべてのユーザのワ ン タ イ ム パスワー ド 電子 メ ールが [email protected] に送信 さ
れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
185
「ワ ン タ イ ム パスワー ド 」 ド ロ ッ プ ダウ ン リ ス ト で 「設定する場合」 ま たは 「全てのユーザに必要」 を
選択する と 、 「LDAP の電子 メ ール属性」 ド ロ ッ プダウン リ ス ト が表示 さ れ、 「mail」 、
「userPrincipalName」 、 または 「個別」 を選択で き ます。 各オプ シ ョ ンには次の機能があ り ます。
•
mail - LDAP サーバが“mail”属性を使っ て電子 メ ール ア ド レ ス を保存する よ う に設定 さ れている場
合は、 「mail」 を選択 し ます。
•
mobile または pager - ADサーバが mobile 属性またはpager属性を使っ てそれら の番号を保存する
よ う に設定 さ れてい る場合は、 それぞれ 「mobile」 、 「pager」 を選択 し ます。 処理 さ れていない
番号は使え ませんが、 SMS ア ド レ スは使え ます。
•
userPrincipalName - LDAP サーバが“userPrincipalName”属性を使っ て電子 メ ール ア ド レ ス を保
存する よ う に設定 さ れている場合は、 「userPrincipalName」 を選択 し ます。
•
個別 - LDAPサーバが個別属性を使っ て電子 メ ール ア ド レ ス を保存する よ う に設定 さ れている場合
は、 「個別」 を選択 し ます。 ユーザに指定 さ れた属性が見つか ら ない場合は、 個別のユーザ ポ リ
シーの設定で割 り 当て ら れた電子 メ ール ア ド レ スが使われます。 「個別」 を選択する と 、 「個別
属性」 フ ィ ール ド が表示 さ れます。 LDAP サーバで電子 メ ール ア ド レ スの保存に使用 さ れる個別
属性を入力 し ます。 ユーザに指定 さ れた属性が見つか ら ない場合は、 個別のポ リ シーの設定で割
り 当て られた電子 メ ール ア ド レ スが使われます。
「ワ ン タ イ ム パスワー ド 」 ド ロ ッ プ ダウ ン リ ス ト で 「 ド メ イ ン名を使用」 を選択す る と 、 「LDAP の電
子 メ ール属性」 ド ロ ッ プ ダウ ン リ ス ト ではな く 「電子 メ ール ド メ イ ン」 フ ィ ール ド が表示 さ れます。 ワ
ン タ イ ム パスワー ド 電子 メ ールの送信先 と な る ド メ イ ン名 (例えば、 abc.com) を入力 し て く だ さ い。
15
「ユーザ種別」 ド ロ ッ プダウン リ ス ト から ユーザの種別を選択 し ます。 この ド メ イ ン を通 し て ログ イ ンす
る すべてのユーザは、 こ のユーザ種別 と し て扱われます。 選択肢は既に定義 さ れたユーザ種別に依存 し
ます。 い く つかの利用可能な選択肢は、 以下の通 り です。
•
外部ユーザ - この ド メ イ ンにログイ ンするユーザは、 管理権限の無い一般ユーザと し て扱われます。
•
外部管理者 - こ の ド メ イ ンにログ イ ンするユーザは、 ロー カルの Secure Mobile Access 管理資格
のある管理者 と し て扱われます。 こ れらのユーザには、 管理者ロ グ イ ン ページが表示 さ れます。
こ のオ プ シ ョ ン に よ り Secure Mobile Access 管理者は、 ド メ イ ン に ロ グ イ ン す る すべてのユーザ
に Secure Mobile Access 管理権限を許可する ド メ イ ン を設定する こ と が可能です。
Dell SonicWALL は、 正 し いグループ内のユーザにのみ管理ア ク セ ス を許可す る フ ィ ル タ を追加す
る こ と を推奨 し ます。 こ れは、 「ユーザ > ロー カル グループ」 ページ上で ド メ イ ン を編集する こ
と で可能です。
•
16
読み込み専用管理者 - この ド メ イ ンにログ イ ンするユーザは、 読み込み専用管理者 と し て扱われ、
すべての情報 と 設定を参照で き ますが、 設定の変更は一切適用で き ません。 これらのユーザには、
管理者ログ イ ン ページが表示 さ れます。
「適用」 を選択し て、 設定を更新し ます。 ド メ イ ンが追加される と、 「ポー タル > ド メ イ ン」 ページのテー
ブルにその ド メ イ ンが追加 さ れます。
RADIUS 認証を使用する ド メ イ ンの追加 と 編集
RADIUS 認証を使用する ド メ イ ン を設定するには:
1
「ポー タ ル > ド メ イ ン」 ページで、 「 ド メ イ ンの追加」 ボ タ ン を選択、 または編集する ド メ イ ンの編集ア
イ コ ン を選択 し ます。 「 ド メ イ ンの追加」 または、 「 ド メ イ ンの編集」 ウ ィ ン ド ウが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
186
2
ド メ イ ン を追加する場合は、 「認証種別」 メ ニューから 「RADIUS」 を選択し ます。 「RADIUS の設定」 フ ィ ー
ル ド が表示されます。
3
ド メ イ ン を追加す る場合は、 「 ド メ イ ン名」 フ ィ ール ド に認証 ド メ イ ンの説明的な名前を入力 し ま す。
こ れは、 Secure Mobile Access ポー タ ルにログ イ ンする ためにユーザが選択する ド メ イ ン名です。
4
RADIUS サーバの認証プ ロ ト コ ルを適切に選択 し ます。 PAP、 CHAP、 MSCHAP、 または MSCHAPV2 のい
ずれかを選択で き ます。
5
「プ ラ イ マ リ RADIUS サーバ」 の 「RADIUS サーバ ア ド レ ス」 フ ィ ール ド に、 RADIUS サーバの IP ア ド レ
ス または ド メ イ ン名を入力 し ます。
6
「RADIUS サーバ ポー ト 」 フ ィ ール ド に、 RADIUS サーバ ポー ト を入力 し ます。
7
RADIUS 設定で要求 される場合は、 「秘密パスワー ド 」 フ ィ ール ド に認証の秘密パスワー ド を入力し ます。
8
RADIUS タ イ ムアウ ト の数値 (秒) を 「RADIUS タ イ ムアウ ト (秒)」 フ ィ ール ド に入力 し ます。
9
10
11
「最大再試行回数」 フ ィ ール ド に再試行の最大数を入力 し ます。
「RADIUS バ ッ ク ア ッ プサーバ」 の 「RADIUS サーバ ア ド レ ス」 フ ィ ール ド に、 バ ッ ク ア ッ プ RADIUS サー
バの IP ア ド レ ス または ド メ イ ン名を入力 し ます。
「RADIUS サーバ ポー ト 」 フ ィ ール ド に、 バ ッ ク ア ッ プ RADIUS サーバ ポー ト を入力 し ます。
12 バ ッ ク ア ッ プ RADIUS サーバで要求 さ れる場合は、 「秘密パスワー ド 」 フ ィ ール ド にバ ッ ク ア ッ プ RADIUS
サーバの認証の秘密パスワー ド を入力 し ます。
13 RADIUS をグループ ベースのア ク セスに使用する場合は、 「RADIUS グループに フ ィ ル タ ID を使 う 」 を オ
ンに し ます。
14
「ポー タ ル名」 ド ロ ッ プダウン リ ス ト で レ イ アウ ト の名前を選択 し ます。
15 RADIUS サーバの認証プ ロ ト コル と し て MSCHAP または MSCHAPV2 を選択 し た場合は、 「パスワー ド 変更
を許可す る」 を オ ン にす る こ と がで き ます。 パスワー ド 変更を許可す る場合は、 LAN Manager 認証 も 導
入する必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
187
16 必要に応 じ て、 「 ク ラ イ ア ン ト 証明書の強制を有効にす る」 を オ ン に し て、 ロ グ イ ン に際 し て ク ラ イ ア
ン ト 証明書を要求す る よ う に し ま す。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン にす る こ と に よ っ て、 強力な相互認
証のために ク ラ イ ア ン ト 証明書を提示す る こ と を ク ラ イ ア ン ト に要求 し ます。 さ ら に次の 2 つの フ ィ ー
ル ド が表示 さ れます。
•
ユーザ名が ク ラ イ ア ン ト 証明書の一般名 (CN) と 一致 し ている こ と を確認する - ユーザのア カ ウン
ト 名が ク ラ イ ア ン ト 証明書 と 一致す る こ と を要件 と す る場合は、 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に
し ます。
•
サブ ジ ェ ク ト 内の部分 DN を確認する - 次の変数を使っ て ク ラ イ ア ン ト 証明書 と 一致する部分 DN
を設定 し ます。
•
ユーザ名:%USERNAME%
•
ド メ イ ン名:%USERDOMAIN%
•
ア ク テ ィ ブ デ ィ レ ク ト リ ユーザ名:%ADUSERNAME%
•
ワ イル ド カ ー ド :%WILDCARD%
17 ド メ イ ン ア カ ウン ト にログ イ ン し なかっ たユーザを ログアウ ト 後に削除するには、 「ログアウ ト 時に外部
ユーザ ア カ ウン ト を削除する」 をオンに し ます。
18
「ロ グ イ ン時にグルー プ を自動的に割 り 当て る」 を オ ン に し て、 ユーザ を ロ グ イ ン時にグルー プ に割 り
当て る よ う に し ます。
RADIUS ド メ イ ン にロ グ イ ンするユーザは、 外部 RADIUS フ ィ ル タ ID に基づいて、 リ アル タ イ ムで Secure
Mobile Access グループに自動的に割 り 当て ら れます。 ユーザの外部グループ メ ンバーシ ッ プが変更 さ れ
た場合は、 Secure Mobile Access グループ メ ンバーシ ッ プが外部グループ メ ンバーシ ッ プに対応する よ
う に自動的に変更 さ れます。
19 必要に応 じ て、 「ワン タ イ ム パスワー ド 」 を オンに し てワン タ イ ム パスワー ド 機能を有効に し ます。 表
示 さ れる ド ロ ッ プ ダウ ン リ ス ト か ら 「設定す る場合」 、 「全てのユーザに必要」 、 ま たは 「 ド メ イ ン名
を使用」 を選択で き ます。 各オプ シ ョ ンには次の機能があ り ます。
•
設定する場合 - ワン タ イ ム パスワー ド 電子 メ ール ア ド レ スが設定 さ れているユーザだけがワン タ
イ ム パスワー ド 機能を使用 し ます。
•
全てのユーザに必要 - すべてのユーザがワン タ イム パスワー ド 機能を使わなければな り ません。 ワ
ン タ イム パスワー ド 電子 メ ール ア ド レ スが設定されていないユーザはログイ ン を許可されません。
•
ド メ イ ン名を使用 - ド メ イ ンに所属するユーザはワン タ イ ム パスワー ド 機能を使用 し ます。 ド メ
イ ン内のすべてのユーザのワ ン タ イ ム パスワー ド 電子 メ ールが [email protected] に送信 さ
れます。
20
「 ド メ イ ン名を使用」 を選択する と 、 ド ロ ッ プダウン リ ス ト の後に 「電子 メ ール ド メ イ ン」 フ ィ ール ド
が表示 さ れます。 ワ ン タ イ ム パスワー ド 電子 メ ールの送信先 と な る ド メ イ ン名 (例えば、 abc.com) を入
力 し て く だ さ い。
21
「許可 さ れた技術者」 を オ ン にす る と 、 セキ ュ ア仮想ア シ ス ト は技術担当者の役割 と し て こ の ド メ イ ン
にログ イ ン で き ます。
22
「適用」 を選択し て、 設定を更新し ます。 ド メ イ ンが追加される と、 「ポー タル > ド メ イ ン」 ページのテー
ブルにその ド メ イ ンが追加されます。
23 追加 し た RADIUS ド メ イ ンの横にある 「設定」 を選択 し ます。 「 ド メ イ ンの編集」 ページの 「テ ス ト 」 タ
ブが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
188
24
「ユーザID」 フ ィ ール ド に RADIUS ユーザ名を入力 し 、 「パスワー ド 」 フ ィ ール ド に RADIUS パスワー ド
を入力 し ます。
25
「テ ス ト 」 を選択 し ます。 SMA/SRA 装置が RADIUS サーバに接続 し ます。
26
「サーバが応答 し ません」 と い う メ ッ セージ を受け取っ た場合は、 ユーザ ID と パスワー ド を チ ェ ッ ク し 、
「一般」 タ ブ を選択 し て RADIUS 設定を確認 し て く だ さ い。 テ ス ト を再度実行 し ます。
補足 : SMA/SRA 装置は、 PAP 認証を使っ て、 指定 さ れた RADIUS サーバに対する認証を試みます。 通
常、 RADIUS サーバは、 SMA/SRA 装置から の RADIUS ク ラ イ ア ン ト 接続を受け入れる よ う に設定する
必要があ り ます。 一般に、 この接続の発信元は SMA/SRA 装置の X0 イ ン タ ー フ ェ ースの IP ア ド レ ス
に見えます。 設定の手順については、 ご使用の RADIUS サーバのマニ ュ アルを参照し て く だ さ い。
デジ タ ル証明書を使用する ド メ イ ンの追加 と 編集
デジ タ ル証明書認証用の ド メ イ ン を追加または編集する には:
1
「ポー タ ル > ド メ イ ン」 ウ ィ ン ド ウを開き、 「 ド メ イ ンの追加」 を選択するか、 または編集する ド メ イ ン
の設定ア イ コ ン を ク リ ッ ク し ま す。 「 ド メ イ ンの追加」 ま たは、 「 ド メ イ ンの編集」 ウ ィ ン ド ウが表示
さ れます。
2
ド メ イ ン を追加す る場合は、 「認証種別」 メ ニ ュ ーか ら 「デジ タ ル証明書」 を 選択 し ま す。 「デジ タ ル
証明書の設定」 フ ィ ール ド が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
189
3
ド メ イ ン を追加す る場合は、 「 ド メ イ ン名」 フ ィ ール ド に認証 ド メ イ ンの説明的な名前を入力 し ま す。
こ れは、 Secure Mobile Access ポー タ ルにログ イ ンする ためにユーザが選択する ド メ イ ン名です。
4
1 つ以上の証明書を 「すべての CA 証明書」 リ ス ト か ら選択 し て、 「信頼 さ れた CA 証明書」 リ ス ト に追
加 し ま す。 「すべての CA 証明書」 リ ス ト には、 シ ス テ ム証明書設定か ら イ ン ポー ト さ れた、 SMA/SRA
装置で使用可能なすべての証明書が含まれています。
5
「ユーザ名属性」 に 「CN」 と 入力 し ます。 こ れによ り 、 ク ラ イ ア ン ト 証明書の CN 属性がロ グ イ ン ユー
ザ名 と し て使用 さ れます。
6
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。 次に、 ク ラ イ ア ン ト 証明書を ウ ェ ブ
ンポー ト する必要があ り ます。
ブ ラ ウザに イ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
190
ク ラ イ ア ン ト 証明書を イ ンポー ト するには:
1
ウ ェ ブ ブ ラ ウザの設定の証明書の詳細に移動 し ます。
2
CA ド メ イ ン を選択 し ます。 ダ イ ア ログ ウ ィ ン ド ウが表示 さ れます。 認証する ク ラ イ ア ン ト 証明書を選択
し ます。 「OK」 を選択 し ます。
ク ラ イ ア ン ト 証明書の CA が 「信頼 さ れた CA 証明書」 リ ス ト 上に存在する場合、 認証は完了 し ます。 ク
ラ イ ア ン ト 証明書が 「信頼 さ れた CA 証明書」 リ ス ト に含まれて い な い場合、 ア ク セ スは遮断 さ れ、 エ
ラ ー メ ッ セージが表示 さ れます。
3
次に、 ク ラ イ ア ン ト 証明書ユーザを承認する必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
191
ク ラ イ ア ン ト 証明書を承認するには:
1
「ポー タ ル > ド メ イ ン」 ウ ィ ン ド ウ を開き、 編集する ド メ イ ンの設定ア イ コ ン を選択 し ます。
2
「グループ関連付けチ ェ ッ ク を有効化」 を オンに し ます。
3
4
ド ロ ッ プダウン リ ス ト か ら使用可能ないずれかの ド メ イ ン を選択 し 、 サーバ と し て指定 し ます。
「適用」 を ク リ ッ ク し ます。
補足 : ア ク テ ィ ブ デ ィ レ ク ト リ または LDAP サーバおよび ド メ イ ンのみがサポー ト さ れています。
2 フ ァ ク タ 認証の設定
2 フ ァ ク タ 認証 と は、 2つの個別の情報を要求 し てID と 権限を確立す る認証方式です。 2 フ ァ ク タ 認証は、 1つの
フ ァ ク タ (ユーザのパスワー ド ) だけ を要求する従来のパスワー ド 認証よ り 強力で、 厳密です。
2 フ ァ ク タ 認証の仕組みの詳細については、 2 フ ァ ク タ 認証の概要 (46 ページ)を参照 し て く だ さ い。
Dell SonicWALL が実装 し ている 2 フ ァ ク タ 認証は、 2 台の別々の RADIUS 認証サーバを使 う か、 高度なユーザ認証
で業界の先端をい く RSA および VASCO と提携 し ています。 RSA を使用する場合は、 RSA認証マネージ ャ ト ーク ン と
RSA SecurID ト ーク ンが必要です。 VASCO を使用する場合は、 VASCO IdentiKey と Digipass ト ーク ンが必要です。
2 フ ァ ク タ 認証を設定する には、 最初に RADIUS ド メ イ ン を設定する必要があ り ます。 詳 し く は、 RADIUS 認証を
使用する ド メ イ ンの追加 と 編集 (186 ページ)を参照 し て く だ さ い。
以下のセ ク シ ョ ン では、 サポー ト さ れているサー ド パーテ ィ 認証サーバの設定方法を説明 し ます。
•
RSA 認証マネージ ャ の設定 (192 ページ)
•
VASCO IdentiKey ソ リ ュ ーシ ョ ンの設定 (197 ページ)
RSA 認証マネージ ャの設定
以下のセ ク シ ョ ン では、 RSA Authentication Manager バージ ョ ン 6.1 を設定 し て、 SMA/SRA 装置で 2 フ ァ ク タ 認
証を実行する手順を説明 し ます。
•
SMA/SRA 装置のエージ ェ ン ト ホス ト レ コ ー ド を追加する (192 ページ)
•
SMA/SRA 装置を RADIUS ク ラ イ ア ン ト と し て追加する (193 ページ)
•
時刻 と 日付を設定する (194 ページ)
•
ト ー ク ンのイ ンポー ト と ユーザの追加 (195 ページ)
補足 : こ の設定手順は、 RSA 認証マ ネー ジ ャ バー ジ ョ ン 6.1 に固有の も のです。 別のバー ジ ョ ン の RSA
Authentication Manager を使用 し てい る場合は、 やや手順が異な り ます。
RSA ではな く VASCO を 使用す る 場合は、 VASCO IdentiKey ソ リ ュ ーシ ョ ンの設定 (197 ページ)を参照 し て く だ
さ い。
SMA/SRA 装置のエージ ェ ン ト ホス ト レ コ ー ド を追加する
SMA/SRA 装置 と RSA Authentication Manager の接続 を 確立す る に は、 エ ー ジ ェ ン ト ホ ス ト レ コ ー ド を RSA
Authentication Manager のデー タ ベースに追加する必要があ り ます。 エージ ェ ン ト ホス ト レ コ ー ド は、 デー タ
ベース内で SMA/SRA 装置を識別する ための手段であ り 、 通信 と 暗号に関する情報が含まれます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
192
SMA/SRA 装置のエージ ェ ン ト ホス ト レ コ ー ド を作成するには:
1
RSA 認証マネージ ャ を起動 し ます。
2
「エージ ェ ン ト ホス ト 」 メ ニ ュ ーから 「エージ ェ ン ト ホス ト の追加」 を選択 し ます。 「エージ エ ン ト ホ
ス ト の追加」 ウ ィ ン ド ウが表示 さ れます。
3
SMA/SRA 装置のホス ト 名を 「名前」 フ ィ ール ド に入力 し ます。
4
SMA/SRA 装置の IP ア ド レ ス を 「ネ ッ ト ワー ク ア ド レ ス」 フ ィ ール ド に入力 し ます。
5
6
7
「エージ ェ ン ト タ イ プ」 ウ ィ ン ド ウで 「通信サーバ」 を選択 し ます。
既定で、 「オ フ ラ イ ン認証を有効にする」 オプ シ ョ ン と 「ウ ィ ン ド ウズ パスワー ド 統合を有効にする」
オ プ シ ョ ンが有効にな り ま す。 Dell SonicWALL は、 「すべてのロ ー カ ルの既知ユーザに開 く 」 以外のす
べてのオプ シ ョ ン を無効にする こ と を推奨 し ます。
「OK」 を選択 し ます。
SMA/SRA 装置を RADIUS ク ラ イ ア ン ト と し て追加する
エージ ェ ン ト ホス ト レ コ ー ド を作成 し た後で、 SMA/SRA 装置を RADIUS ク ラ イ ア ン ト と し て RSA Authentication
Manager に追加する必要があ り ます。
この設定を行 う には、 以下の手順に従います。
1
RSA 認証マネージ ャ で、 「RADIUS」 メ ニ ュ ーから 「RADIUSサーバの管理」 を選択 し ます。 RSA RADIUS マ
ネージ ャが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
193
2
「RSA RADIUS サーバ管理」 ツ リ ーを展開 し 、 「RADIUS ク ラ イ ア ン ト 」 を選択 し ます。
3
「追加」 を選択 し ます。 「RADIUS ク ラ イ ア ン ト の追加」 ウ ィ ン ド ウが表示 さ れます。
4
SMA/SRA 装置の説明的な名前を入力 し ます。
5
SMA/SRA 装置の IP ア ド レ ス を 「IP ア ド レ ス」 フ ィ ール ド に入力 し ます。
6
SMA/SRA 装置で設定 し た事前共有鍵を 「事前共有鍵」 フ ィ ール ド に入力 し ます。
7
「OK」 を選択 し 、 RSA RADIUS マネージ ャ を閉 じ ます。
時刻 と 日付を設定する
2 フ ァ ク タ 認証は時間の同期に基づい て機能す るので、 RSA Authentication Manager と SMA/SRA 装置の内部 ク
ロ ッ ク を正 し く 設定する必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
194
ト ー ク ンのイ ンポー ト と ユーザの追加
SMA/SRA 装置 と 通信す る ための設定を RSA Authentication Manager で行 っ た後で、 ト ー ク ン を イ ン ポー ト し 、
ユーザを RSA Authentication Manager に追加する必要があ り ます。
ト ー ク ン を イ ンポー ト し 、 ユーザを追加するには:
1
ト ー ク ン フ ァ イルを イ ンポー ト する には、 「 ト ー ク ン > ト ー ク ンのイ ンポー ト 」 を選択 し ます。
2
RSA SecurID ト ーク ン を購入する と、 ト ーク ンに関する情報が含まれるXMLフ ァ イルも提供さ れます。 ト ー
ク ンXMLフ ァ イルにナビゲー ト し、 「開 く 」 を選択し ます。 ト ーク ン フ ァ イルがイ ンポー ト さ れます。
3
「イ ンポー ト の状況」 ウ ィ ン ド ウに、 RSA 認証マネージ ャ に イ ンポー ト さ れた ト ー ク ンの数に関する情報
が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
195
4
RSA 認証マネージ ャ にユーザを作成するには、 「ユーザ > ユーザの追加」 を選択 し ます。
5
ユーザのフ ァ ース ト ネーム と ラ ス ト ネームを入力 し ます。
6
ユーザのユーザ名を 「既定のログ イ ン」 フ ィ ール ド に入力 し ます。
7
「PIN の作成を許可する」 または 「PIN の作成を要求する」 を選択 し ます。 「PIN の作成を許可する」 を
選択する と 、 ユーザは PIN を独自に作成するか、 無作為なPINの生成を シ ス テムに任せるかを選択で き ま
す。 「PIN の作成を要求する」 を選択する と 、 ユーザは PIN の作成を要求 さ れます。
8
ト ー ク ン を ユーザに割 り 当て る には、 「 ト ー ク ンの割 り 当て」 を選択 し ます。 表示 さ れる確認用ウ ィ ン
ド ウで 「はい」 を選択 し ます。 「 ト ー ク ンの選択」 ウ ィ ン ド ウが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
196
9
10
ト ー ク ンは手動で選択するか、 自動的に割 り 当て る こ と がで き ます。
•
ユーザの ト ー ク ン を手動で選択す る には、 「 リ ス ト か ら ト ー ク ン を選択す る」 を選択 し ます。 表
示 さ れるウ ィ ン ド ウで、 ト ー ク ンのシ リ アル番号を選択 し 、 「OK」 を選択 し ます。
•
ト ー ク ン を 自動的に割 り 当て る には、 ト ー ク ン を 並べ替え る オ プ シ ョ ン と し て ト ー ク ン の イ ン
ポー ト 日付、 シ リ アル番号、 ま たは失効日を選択で き ます。 その後で 「未割 り 当て ト ー ク ン」 を
選 択 す る と 、 RSA Authentication Manager に よ っ て ト ー ク ン が ユ ー ザ に 割 り 当 て ら れ ま す。
「OK」 を選択 し ます。
「ユーザの編集」 ウ ィ ン ド ウの 「OK」 を選択 し ます。 ユーザが RSA 認証マネージ ャ に追加 さ れます。
11 ユーザに RSA SecurID Authenticator を渡 し 、 ログ イ ン方法、 PIN 作成方法、 RSA SecurID Authenticator の
使用方法を伝え ます。 詳細については、 『Dell SonicWALL Secure Mobile Access ユーザ ガ イ ド 』 を参照 し
て く だ さ い。
VASCO IdentiKey ソ リ ュ ーシ ョ ンの設定
VASCO IdentiKey ソ リ ュ ー シ ョ ン は、 Secure Mobile Access で 動作 し ま す。 以下の セ ク シ ョ ン で は、 VASCO の
IdentiKey バージ ョ ン 3.2 を使っ た 2 フ ァ ク タ 認証の設定方法を説明 し ます。
•
時刻を設定する (197 ページ)
•
DNS と デ フ ォル ト ルー ト を設定する (197 ページ)
•
NetExtender ク ラ イ ア ン ト ア ド レ ス範囲 と ルー ト を設定する (198 ページ)
•
RADIUS 認証を使 う ポー タ ル ド メ イ ン を作成する (198 ページ)
•
VASCO IdentiKey 上でポ リ シーを設定する (198 ページ)
•
SMA/SRA を VASCO ク ラ イ ア ン ト と し て登録する (199 ページ)
•
VASCO IdentiKey ユーザを設定する (199 ページ)
•
DIGIPASS を イ ンポー ト する (199 ページ)
•
DIGIPASS をユーザに割 り 当て る (199 ページ)
•
2 フ ァ ク タ 認証を検証する (200 ページ)
補足 : こ の設定手順は、 VASCO IdentiKey バージ ョ ン 3.2 に特化 し てい ます。 異な るバージ ョ ンの VASCO
IdentiKey を使 う 場合は、 手順は若干異な り ます。
VASCO ではな く RSA を使用する場合は、 RSA 認証マネージ ャの設定 (192 ページ)を参照 し て く だ さ い。
時刻を設定する
DIGIPASS ト ー ク ンは時刻同期に基づいています。 2 フ ァ ク タ 認証は時刻同期に依存 し ているので、 SMA/SRA 装置
の内部時計 と VASCO IdentiKey の内部時計が正 し く 設定 さ れている こ と が重要です。
SMA/SRA 装置で 「シ ス テム > 時間」 に移動 し て、 正 し い タ イ ム ゾーン を設定 し ます。
DNS と デ フ ォル ト ルー ト を設定する
SMA/SRA 装置のデ フ ォ ル ト ルー ト は、 DMZ ゾーン に相当する フ ァ イ アウ ォ ール上のイ ン タ ー フ ェ ース です。 こ
の フ ァ イ アウ ォ ール DMZ イ ン タ ー フ ェ ースの IP ア ド レ スが、 SMA/SRA 装置のデ フ ォ ル ト ルー ト と し て設定 さ
れている必要があ り ます。
DNS と デ フ ォル ト ルー ト を設定するには、 以下の手順に従います。
1
Secure Mobile Access 管理イ ン タ ー フ ェ ース上で、 「ネ ッ ト ワー ク > DNS」 に移動 し て、 DNS 設定 および
/または WINS 設定を構成 し ます。
2
「ネ ッ ト ワー ク > ルー ト 」 に移動 し て、 Secure Mobile Access X0 イ ン タ ー フ ェ ースに対 し て正 し いデ フ ォ
ル ト ルー ト を設定 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
197
NetExtender ク ラ イ ア ン ト ア ド レ ス範囲 と ルー ト を設定する
SMA/SRA 装置で NetExtender ク ラ イ ア ン ト ア ド レ ス範囲 と ルー ト を設定するには、 以下の手順に従
います。
1
「NetExtender > ク ラ イ ア ン ト ア ド レ ス」 に移動 し て、 「NetExtender ク ラ イ ア ン ト ア ド レ ス範囲」 を
設定 し ます。
ク ラ イ ア ン ト ア ド レ ス は、 SMA/SRA X0 イ ン タ ー フ ェ ー ス と 同 じ サ ブ ネ ッ ト 内に割 り 当て ら れ ま す。
SMA/SRA 装置の X0 イ ン タ ーフ ェ ース と フ ァ イ アウォール DMZ イ ン タ ーフ ェ ース IP ア ド レスは除外し ます。
2
「NetExtender > ク ラ イ ア ン ト ルー ト 」 に移動 し ます。
「 ク ラ イ ア ン ト ルー ト の追加」 を選択 し て、 SMA/SRA 接続によ っ て プ ラ イ ベー ト ネ ッ ト ワー ク にア ク セ
スする認証 さ れた リ モー ト ユーザに対する正 し い ク ラ イ ア ン ト ルー ト を選択 し ます。
ク ラ イ アン ト ルー ト は、 Dell SonicWALL NSA、 TZ、 または SuperMassive 9000 シ リ ーズの X0 (LAN) イ ン タ ー
フ ェ ースに接続 さ れたサブネ ッ ト に対応 し ます。
RADIUS 認証を使 う ポー タ ル ド メ イ ン を作成する
SMA/SRA 装置上に RADIUS 認証を使 う ド メ イ ン を作成するには、 以下の手順に従います。
1
「ポー タ ル > ド メ イ ン」 に移動 し て、 「 ド メ イ ンの追加」 を選択 し ます。
2
「認証種別」 ド ロ ッ プダウン リ ス ト から 「RADIUS」 を選択 し ます。
3
ユーザが Secure Mobile Access ポー タ ルにロ グ イ ンする ために使用する 「 ド メ イ ン名」 を入力 し ます。
VASCO IdentiKey 上でポ リ シーを設定する
VASCO Identikey Web Administration イ ン タ ー フ ェ ースで新 し いポ リ シーを追加するには:
1
2
Vasco Identikey Web Administration ウ ィ ン ド ウにロ グ イ ン し ます。
「Policies」 タ ブ を選択 し て、 「Create」 を選択 し ます。
補足 : 既定で利用可能なポ リ シーがあ り 、 必要に応 じ て新 し いポ リ シーを作成する こ と も で
き ます。
3
ポ リ シー名を入力 し て、 あ な たの状況に も っ と も 適切な オ プ シ ョ ン を選択 し ます。 ポ リ シーに別のポ リ
シーか ら 設定 を引 き 継ぎ たい場合は、 引継ぎのオ プ シ ョ ン を選択 し ます。 既存のポ リ シー を複製 し たい
場合は、 複製のオ プ シ ョ ン を選択 し 、 ま た新 し いポ リ シー を作成 し たい場合は、 作成のオ プ シ ョ ン を選
択 し ます。
補足 : 適切なバ ッ ク エ ン ド サーバ を 使 う ためにポ リ シ ー プ ロ パテ ィ を 設定 し ま す。 こ れ
は、 SMA/SRA 装置で先程使用 し た認証サービ ス と 同 じ にする こ と がで き ます。
ポ リ シーに対 し て以下の設定を使用 し ます。
表 27. ポ リ シー設定
Local Auth
Default (DIGIPASS/Password)
Back-End Auth
Default (None)
Dynamic User Registration
Default (No)
Password Autolearn
Default (No)
Stored Password Proxy
Default (No)
Windows Group Check
Default (No Check)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
198
SMA/SRA を VASCO ク ラ イ ア ン ト と し て登録する
SMA/SRA 装置を VASCO ク ラ イ ア ン ト と し て登録するには、 以下の手順に従います。
1
2
3
4
5
6
Vasco Identikey Web Administration ウ ィ ン ド ウで、 「Clients」 タ ブ を選択し て 「Register」 を選択し ます。
「Client Type」 に 「RADIUS Client」 を選択 し ます。
SMA/SRA 装置の IP ア ド レ ス を入力 し ます。
「Policy ID」 フ ィ ール ド で、 あなたの新 し いポ リ シーを選択 し ます。
SMA/SRA 装置上で RADIUS サーバ プ ロパテ ィ に対 し て入力 し た 「Shared Secret」 を入力 し ます。
「Create」 を選択 し ます。
VASCO IdentiKey ユーザを設定する
新 し いユーザを作成するには、 以下の手順に従います。
1
Vasco Identikey Web Administration ウ ィ ン ド ウで、 「Users」 タ ブ を選択 し て 「Create」 を選択 し ます。
2
「User ID」 フ ィ ール ド を入力 し ます。
3
「Domain」 を選択 し ます。
4
「Organization Unit」 を選択 し ます。
5
「Create」 を選択 し ます。
作成 し たユーザが、 Vasco Identikey Web Administration 管理イ ン タ ー フ ェ ースのユーザ リ ス ト に表示 さ
れます。
DIGIPASS を イ ンポー ト する
DIGIPASS を イ ンポー ト するには、 以下の手順に従います。
1
Vasco Identikey Web Administration ウ ィ ン ド ウで、 「DIGIPASS」 タ ブ を選択し て 「Import」 を選択し ます。
2
「*.DPX」 フ ァ イルを ブ ラ ウズ し ます。
3
「Transport Key」 を入力 し ます。
4
「UPLOAD」 を選択 し ます。
DIGIPASS が正 し く イ ンポー ト さ れる と 、 確認の メ ッ セージがポ ッ プ ア ッ プ し ます。
DIGIPASS をユーザに割 り 当て る
DIGIPASS を ユーザに割 り 当て る 方法は 2 通 り あ り ま す。 DIGIPASS を 検索 し てか ら それ を ユーザに割 り 当て る
か、 ユーザを検索 し てか ら それを DIGIPASS に割 り 当て ます。
1
以下のいずれかを実行 し ます。
•
「Users」 タ ブでユーザの隣のチ ェ ッ クボ ッ ク スを選択し てから、 「Assign DIGIPASS」 を選択し ます。
•
「DIGIPASS」 タ ブで DIGIPASS の隣のチ ェ ッ クボ ッ ク ス を選択し てから、 「NEXT」 を選択し ます。
補足 : 「User ID」 が空欄のま まの場合は、 「Find」 を 選択す る と 同一 ド メ イ ン 内の利用可能な すべての
ユーザが表示 さ れます。 ユーザが表示 さ れない場合は、 DIGIPASS の ド メ イ ン と ユーザが一致 し てい る こ と
を確認 し ます。
ユーザが DIGIPASS に割 り 当て られる と 、 確認の メ ッ セージがポ ッ プ ア ッ プ し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
199
2 フ ァ ク タ 認証を検証する
VASCO IdentiKey を用いた 2 フ ァ ク タ認証の SMA/SRA 接続を試験するには、 以下の手順に従います。
1
ブ ラ ウザで IP ア ド レ ス を指定 し て、 PC を SMA/SRA の WAN (X1) イ ン タ ー フ ェ ースに接続 し ます。
2
管理者 と し て LocalDomain に ロ グ イ ン し ます。
3
「ポー タ ル > ド メ イ ン」 に移動 し 、 「設定」 を選択 し て、 RADIUS から VASCO IdentiKey への接続を試験 し
ます。
4
RADIUS 認証が成功 し た場合は、 管理者ア カ ウン ト から ログアウ ト し て、 Secure Mobile Access の WAN (X1)
イ ン タ ー フ ェ ースに、 作成 し たユーザ名で ログ イ ン し ます。
ポー タ ル > 個別ロ ゴ
ポー タ ル ロ ゴは 「ポー タ ル > 個別ロ ゴ」 ページ でグ ロ ーバルに設定 さ れな く な り ま し た。 個別ロ ゴは、 「ポー
タ ル ロ ゴ設定」 ダ イ ア ロ グの 「ロ ゴ」 タ ブ でポー タ ル別にア ッ プ ロー ド さ れます。 個別ポー タ ル ロ ゴの詳細に
ついては、 個別ポー タ ル ロ ゴの追加 (152 ページ)を参照 し て く だ さ い。
ポー タ ル > 負荷分散
こ のセ ク シ ョ ン では、 「ポー タ ル > 負荷分散」 ページの概要 と 、 こ のページ で利用可能な設定 タ ス ク の説明を提
供 し ます。
•
ポー タ ル > 負荷分散 の概要 (200 ページ)
•
負荷分散グループの設定 (201 ページ)
ポー タ ル > 負荷分散 の概要
「ポー タ ル > 負荷分散」 ページ では、 管理者はバ ッ ク エ ン ド ウ ェ ブ サーバを負荷分散配備する ための設定がで
き ます。 負荷分散機能に対する こ の既定の開始ページ では、 管理者は負荷分散グループの設定 と 、 既存の負荷分
散グループすべてのプ ロパテ ィ 概要の一覧がで き ます。
補足 : こ の機能にはまた、 「ポー タ ル > 負荷分散」 ページ で設定 さ れる仮想ホス ト を持つ負荷分散ポー タ
ルが必要です。
図 27. 「ポー タ ル > 負荷分散」 ページ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
200
設定シナ リ オ
Secure Mobile Access 向けの負荷分散は、 多様な用途を持つ強固な機能で、 次のよ う な用途があ り ます。
ウ ェ ブ サーバ フ ァ ームの分散 - 高パワーの SMA/SRA 装置が、 比較的低パワーのウ ェ ブ サーバ フ ァ ームの防御
と 負荷分散を提供 し てい る場合に有用です。 こ の場合、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール、 URL 書き
換え、 およびその他の CPU 負荷の高い作業が、 負荷分散装置上で利用可能です。
低パワー ク ラ ス タ の分散 - 比較的低パワーの SMA/SRA ク ラ ス タ を負荷分散 し て拡張性を向上で き ます。 こ の場
合、 ウ ェ ブ ア プ リ ケ ー シ ョ ン フ ァ イ ア ウ ォ ール、 URL 書 き 換 え、 お よ び そ の他の可変機能が、 低パワ ーの
SMA/SRA 装置群で利用可能です。
負荷分散ペア - こ のシナ リ オでは、 負荷分散装置はポー タ ル 1 つ を フ ロ ン ト エ ン ド 用に設定 し 、 別のア プ リ ケー
シ ョ ン オ フ ロー ド ポー タ ルを仮想バ ッ ク エ ン ド サーバ と し て動作する よ う に設定する こ と がで き ます。 こ の仮
想バ ッ ク エ ン ド サーバお よ び 2 台目の SMA/SRA 装置は、 負荷分散 メ ンバ と し て設定 さ れ、 ま た セキ ュ リ テ ィ
サー ビ スの負荷 も 請け負います。 前の 2 つのシナ リ オ内の負荷分散装置は、 本質的にはセキ ュ リ テ ィ サー ビ ス
の負荷を負わないダ ミ ー プ ロキシです。
負荷分散の設定
以下のテー ブルは、 「ポー タ ル > 負荷分散」 の設定オ プ シ ョ ンの一覧です。 追加のグルー プ毎設定オ プ シ ョ ン
は、 負荷分散グループの設定 (201 ページ)で説明 し ます。
表 28. 負荷分散の設定オプ シ ョ ン
オプ シ ョ ン
説明
負荷分散を有効にする
現在ア ク テ ィ ブ なすべてのグループに渡っ て、 負荷分散機能を有効にする。
フ ェ イ ルオ ーバー を 有効 すべてのプ ローブ、 監視、 および フ ェ イルオーバー機能を有効/無効にする。
にする
監視間隔
負荷分散機能がバ ッ ク エ ン ド ノ ー ド の状況を確認する頻度 (秒) を決定する。
負荷分散グループの設定
こ のセ ク シ ョ ンは、 新 し い負荷分散グループの作成の設定詳細を提供 し 、 以下のセ ク シ ョ ンから構成 さ れます。
•
新 し い負荷分散グループの追加 (202 ページ)
•
プ ローブ設定の構成 (203 ページ)
•
負荷分散グループへの新 メ ンバの追加 (203 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
201
新 し い負荷分散グループの追加
1
「ポー タ ル > 負荷分散」 ページで、 「グループの追加」 を選択 し ます。 新規負荷分散グループの設定情報
が表示 さ れます。
2
こ の負荷分散グループに対 し て、 わか り やすい 「負荷分散グループ名」 を入力 し ます。
3
4
「負荷分散方式」 ド ロ ッ プダウン リ ス ト から、 負荷分散方式を選択し ます。 オプシ ョ ンは以下を含みます。
•
重み付き要求数 - 着信要求 (正 し く 完了 し た要求を含む) の数を追跡する こ と で、 どの メ ンバが次
の着信要求を処理するかを決定 し ます。 負荷分散率によ っ て分配パーセ ン テージが決ま り ます。
•
重み付き ト ラ フ ィ ッ ク量 - 着信/発信デー タ のバイ ト 数を追跡する こ と で、 どの メ ンバが次の着信
要求を処理するかを決定 し ます。
•
最小要求数 - 現在サービ ス さ れてい る着信要求 (正 し く 完了 し た要求を除 く ) の数を追跡する こ と
で、 どの メ ンバが次の着信要求を処理するかを決定 し ます。
「負荷分散を有効にする」 を選択 し て、 こ のグループ で負荷分散を有効に し ます。
5
グルー プ を 有効に し た際に 「セ ッ シ ョ ン の恒久化 を 有効にす る」 オ プ シ ョ ン は、 自動的に選択 さ れ ま
す。 こ のオプ シ ョ ンによ り 、 管理者は同一セ ッ シ ョ ンの ”要求” 部分を同一バ ッ ク エ ン ド サーバへ転送す
る こ と によ る、 継続的なユーザ セ ッ シ ョ ン を有効にする こ と がで き ます。
6
プ ロ ーブ、 監視、 お よ び フ ェ イ ルオーバー機能を有効にす る には、 「 フ ェ イ ルオーバー を有効にす る」
を選択 し ます。
補足 : 認証 さ れたユーザを保持する ために、 同 じ メ ンバがすべてのク ッ キーを受け取る こ と
を確実にする こ と が重要です。 し か し ながら、 特定の状況下でのパフ ォ ーマ ン ス向上のため
に、 すべてのバ ッ ク エン ド メ ンバがすべてのユーザのセ ッ シ ョ ン Cookie を受諾で き る場合が
あ り ます。 こ の場合、 管理者はセ ッ シ ョ ン恒久化を オ フ にする こ と がで き ます。 そ う する と
負荷分散装置は、 負荷を分散するための負荷分散方式と負荷分散要因を厳密に固守し ます。
7
グループに新 し い メ ンバーを追加するには、 負荷分散グループへの新 メ ンバの追加 (203 ページ)を参照 し
て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
202
プ ローブ設定の構成
こ の負荷分散グループに対 し て 「ポー タ ル > 負荷分散」 画面の 「プ ローブ設定」 セ ク シ ョ ン で プ ローブ設定を構
成するには、 以下の手順に従います。
1
「プ ローブ方式」 を ド ロ ッ プダウン リ ス ト から選択 し ます。 オプ シ ョ ンは以下を含みます。
•
HTTP/HTTPS GET - 負荷分散装置は、 HTTP応答ス テー タ ス コ ー ド が 500 以上ではないかど う かを
見て、 ウ ェ ブ サーバ エ ラ ーが無い こ と を確かにす る ために、 HTTP(S) GET 要求を定期的に(設定
し たプ ローブ間隔に基づいて)送信 し ます。 こ れは、 ウ ェ ブ サーバが活動 し てい るかど う かを判断
する、 最 も確実な方式です。 こ の方式は、 プ ローブ中の SSL 証明書警告を無視 し ます。
•
TCP Connect - 負荷分散装置は、 バ ッ ク エ ン ド ノ ー ド の健康状態を監視する ために、 定期的に 3
ウ ェ イ TCP ハン ド シ ェ ー ク を完了 し ます。
•
ICMP Ping - 負荷分散装置は、 バ ッ ク エ ン ド ノ ー ド が活動 し ているかど う かを監視する ために、 単
純なICMP Ping要求を送信 し ます。
2
「 メ ンバを停止す る ま での無応答回数」 フ ィ ール ド に、 ノ ー ド を停止す る ま で に必要な無応答回数を入
力 し ます。 既定値は 2 です。
3
「停止 し た メ ンバ を再度有効にす る ま での応答回数」 フ ィ ール ド に、 停止 ノ ー ド を動作中 と し て復帰 さ
せる ま でに必要な成功応答回数を入力 し ます。 既定値は 2 です。
4
「 フ ェ イルオーバーする リ ソ ースが存在 し ない場合にエ ラ ー ページ を表示する」 テキス ト ボ ッ ク スに、
設定 し たすべてのバ ッ ク エ ン ド ノ ー ド が失敗 し た場合に表示する個別 メ ッ セージやウ ェ ブ ページ を入力
し ます。 こ の フ ィ ール ド では HTML 形式を使用で き ます。
負荷分散グループへの新 メ ンバの追加
新 し い、 または既存の負荷分散グループに メ ンバを追加するには、 以下の手順に従います。
1
「ポー タル > 負荷分散」 ページから グループの編集や追加を行 う 場合は、 「 メ ンバの追加」 を選択し ます。
負荷分散 メ ンバの追加画面が表示 さ れます。
2
負荷分散グループ内で こ の メ ンバを一意に識別する ための 「 メ ンバ名」 を入力 し ます。
3
グルー プのページ で マウ スオーバーす る こ と に よ り こ のグループ を判別す る ための、 わか り やすい名前
や説明を 「 コ メ ン ト 」 フ ィ ール ド に入力 し ます。
4
バ ッ ク エ ン ド サーバに接続するためのスキームを選択 し ます。 次のいずれかのオプシ ョ ン を ド ロ ッ プダウ
ン リ ス ト で選択 し ます。 「HTTP」 、 「HTTPS」 、 または 「自動」 。 既定値はHTTPSです。
「自動」 を選択 し た場合は、 HTTPS 用 と HTTP 用の 2 つのポー ト 番号を指定 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
203
補足 : ア プ リ ケーシ ョ ン オ フ ロ ーダ ポー タ ルに対 し て HTTP ア ク セ ス を有効にす る には、 ポー タ
ルの 「仮想ホス ト 」 タ ブにある 「HTTP ア ク セス を有効にする」 を オンに し ます。
5
バ ッ ク エ ン ド HTTP(S) サーバの IP ア ド レ ス を、 「IPv4/IPv6 ア ド レ ス」 フ ィ ール ド に入力 し ます。
6
バ ッ ク エン ド サーバのポー ト を入力 し ます。 HTTPS接続の既定値は443です。 「自動」 スキームの場合は、
HTTPS 用 と HTTP 用の 2 つのポー ト 番号を指定 し ます。
7
「適用」 を選択 し て、 こ の メ ンバをグループに追加 し ます。
ポー タ ル > URL ベース エ イ リ ア ス
こ のセ ク シ ョ ン では、 「ポー タ ル > URL ベース エ イ リ ア ス」 ページの概要 と 、 こ のページ で利用可能な設定 タ
ス ク について説明 し ます。
•
URL ベース エ イ リ ア スの概要 (204 ページ)
•
URL ベース エ イ リ ア ス グループの追加 (204 ページ)
•
既定のサイ ト 設定 (207 ページ)
•
ア プ リ ケーシ ョ ン オ フ ローダ を使用する URL ベース エ イ リ ア ス グループ (208 ページ)
URL ベース エ イ リ ア スの概要
URL ベース エ イ リ ア スは、 1 つの ド メ イ ン名を使用 し て、 1 つのポー タ ルをから 複数の異な るウ ェ ブ サイ ト にア
ク セ ス で き ます。 こ の機能は、 負荷分散設定 と 一致す る よ う に設計 さ れてい ます。 URL ベース エ イ リ ア スは、
バ ッ ク エ ン ド ウ ェ ブ サーバが提供する コ ン テ ン ツ内の URL の書き換え を伴 う ので、 バ ッ ク エ ン ド ウ ェ ブ ア プ
リ ケーシ ョ ンにはサー ド パーテ ィ のプ ロキシ と の互換性が必要です。 ウ ェ ブ ア プ リ ケーシ ョ ンが URL ベース エ
イ リ ア ス を使用 し て正 し く 表示 さ れない場合は、 URL の書 き 換えや NetExtender を使用す る こ と な く 、 ア プ リ
ケーシ ョ ン オ フ ローダでそのア プ リ ケーシ ョ ンへのア ク セス を設定 し なければな ら ない こ と があ り ます。
URL ベース エ イ リ ア ス グループの追加
参考資料:
•
メ ンバーの追加 (206 ページ)
•
グループの削除 (207 ページ)
•
メ ンバーの削除 (207 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
204
URL ベース エ イ リ アス グループ を追加するには:
1
「ポー タ ル > URL ベース エ イ リ ア ス」 ページ を開き ます。
2
「URL ベース エ イ リ ア ス グループ」 セ ク シ ョ ンの 「グループの追加」 を選択 し ます。 「新規 URL ベース
エ イ リ アス グループ」 ページが表示 さ れます。
3
表示 さ れ る フ ィ ール ド に グルー プ 名 を 入力 し ま す。 「適用」 を ク リ ッ ク し ま す。 新規に追加 さ れた グ
ループが、 「URL ベース エ イ リ ア ス グループ」 の リ ス ト に表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
205
メ ンバーの追加
補足 : URL ベース エ イ リ ア ス グループ を作成 し てか ら で なければ、 そのグループへの メ ンバーの追加を
開始する こ と はで き ません。
URL ベース エ イ リ ア ス を使用する と 、 最大 100 名の メ ンバーをグループに追加で き ます。
URL ベース エ イ リ アス グループに メ ンバーを追加するには:
1
2
3
「ポー タ ル > URL ベース エ イ リ ア ス」 ページ を開き ます。
編集 し たいグループの設定ア イ コ ン を選択 し ます。 「グループの URL ベース エ イ リ ア ス設定」 ページが
表示 さ れます。
「 メ ンバの追加」 を選択 し ます。 「URL ベース エ イ リ ア ス メ ンバーの追加」 ページが表示 さ れます。
以下のフ ィ ール ド を設定 し ます。
4
•
URL — メ ンバーの URL または名前を入力 し ます。
•
コ メ ン ト — 追加情報があれば入力 し ます。 こ のフ ィ ール ド に入力 し た内容はすべて、 索引ページ
に表示 さ れます。
•
スキーム — ド ロ ッ プダウン リ ス ト からバ ッ ク エ ン ド サーバのスキームを選択 し ます。 「HTTP」 、
「HTTPS」 、 または 「自動」 から選択 し ます。
•
ア プ リ ケーシ ョ ン サーバ ホス ト — ホス ト のホス ト 名、 IPv4 ア ド レ ス、 または IPv6 ア ド レ ス を入
力 し ます。
•
ポー ト — ポー ト 番号を指定 し ます。 既定値は 443 です。
「適用」 を選択 し て、 変更を保存 し 、 グルー プ に メ ンバー を追加 し ま す。 新規追加 さ れた メ ンバーが、
「URL ベース エ イ リ ア ス設定」 ページに表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
206
グループに追加 し たい メ ンバーご と に手順 2 から 4 を繰 り 返 し ます。
グループの削除
特定のグループ を削除するには:
1
「ポー タ ル > URL ベース エ イ リ ア ス」 ページ を開き ます。
2
削除 し たいグループの 削除ア イ コ ン を選択 し ます。
3
グループの削除の確認 メ ッ セージが表示 さ れます。 「OK」 を選択 し ます。
メ ンバーの削除
グループから特定の メ ンバーを削除するには:
1
メ ンバーが所属する URL ベース エ イ リ ア ス グループの設定ページ を表示 し ます。
2
削除 し たい メ ンバーの削除ア イ コ ン を選択 し ます。
3
メ ンバーの削除の確認 メ ッ セージが表示 さ れます。 「OK」 を選択 し ます。 削除 し たいグループ ご と に こ
れ らの手順を繰 り 返 し ます。
既定のサイ ト 設定
「既定のサイ ト 設定」 セ ク シ ョ ン では、 URL を指定せずにポー タ ルにア ク セスする場合の既定のサイ ト を設定で
き ます。 ド ロ ッ プダウン リ ス ト の既定値は 「索引ページ」 です。
「既定のサイ ト 設定」 は、 HTML を編集 し 、 「適用」 を選択する こ と によ っ て カ ス タ マ イ ズで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
207
•
•
「プ レ ビ ュ ー」 を選択 し て、 索引ページ を 表示 し ま す。 こ のページの見え方を変更す る には、 「既定の
サイ ト 設定」 セ ク シ ョ ン で HTML を編集 し 、 「適用」 を選択 し ます。
「既定の索引ページ」 を選択 し 、 既定のページ を表示 し ます。
補足 : https://portal.sonicwall.com/webmail と い う URL を使用 し て、 webmail.sonicwall.com から ア ク セス
で き る の と 同 じ ペー ジ を 表示 し ま す。 た だ し、 https://portal.sonicwall.com/ のみが入力 さ れて い る 場合
は、 設定さ れているサイ ト に対するハイパー リ ン ク ア ク セスを持つ索引ページに リ ダ イ レ ク ト されます。
ア プ リ ケーシ ョ ン オ フ ローダ を使用する URL
ベース エ イ リ ア ス グループ
URL ベース エ イ リ アス グループの メ ンバを設定 し た ら、 アプ リ ケーシ ョ ン オ フ ローダ ポー タ ルを作成で き ます。
補足 : こ の機能にはま た、 「ポー タ ル > ポー タ ル」 ページ で設定 さ れる仮想ホス ト が必要です。 詳細につ
いては、 「仮想 ミ ーテ ィ ングの設定 (148 ページ)」 を参照 し て く だ さ い。
URL ベース エ イ リ アス グループに新 し いポー タ ルを追加するには:
1
「ポー タ ル > ポー タ ル」 ページ を開き ます。
2
「ウ ェ ブ ア プ リ ケーシ ョ ンのオ フ ロー ド 」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
208
3
「ポー タ ル > ポー タ ル > ポー タ ルの追加」 ページが表示 さ れます。
4
「一般」 タ ブ を選択 し ます。 「ポー タ ル設定」 ページが表示 さ れます。
5
表示 さ れる フ ィ ール ド にポー タ ル名を入力 し ます。
6
続いて 「オ フ ロー ド 」 タ ブ を選択 し ます。
7
「ア プ リ ケーシ ョ ン オ フ ローダ設定」 セ ク シ ョ ン で、 「URL ベース エ イ リ ア ス を有効にする」 を オンに
し ます。 その結果、 「自己参照 URL の URL 書き換え を有効化する」 が自動的にオ ンにな り ます。
8
ポータルを追加するグループを 「URL ベース エイ リ アス グループ」 ド ロ ッ プダウン リ ス ト から選択し ます。
9
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。 ポー タ ルに 「ポー タ ル > ポー タ ル」 ページが表示 さ
れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
209
第3部
サービ ス と ク ラ イ ア ン ト の設定
• サービ スの設定
• デバイ ス管理の設定
• NetExtender の設定
• エ ン ド ポ イ ン ト 制御
• セキ ュ ア仮想ア シ ス ト の設定
• セキ ュ ア仮想 ミ ーテ ィ ング
• ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの設定
• 地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ
• 高可用性の設定
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
210
6
サービ スの設定
こ のセ ク シ ョ ン では、 ウ ェ ブ ベースの Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「サー ビ
ス」 ページ で行 う 、 HTTP/HTTPS、 Citrix、 RDP、 VNC と い っ た多種のア プ リ ケーシ ョ ン レ イ ヤのサー ビ ス に対
する設定、 ブ ッ ク マー ク と ポ リ シーの設定な どの設定 タ ス ク について説明 し ます。
ト ピ ッ ク:
•
サービ ス > 設定 (211 ページ)
•
サービ ス > ブ ッ ク マー ク (216 ページ)
•
サービ ス > ポ リ シー (232 ページ)
サービ ス > 設定
こ のセ ク シ ョ ン では、 「サービ ス > 設定」 ページの概要 と 、 こ のページ で利用で き る設定 タ ス ク について説明 し
ます。
•
HTTP/HTTPS サービ ス設定 (212 ページ)
•
Citrix サービ ス設定 (213 ページ)
•
グローバル ポー タ ル設定 (213 ページ)
•
ワン タ イ ム パスワー ド 設定 (215 ページ)
•
ポ リ シー一致のログ設定 (216 ページ)
「サービ ス > 設定」 ページ で、 管理者はHTTP/HTTPS、 Citrix、 グ ローバル ポー タ ル文字セ ッ ト 、 お よ びワ ン タ
イ ム パスワー ド に関する さ ま ざ ま な設定を行 う こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
211
図 28. 「サービ ス > 設定」 ページ
HTTP/HTTPS サービ ス設定
管理者は、 以下の手順に従 っ てHTTP/HTTPSサービ ス を設定で き ます。
1
既定では、 「 コ ン テ ン ツ キ ャ ッ シ ュ を有効にする」 がオ ン にな っ ています。 管理者は こ のチ ェ ッ ク ボ ッ
ク ス を オ フ にす る こ と で こ の設定を無効にで き ます。 ただ し 、 「コ ン テ ン ツ キ ャ ッ シ ュ を有効にす る」
の設定を変更する と 、 ウ ェ ブ サーバを含む Secure Mobile Access サービ スが再起動 さ れます。
「キ ャ ッ シ ュ サイ ズ」 フ ィ ール ド で、 必要な コ ン テ ン ツ キ ャ ッ シ ュ のサイ ズを定義 し ます。 5MB が既定
の設定ですが、 管理者は 2 ~ 20MB の範囲で任意のサイ ズを設定で き ます。 「消去」 を選択する と 、 コ ン
テ ン ツ キ ャ ッ シ ュが消去 さ れます。
2
応答バ ッ フ ァ を設定する場合は、 「個別 HTTP/HTTPS 応答バ ッ フ ァ サイ ズを有効にする」 を オンに し ま
す。 「バ ッ フ ァ サイ ズ」 ド ロ ッ プダウン メ ニ ュ ーを使用 し て適切なバ ッ フ ァ サイ ズを設定 し ます。 こ の
制限は、 プ レーン テキス ト 、 Flash、 および Java ア プ レ ッ ト を対象 と し たバ ッ ク エ ン ド ウ ェ ブ サーバか
らのHTTPおよび HTTPS 応答に適用 さ れます。 バ ッ フ ァ の既定のサイ ズは 1024KB です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
212
3
4
プ ロキシ要求ヘ ッ ダ をバ ッ ク エ ン ド ウ ェ ブ サーバに対する HTTP/HTTPS 要求に挿入するには、 「プ ロキ
シ要求ヘ ッ ダの挿入」 を オンに し ます。 以下のヘ ッ ダーが挿入 さ れます。
•
X-Forwarded-For:元のHTTP/HTTPS要求のク ラ イ ア ン ト IPア ド レ ス を指定 し ます。
•
X-Forwarded-Host:ク ラ イ ア ン ト からのHTTP/HTTPS要求で“ホス ト ”を指定 し ます。
•
X-Forwarded-Server:SMA/SRA プ ロキシ サーバのホス ト 名を指定 し ます。
Flash フ ァ イルに含まれる URL を書き換えるには、 「Flash 書き換え を有効にする」 をオンに し ます。 Flash
内の URL 書き換えは、 ご く 少数のウ ェ ブ サイ ト で し か動作 し ない場合があ り ます。 サポー ト さ れていない
ウ ェ ブ サイ ト に対 し ては、 アプ リ ケーシ ョ ン オ フ ローダの使用を推奨し ます。 この機能は、 既定では無効
にな っ ています。
Citrix サービ ス設定
管理者はロー カル ウ ェ ブ サーバ上に Citrix ク ラ イ ア ン ト を ホス ト し て、 そ こ か ら Secure Mobile Access に こ れ
らの ク ラ イ ア ン ト を ダウン ロー ド さ せる必要があ り ます。 例えば、 以下の Citrix Receiver ク ラ イ ア ン ト をウ ェ ブ
サーバ上に配置 し ます。
•
ActiveXに対 し て:Receiver for Windows 3.0 - CitrixReceiver.exe
•
Javaに対 し て:Receiver for Java 10.1 - JICAComponents.zip
Citrix サービ ス設定を構成する には、 以下の手順に従います。
1
SMA/SRA 装置は Citrix ブ ッ ク マー ク を使用する場合、 Citrix ク ラ イ ア ン ト 検知を必ず実行 し ます。 Citrix
ブ ッ ク マー ク 使用時に こ の機能を無効にす る には、 「Citrix サーバに よ る ク ラ イ ア ン ト 検知を無効にす
る」 を オンに し ます。 こ の機能は、 Citrix XenAPP 5.0 以降に対応 し てい る こ と に注意 し て く だ さ い。
2
独自の HTTP URL を使用 し て Citrix Java ク ラ イ ア ン ト を ダウン ロー ド する場合は、 「Citrix Java ク ラ イ
ア ン ト ダウン ロー ド に対する個別 URL を有効にする」 を オ ン に し ます。 「URL」 フ ィ ール ド に個別 URL
を入力 し ます。 こ のオプ シ ョ ン を有効に し ない場合は、 既定の URL が使用 さ れます。
3
独自の HTTP URL を使用 し て Citrix ActiveX ク ラ イ ア ン ト をダウン ロー ド する場合は、 「Citrix ActiveX ク
ラ イ ア ン ト ダウ ン ロー ド に対する個別 URL を有効にする」 を オ ン に し ます。 「URL」 フ ィ ール ド に個別
URL を入力 し ます。 こ のオプ シ ョ ン を有効に し ない場合は、 既定の URL が使用 さ れます。
グローバル ポー タ ル設定
標準お よ び非標準の FTP サーバで言語互換性文字セ ッ ト が使用 さ れる よ う に設定す る には、 「既定の文字セ ッ
ト 」 ド ロ ッ プ ダウ ン メ ニ ュ ー を使用 し ます。 こ の文字セ ッ ト は FTP セ ッ シ ョ ン と ブ ッ ク マー ク だけに適用 さ れ
ます。 ほ と んどの FTP サーバは、 既定の設定である標準のエ ン コ ー ド (UTF-8) に対応 し ています。
欧州向けのキーボー ド
米国向けのキーボー ド では、 一部の欧州文字を入力する こ と がで き ません。 リ モー ト サーバ と ロー カル ク ラ イ
ア ン ト コ ン ピ ュ ー タ の双方でキーボー ド の種別を設定 し てお く 必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
213
入力の解析を適切に行 う には、 HTML5 のキ ャ ンバス要素 (<canvas>) に同 じ 言語を設定 し ます。 そのためには、 S
シール ド ("S" と 記 さ れた盾のマー ク ) の横にある言語識別子を ク リ ッ ク し て、 言語選択 メ ニ ュ ーを開き ます。
言語選択 メ ニ ュ ー
ブ ッ ク マー ク 管理者は、 ブ ッ ク マー ク 設定で既定の言語キーボー ド を設定で き ます。 ブ ッ ク マー ク を開 く と 、 既
定の言語の識別子が S シール ド の横に表示 さ れます。
RDP セ ッ シ ョ ン間でのテキス ト のコ ピー と 貼 り 付け
ブ ッ ク マー ク 管理者は、 ブ ッ ク マー ク 設定の 「ク リ ッ プボー ド の リ ダ イ レ ク ト 」 オプ シ ョ ン を使用 し て、 コ ピー
と 貼 り 付けの機能を有効ま たは無効に で き ます。 同様に、 「ク リ ッ プ ボー ド の リ ダ イ レ ク ト 」 と 「 リ モー ト コ
ピー」 を使 っ て ロー カ ル セ ッ シ ョ ン と リ モー ト セ ッ シ ョ ン間の コ ピー と 貼 り 付けの機能 も 有効ま たは無効にで
き ます。
有効にな っ ている場合、 ブ ッ ク マー ク を起動 し て リ モー ト サーバにテキス ト を コ ピー し よ う と する と 、 S シール
ド の下にある ア イ コ ンが点滅 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
214
点滅 し てい る ア イ コ ン を ク リ ッ ク する と 、 ダ イ ア ロ グがポ ッ プ ア ッ プ表示 さ れます。 入力フ ィ ール ド には コ ピー
さ れたテキス ト が示 さ れています。 テキス ト は、 そ こ から 手動で コ ピー し て ロー カル マシ ン にペース ト する (貼
り 付ける) こ と がで き ます。
反対方向への コ ピー/ペース ト は、 ロー カルでの コ ピー/ペース ト のよ う に非常にスムーズに行え ます。 ロー カル
の文字列を コ ピー し 、 リ モー ト マ シ ン上にペース ト する だけです。
ワン タ イ ム パスワー ド 設定
「ワン タ イム パスワー ド 設定」 セ ク シ ョ ン では、 管理者がワン タ イム パスワー ド の作成 と 通信に関する設定を行
う こ と がで き ます。 ワン タ イム パスワー ド は、 文字、 数字、 またはその両方を組み合わせて動的に生成 さ れる文
字列です。 電子 メ ールの件名の文字数を制限で き る メ ール サービ ス (SMS など) と の互換性のために、 管理者は電
子 メ ールの件名を カ ス タ マ イ ズ し て、 ワ ン タ イ ム パスワー ド を含めるか除外す る こ と がで き ます。 電子 メ ール
メ ッ セージの本文について も同様の設定がで き ます。 また、 管理者はパスワー ド の形式 (文字や番号な ど) を選択
で き ます。
ワン タ イム パスワー ド 電子 メ ールの件名の形式 と 本文の形式を設定 し 、 ワ ン タ イム パスワー ド の生
成で使用する既定の文字 タ イ プ を変更するには、 以下の タ ス ク を実行 し ます。
1
「電子 メ ール件名」 フ ィ ール ド に、 適切な テキス ト をワン タ イ ム パスワー ド 電子 メ ールの件名 と し て入
力 し ま す。 既定の件名は、 OTP に実際のワ ン タ イ ム パス ワー ド ( こ こ ではパ ラ メ ー タ プ レ ー ス ホルダ
%OneTimePassword% と し て表示) が付加 さ れた文字列です。
2
「電子 メ ール本文」 フ ィ ール ド に、 適切な テキス ト をワン タ イ ム パスワー ド 電子 メ ール メ ッ セージの本
文 と し て入力 し ます。 既定の メ ッ セージは、 ワン タ イ ムパスワー ド そのもの ( こ こ では
%OneTimePassword% と し て表示) です。
ワン タ イ ム パスワー ド 電子 メ ールの件名や本文では変数が使えます。
3
•
%OneTimePassword% - ユーザのワン タ イム パスワー ド です。 電子 メ ールの件名または本文のど ち
らかで少な く と も 1 回は現れるはずです。
•
%AD:mobile% - ア ク テ ィ ブ デ ィ レ ク ト リ (AD) で設定 さ れてい るユーザの携帯電話です。
•
%AD:________% - その他の任意のア ク テ ィ ブ デ ィ レ ク ト リ (AD) ユーザ属性です。 その他の属性
については、 「電子 メ ール本文」 フ ィ ール ド の下にあ る Microsoft ド キ ュ メ ン ト リ ン ク を参照 し
て く だ さ い。
「ワン タ イ ム パスワー ド 形式」 ド ロ ッ プダウン リ ス ト から 、 次の 3 つのオプ シ ョ ンのいずれかを選択 し
ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
215
4
5
•
英字 - ワン タ イ ム パスワー ド の生成時にアルフ ァ ベ ッ ト のみを使用 し ます。
•
英数字 - ワン タ イ ム パスワー ド の生成時にアルフ ァ ベ ッ ト と 数字を使用 し ます。
•
数字 - ワン タ イ ム パスワー ド の生成時に数字のみを使用 し ます。
「ワン タ イ ム パスワー ド 長」 フ ィ ール ド を使用 し て、 ワン タ イ ム パスワー ド で使用で き る文字数の範囲
を調整 し ます。
「サービ ス > 設定」 ページの右上にある 「適用」 を選択 し て、 変更内容を保存 し ます。
ワン タ イ ム パスワー ド 機能の詳細については、 ワン タ イ ム パスワー ド の概要 (49 ページ)を参照 し て く だ さ い。
ポ リ シー一致のログ設定
ポ リ シー一致のログ設定を使用 し て、 ポ リ シーの静的情報にア ク セス で き ます。 ポ リ シー一致のロ グ設定は、 一
連のポ リ シーに一致するユーザ、 そのユーザのア ク セス元、 およびそのユーザのア ク セス先を記録 し ます。 こ の
情報は、 「サービ ス > ポ リ シー」 ページに記録 さ れます。
ポ リ シー一致のログ を有効にするには:
1
「サービ ス > 設定」 ページ を表示 し 、 「ポ リ シー一致のログ設定」 セ ク シ ョ ン ま でス ク ロール し ます。
2
「ポ リ シー一致を有効にする」 チ ェ ッ ク ボ ッ ク ス を オンに し ます。
3
「動作を許可するためにポ リ シー一致を有効にする」 を使用 し て、 許可種別ご と にサーバ ログ一致情報を
設定で き ます。
4
「動作を拒否するためにポ リ シー一致を有効にする」 を使用 し て、 拒否種別ご と にサーバ ログ一致情報を
設定で き ます。
5
「ログ デー タ の保存」 フ ィ ール ド に、 デー タ を ロ グに保存する日数を指定 し ます。 既定値は 0 です。
サービ ス > ブ ッ ク マー ク
ウ ェ ブベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ース内の 「サービ ス > ブ ッ ク マー ク」 ページは、 ブ ッ ク
マーク を表示するための単一のイ ン タ ーフ ェ ースであ り 、 ユーザおよびグループのブ ッ ク マーク を設定で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
216
HTML5、 Java、 ActiveX の各ブ ッ ク マー クの機能
の比較
表 29. 機能の比較
機能
ActiveX
Java
純粋な Java ク
HTML5
ラ イアン ト
接続 と 制御
はい
はい
はい
はい
TS フ ァ ーム/負荷
分散のサポー ト
はい
はい
はい
はい
RDP 8
はい
はい
はい
はい
Wake on LAN
はい
はい
はい
はい
コ ン ソ ール
ログ イ ン
はい
はい
いいえ
はい
プ リ ン タ を リ ダ イ はい
レ ク ト する
はい
いいえ
いいえ
ポ ー ト を リ ダ イ レ はい
ク ト する
はい
いいえ
いいえ
ド ラ イ ブ を リ ダ イ はい
レ ク ト する
はい
いいえ
いいえ
ス マ ー ト カ ー ド を はい
リ ダ イ レ ク ト する
はい
いいえ
いいえ
ク リ ッ プ ボ ー ド を はい
リ ダ イ レ ク ト する
はい
いいえ
いいえ
PnP 機 器 を リ ダ イ はい
レ ク ト する
はい
いいえ
いいえ
デス ク ト ッ プ背景
はい
はい
いいえ
はい
デ ュ アル モニ タ
はい
はい
いいえ
いいえ
スパン画面表示
はい
はい
いいえ
いいえ
フ ォ ン ト 補正
はい
はい
いいえ
はい
リ モー ト ア プ リ
ケーシ ョ ン
はい
はい
いいえ
いいえ
リ モー ト 音声
はい
はい
いいえ
いいえ
シ ングル
サイ ン オン
はい
はい
はい
はい
画面の色
最大 32 ビ ッ ト
最大 32 ビ ッ ト
最大 32 ビ ッ ト 最大 32 ビ ッ ト
解像度
最大 1920x1080
(設定値)
最大 1920x1080
(設定値)
最大
1920x1080
(設定値)
最大 1920x1080 (設定値)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
217
表 29. 機能の比較 (続き)
機能
ActiveX
Java
純粋な Java ク
HTML5
ラ イアン ト
注
プ ラ グ イ ンのイ ン ス
ト ールが必要です。 リ
モー ト シス テム上の
イ ン ス ト ール済み
mstsc ク ラ イ ア ン ト を
利用 し ます。
Java がイ ンス ト ー
ルされている必要
があ り ます。 リ
モー ト システム上
のイ ンス ト ール済
み mstsc ク ラ イ アン
ト を利用し ます。
Java がイ ン ス
ト ール さ れて
いる必要があ
り ます。 当社
独自の Java ア
プ レ ッ ト を利
用 し ます。
ブ ラ ウザが HTML5 をサポー
ト し ている必要があ り ま
す。 最近のほと んどのブ ラ
ウザは HTML5 をサポー ト し
ています。 IE、 Chrome、
Firefox、 Safari で検証済み。
サポー ト
Windows IE のみ
Java に対応 し てい
る Windows ブ ラ ウ
ザ (IE、 Firefox、
Chrome) と Mac
OSX (Safari、
Chrome、 Firefox)
Java に対応 し
ている
Windows ブ ラ
ウザ (IE、
Firefox、
Chrome)、 Mac
OSX (Safari、
Chrome、
Firefox)、
Linux (Firefox)
HTML5 をサポー ト で き る ブ
ラ ウザ (Chrome、 IE10 以
降、 Firefox、 Safari) を搭載
し たすべての機器
HTML5 および Java ブ ッ ク マー ク での SSHv2 機能
の比較
表 30. SSHv2 の機能の比較
機能
HTML5 バージ ョ ン
Java ア プ レ ッ ト バージ ョ ン
自動的にホス ト キーを受け入れる
はい
はい
認証
いいえ
はい
ユーザ名をバイパスする
いいえ
はい
調整可能なウ ィ ン ド ウ サイ ズ
いいえ (固定ウ ィ ン ド ウ サイ ズが選 はい
択済み)
ログ セ ッ シ ョ ン
いいえ
はい
バ ッ ク ス ク ロール
いいえ
はい
ク リ ッ プボー ド
いいえ
はい
公開/秘密鍵
強調表示
いいえ
はい
カ ラ ー オプ シ ョ ン
いいえ
はい
受け入れたホス ト キーを保管する
はい
いいえ
SSO
はい
いいえ
次を参照 し て く だ さ い。
•
ブ ッ ク マー クの追加または編集 (219 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
218
ブ ッ ク マー クの追加または編集
ブ ッ ク マー ク を追加するには、 Secure Mobile Access 管理イ ン タ ー フ ェ ース内の 「サービ ス > ブ ッ ク マー ク」 画
面に移動 し 、 「ブ ッ ク マー クの追加...」 を選択 し ます。 「ブ ッ ク マー クの追加」 ウ ィ ン ド ウが開き ます。
サービ ス ブ ッ ク マー ク を追加する には、 以下の手順を実行 し ます。
1
2
3
「ブ ッ ク マー ク 所有者」 ド ロ ッ プ ダウ ン メ ニ ュ ー を使 っ て、 ブ ッ ク マー ク が 「グ ロ ーバル ブ ッ ク マー
ク」 、 「ロー カル ド メ イ ン」 グループ ブ ッ ク マー ク 、 ま たは個々の 「ユーザ」 に割 り 当て ら れた ブ ッ ク
マー クのいずれの形で所有 さ れるかを選択 し ます。
「ブ ッ ク マー ク 名」 フ ィ ール ド に、 サービ ス ブ ッ ク マー クのわか り やすい名前を指定 し ます。
「名前またはIP ア ド レ ス」 フ ィ ール ド に、 設定する ブ ッ ク マー ク のホス ト 名、 IP ア ド レ ス、 またはIPv6 ア
ド レ ス を入力 し ます。 IPv6 ア ド レ スは“ [“ と “] ”で囲む必要があ り ます。
補足 : IPv6 は フ ァ イル共有ではサポー ト さ れません。
サービ スに よ っ ては、 非標準ポー ト で動作 し 、 接続時にパス を要求する こ と があ り ます。 「サービ ス」 フ ィ ール
ド で選択 し たオプ シ ョ ン に よ っ て、 表 31に示 し た例のいずれかの形式で 「ホス ト 名または IP ア ド レ ス」 フ ィ ー
ル ド に入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
219
表 31. サービ ス種別に基づ く 名前 と IP ア ド レ スの形式
サービ ス種別
形式
RDP - ActiveX
IP ア ド レ ス
RDP - Java
RDP - HTML5
IPv6 ア ド レ ス
IP:ポー ト (非標準)
FQDN
ホス ト 名
VNC
VNC - HTML5
IP ア ド レ ス
IPv6 ア ド レ ス
「ホス ト 名または IP ア ド レス」 フ ィ ール ド の入力例
10.20.30.4
2008::1:2:3:4
10.20.30.4:6818
JBJONES-PC.sv.us.sonicwall.com
JBJONES-PC
10.20.30.4
2008::1:2:3:4
IP:ポ ー ト ( セ ッ シ ョ ン へ割 り 当 10.20.30.4:5901 (セ ッ シ ョ ン1へ割 り 当て済み)
JBJONES-PC.sv.us.sonicwall.com
て済み)
JBJONES-PC
FQDN
FTP 【FTP】
補足 : 10.20.30.4:1 形式を使用し ないで く だ さ い。
ホス ト 名
補 足 : ポ ー ト の 代 わ り に セ ッ ヒ ン ト :Linux サ ー バへの ブ ッ ク マ ー ク に つ い て
シ ョ ン 番号 ま たは表示番号 を 使 は、 こ の表の後に ヒ ン ト があ り ます。
用 し ないで く だ さ い。
10.20.30.4
IP ア ド レ ス
2008::1:2:3:4
IPv6 ア ド レ ス
IP:ポー ト (非標準)
FQDN
ホス ト 名
Telnet
IP ア ド レ ス
IPv6 ア ド レ ス
IP:ポー ト (非標準)
FQDN
ホス ト 名
SSHv1
SSHv2
IP ア ド レ ス
IPv6 ア ド レ ス
IP:ポー ト (非標準)
FQDN
HTTP
HTTPS
ホス ト 名
URL
URL の IP ア ド レ ス
IPv6 ア ド レ ス
URL:パス または フ ァ イル
IP:パス またはフ ァ イル
URL:ポー ト
IP:ポー ト
URL:ポー ト :パス またはフ ァ イル
IP:ポー ト :パス またはフ ァ イル
10.20.30.4:6818 または [2008::1:2:3:4]:6818
JBJONES-PC.sv.us.sonicwall.com
JBJONES-PC
10.20.30.4
2008::1:2:3:4
10.20.30.4:6818 または [2008::1:2:3:4]:6818
JBJONES-PC.sv.us.sonicwall.com
JBJONES-PC
10.20.30.4
2008::1:2:3:4
10.20.30.4:6818 または [2008::1:2:3:4]:6818
JBJONES-PC.sv.us.sonicwall.com
JBJONES-PC
www.sonicwall.com
204.212.170.11
2008::1:2:3:4
www.sonicwall.com/index.html
204.212.170.11/ フ ォルダ/
www.sonicwall.com:8080
204.212.170.11:8080 または [2008::1:2:3:4]:8080
www.sonicwall.com:8080/ フ ォルダ/index.html
www.sonicwall.com:8080/index.html
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
220
表 31. サービ ス種別に基づ く 名前 と IP ア ド レ スの形式
「ホス ト 名または IP ア ド レス」 フ ィ ール ド の入力例
サービ ス種別
形式
フ ァ イル共有
ホス ト \フ ォルダ\
server-3\共有フ ォルダ\
ホス ト \フ ォルダ
server-3\inventory.xls
完全修飾名\フ ォルダ
server-3.company.net\共有フ ォルダ\
完全修飾名\フ ァ イル
server-3.company.net\inventory.xls
IP\フ ォルダ\
10.20.30.4\共有フ ォルダ\
10.20.30.4\status.doc
IP\フ ァ イル
Citrix
IP ア ド レ ス
(Citrixウ ェ ブ イ IPv6 ア ド レ ス
ン タ ー フ ェ ース) IP:ポー ト
補足 : Linux や Mac コ ン ピ ュ ー タ で も フ ァ イ ル共
有に Windows API が使用 さ れる ため、 \ 記号を使用
し て く だ さ い。
172.55.44.3
2008::1:2:3:4
172.55.44.3:8080 または [2008::1:2:3:4]:8080
IP:パス またはフ ァ イル
172.55.44.3/フ ォルダ/file.html
IP:ポー ト :パス またはフ ァ イル
172.55.44.3:8080/report.pdf
FQDN
www.citrixhost.company.net
URL:パス または フ ァ イル
www.citrixhost.net/ フ ォルダ/
URL:ポー ト
URL:ポー ト :パス またはフ ァ イル
www.citrixhost.company.net:8080
www.citrixhost.com:8080/フ ォルダ/index.html
補足 : ポー ト は、 Citrix ク ラ イ ア
ン ト ポー ト ではな く 、 Citrix ウ ェ
ブ イ ン タ ー フ ェ ー ス の HTTP(S)
ポー ト です。
ヒ ン ト : Linux サーバへの Virtual Network Computing (VNC) ブ ッ ク マ ー ク を 作成す る と き は、
「ホ ス ト 名ま たは IP ア ド レ ス」 フ ィ ール ド で、 Linux サーバの IP ア ド レ ス と と も にポー ト 番号 と
サーバ番号をipaddress:port:serverの形式で指定す る必要があ り ます。 例えば、 Linux サーバの IP
ア ド レ スが 192.168.2.2、 ポー ト 番号が 5901、 サーバ番号が 1 の場合は、 「ホス ト 名または IP ア ド
レ ス」 フ ィ ール ド に192.168.2.2:5901:1を指定 し ます。
4
「サービス」 ド ロ ッ プダウン メ ニ ューを使っ て、 適切なブ ッ ク マーク サービス を選択し ます。 ブ ッ ク マー
クの作成を完了するには、 選択 し たサービ スに関する次の情報を使います。
タ ー ミ ナル サービ ス (RDP - HTML5、 Java、 お よびネ イ テ ィ ブ)
補足 : イ ン タ ーネ ッ ト エ ク ス プ ロ ー ラ 以外のブ ラ ウザを使用 し てい る と き に 「 タ ー ミ ナル
サービ ス (RDP)」 を選択する と 、 自動的に 「 タ ー ミ ナル サービ ス (RDP - Java)」 に変更 さ
れます。 サービ ス タ イ プの変更が、 ポ ッ プ ア ッ プ ダ イ ア ログ ボ ッ ク スで通知 さ れます。
•
「画面サイズ」 ド ロ ッ プダウン リ ス ト で、 このブ ッ ク マークの実行時に使用さ れる既定のタ ー ミ ナ
ル サービ ス画面サイ ズを選択 し ます。
画面サイ ズは コ ン ピ ュ ー タ に よ っ て異な るので、 リ モー ト デス ク ト ッ プ ア プ リ ケーシ ョ ン を使用する と
きは、 リ モー ト デス ク ト ッ プ セ ッ シ ョ ンの実行元の コ ン ピ ュ ー タ 画面のサイ ズ を選択する必要があ り ま
す。 ま た、 場合に よ っ ては 「ア プ リ ケー シ ョ ン パス」 フ ィ ール ド で リ モ ー ト コ ン ピ ュ ー タ 上のア プ リ
ケーシ ョ ンのパス を指定する必要があ り ます。
•
「カ ラ ー」 ド ロ ッ プダウン リ ス ト で、 こ のブ ッ ク マー ク の実行時に使用 さ れる タ ー ミ ナル サービ
ス画面の既定の色深度を選択 し ます。
•
オプシ ョ ンで、 このアプ リ ケーシ ョ ンへのローカル パス を 「アプ リ ケーシ ョ ンおよびパス」 フ ィ ー
ル ド に入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
221
•
「次のフ ォルダか ら開始」 フ ィ ール ド に、 ア プ リ ケーシ ョ ン コ マ ン ド を実行する ロー カル フ ォル
ダ を オプ シ ョ ン で入力 し ます。
•
「 コ ン ソ ール / 管理者セ ッ シ ョ ン と し て ログ イ ンする」 を オンにする と 、 コ ン ソ ールまたは管理者
と し て ロ グ イ ン で き ま す。 RDC 6.1 以降 で は、 admin セ ッ シ ョ ン への ロ グ イ ン は、 コ ン ソ ール
セ ッ シ ョ ンへのログ イ ンに置き換わ り ます。
•
「Wake on LAN を有効にする」 を オンにする と 、 ネ ッ ト ワー ク 接続を介 し て コ ン ピ ュ ー タ の電源
を投入で き ます。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に し た場合、 以下の新 し い フ ィ ール ド が表示 さ れ
ます。
•
MAC/イ ーサネ ッ ト ア ド レ ス - 電源を投入する ホス ト の 1 つ以上の MAC ア ド レ ス を スペー
スで区切 っ て入力 し ます。
•
起動待ち時間 (秒) - WoL 操作を中止する ま で タ ーゲ ッ ト ホス ト の起動完了を待機する時間
を秒単位で入力 し ます。
•
WOL パケ ッ ト を ホス ト 名または IP ア ド レ スに送信する - WOL パケ ッ ト を こ のブ ッ ク マー
クのホス ト 名または IP ア ド レ スに送信する には、 「WOL パケ ッ ト を ホス ト 名または IP ア
ド レ スに送信する」 を オ ン に し ます。 こ の設定は、 WOL で電源を投入する別の コ ン ピ ュ ー
タ の MAC ア ド レ ス と 併用 し て適用で き ます。
•
ブ ッ ク マー ク を使用 し て タ ー ミ ナル サービ ス フ ァ ームを起動する場合は、 「サーバは TS フ ァ ー
ム」 を オ ン に し ま す。 タ ー ミ ナル サー ビ ス ブ ッ ク マ ー ク に よ っ て ク ラ イ ア ン ト を タ ー ミ ナル
サーバに接続するには、 互換性のある ク ラ イ ア ン ト がイ ン ス ト ール さ れている必要があ り ます。
•
ウ ィ ン ド ウズ ク ラ イ ア ン ト のRDP - ActiveXでは、 こ のブ ッ ク マー ク セ ッ シ ョ ン で ロー カル ネ ッ
ト ワー ク 上の各種機器を リ ダ イ レ ク ト する場合に、 「詳細なウ ィ ン ド ウズ オプ シ ョ ン を表示」 を
展開 し 、 「プ リ ン タ を リ ダ イ レ ク ト す る」 、 「 ド ラ イ ブ を リ ダ イ レ ク ト す る」 、 「ポー ト を リ ダ
イ レ ク ト す る」 、 「ス マー ト カ ー ド を リ ダ イ レ ク ト す る」 の各チ ェ ッ ク ボ ッ ク ス を必要に応 じ て
オ ン に し ます。 各オプ シ ョ ンの上にマウス ポ イ ン タ を移動する と 、 特定のア ク シ ョ ン に必要な条
件がツールチ ッ プに表示 さ れます。
リ モー ト コ ン ピ ュ ー タ に ロ ー カ ル プ リ ン タ を表示する には ( 「ス タ ー ト > 設定 > コ ン ト ロ ール
パネル > プ リ ン タ と FAX」 で表示)、 「ポー ト を リ ダ イ レ ク ト する」 と 「プ リ ン タ を リ ダ イ レ ク ト
する」 を オンに し ます。
•
Windows ク ラ イ ア ン ト 、 または RDC を イ ン ス ト ール済みの Mac OS X 10.5 以上の Mac ク ラ イ ア ン
ト 上の RDP - Java では、 「詳細な Windows オ プ シ ョ ン を 表示」 を 展開 し 、 リ ダ イ レ ク ト オ プ
シ ョ ン の チ ェ ッ ク ボ ッ ク ス 「プ リ ン タ を リ ダ イ レ ク ト す る」 、 「 ド ラ イ ブ を リ ダ イ レ ク ト す
る」 、 「ポ ー ト を リ ダ イ レ ク ト す る」 、 「ス マ ー ト カ ー ド を リ ダ イ レ ク ト す る」 、 「 ク リ ッ プ
ボー ド を リ ダ イ レ ク ト する」 、 または 「プ ラ グ ア ン ド プ レ イ機器を リ ダ イ レ ク ト する」 を必要に
応 じ てオ ンに し て、 ロー カル ネ ッ ト ワー ク 上の各種機器や機能を、 こ のブ ッ ク マー ク セ ッ シ ョ ン
で使用す る ために リ ダ イ レ ク ト し ます。 一部のオ プ シ ョ ンの横にあ る ヘルプ ア イ コ ン
にマウス ポ イ ン タ を移動する と 、 要求事項がツールチ ッ プに表示 さ れます。
の上
リ モー ト コ ン ピ ュ ー タ にロー カル プ リ ン タ を表示するには ( 「ス タ ー ト > 設定 > コ ン ト ロール パ
ネル > プ リ ン タ と FAX」 で表示)、 「ポー ト を リ ダ イ レ ク ト する」 と 「プ リ ン タ を リ ダ イ レ ク ト す
る」 を オンに し ます。
以下のその他の機能について、 こ のブ ッ ク マー ク セ ッ シ ョ ン で使用する場合はそのチ ェ ッ ク ボ ッ
ク ス を オ ン に し ま す。 「接 続 バ ー を 表示 す る」 、 「自動再 接続」 、 「デ ス ク ト ッ プ 背 景」 、
「ウ ィ ン ド ウ ド ラ ッ グ」 、 「 メ ニ ュ ー と ウ イ ン ド ウ ア ニ メ ー シ ョ ン」 、 「テ ー マ」 、 「ビ ッ ト
マ ッ プのキ ャ ッ シ ュ」 があ り ます。
ク ラ イ アン ト アプ リ ケーシ ョ ンが RDP 6 (Java) の場合はさ ら に、 「デュ アル モニ タ」 、 「フ ォ ン ト
補整」 、 「デス ク ト ッ プ構成」 、 「 リ モー ト アプ リ ケーシ ョ ン」 のオプシ ョ ン も選択で き ます。
「 リ モー ト ア プ リ ケーシ ョ ン」 を選択する と 、 サーバお よ び ク ラ イ ア ン ト 接続の活動が監視 さ れ
ます。 こ の機能を使用するには、 リ モー ト コ ン ピ ュ ー タ を Windows 2008 RemoteApp リ ス ト に登
録する必要があ り ます。 「 リ モー ト ア プ リ ケーシ ョ ン」 を オ ンにする と 、 タ ー ミ ナル サーバ と の
接続に関する メ ッ セージが Java コ ン ソ ールに表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
222
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す
る 場合は、 「個別認証情報 を 使用す る」 を 選択 し ま す。 個別資格情報の詳細に つ い て は、 個別
SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
タ ー ミ ナル サービ ス (RDP - HTML5)
•
「画面サ イ ズ」 ド ロ ッ プ ダウ ン リ ス ト で、 こ のブ ッ ク マー ク の実行時に使用 さ れる既定の タ ー ミ
ナル サービ ス画面サイ ズを選択 し ます。
画面サイ ズは コ ン ピ ュ ー タ に よ っ て異な るので、 リ モー ト デス ク ト ッ プ ア プ リ ケーシ ョ ン を使用する と
きは、 リ モー ト デス ク ト ッ プ セ ッ シ ョ ンの実行元の コ ン ピ ュ ー タ 画面のサイ ズ を選択する必要があ り ま
す。 ま た、 場合に よ っ ては 「ア プ リ ケー シ ョ ン パス」 フ ィ ール ド で リ モ ー ト コ ン ピ ュ ー タ 上のア プ リ
ケーシ ョ ンのパス を指定する必要があ り ます。
補足 : RDP - HTML5 ブ ッ ク マー ク は、 iOS お よ び Android 機器上の既定のブ ラ ウザを使用 し てサポー ト さ
れます。
•
「カ ラ ー」 ド ロ ッ プダウン リ ス ト で、 こ のブ ッ ク マー ク の実行時に使用 さ れる タ ー ミ ナル サービ
ス画面の既定の色深度を選択 し ます。
•
「Wake on LAN を有効にする」 を オンにする と 、 ネ ッ ト ワー ク 接続を介 し て コ ン ピ ュ ー タ の電源
を投入で き ます。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に し た場合、 以下の新 し い フ ィ ール ド が表示 さ れ
ます。
•
MAC/ イ ーサネ ッ ト ア ド レ ス - 電源を投入する ホス ト の 1 つ以上の MAC ア ド レ ス を スペー
スで区切 っ て入力 し ます。
•
起動待ち時間 (秒) - WoL 操作を中止する ま で タ ーゲ ッ ト ホス ト の起動完了を待機する時間
を秒単位で入力 し ます。
•
WOL パケ ッ ト を ホス ト 名または IP ア ド レ スに送信する - WOL パケ ッ ト を こ のブ ッ ク マー
クのホス ト 名または IP ア ド レ スに送信する には、 「WOL パケ ッ ト を ホス ト 名または IP ア
ド レ スに送信する」 を オ ン に し ます。 こ の設定は、 WOL で電源を投入する別の コ ン ピ ュ ー
タ の MAC ア ド レ ス と 併用 し て適用で き ます。
•
「 コ ン ソ ール / 管理者セ ッ シ ョ ン と し て ログ イ ンする」 を オンにする と 、 コ ン ソ ールまたは管理者
と し て ロ グ イ ン で き ま す。 RDC 6.1 以降 で は、 admin セ ッ シ ョ ン への ロ グ イ ン は、 コ ン ソ ール
セ ッ シ ョ ンへのログ イ ンに置き換わ り ます。
•
ブ ッ ク マー ク を使用 し て タ ー ミ ナル サービ ス フ ァ ームを起動する場合は、 「サーバは TS フ ァ ー
ム」 を オ ン に し ま す。 タ ー ミ ナル サー ビ ス ブ ッ ク マ ー ク に よ っ て ク ラ イ ア ン ト を タ ー ミ ナル
サーバに接続するには、 互換性のある ク ラ イ ア ン ト がイ ン ス ト ール さ れている必要があ り ます。
•
「詳細な Windows オプ シ ョ ン を表示」 を選択 し て、 「デス ク ト ッ プ背景」 「 メ ニ ュ ー と ウ イ ン ド
ウ アニ メ ーシ ョ ン」 「 ド ラ ッ グ/ リ サイ ズの間にウ ィ ン ド ウの内容を表示する」 「圧縮を有効にす
る」 な どのオプ シ ョ ン を設定 し ます。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す
る 場合は、 「個別認証情報 を 使用す る」 を 選択 し ま す。 個別資格情報の詳細に つ い て は、 個別
SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ (VNC)
•
「エン コー ド 」 ド ロ ッ プダウン メ ニ ューで、 適切なエン コー ド 転送形式を選択し ます。 Raw、 RRE、
CoRRE、 Hextile、 Zlib、 Tight などのオプシ ョ ンがあ り ます。
補足 : CoRRE は VNC Java でのみサポー ト さ れています。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
223
•
「圧縮レ ベル」 ド ロ ッ プダウン メ ニ ュ ーを使っ て、 デー タ の適切な圧縮レ ベルを選択 し ます。
•
「JPEGイ メ ージ品質」 ド ロ ッ プダウン メ ニ ュ ーを使っ て、 JPEG画像フ ァ イルの品質レ ベルを選択
し ます。
•
「カー ソル状態更新」 ド ロ ッ プダウン メ ニ ュ ーで、 これらの更新の 「有効化」 、 「無効化」 、 また
は 「無視」 を選択 し ます。
•
対応する チ ェ ッ ク ボ ッ ク ス を使 っ て 「CopyRect使用」 機能を有効または無効に し ます。
•
対応する チ ェ ッ ク ボ ッ ク ス を使 っ て 「制限 さ れた色数(256色)」 のみの使用を有効または無効に し
ます。
補足 : エ ン コ ー ド のオ プ シ ョ ン については、 "CoRRE" エ ン コ ー ド は VNC JAVA のみでサポー
ト さ れています。
補足 : 制限 さ れた色数は、 Mac の画面共有ではサポー ト さ れていないので、 Mac の画面共有
が利用 さ れている場合は こ のオプ シ ョ ン を有効に し ないで く だ さ い。
•
VNC を介 し た制御が行われないよ う にする には、 「表示のみ」 を有効に し ます。
•
VNC を介 し たデス ク ト ッ プ表示の共有を許可する場合は、 「デス ク ト ッ プ共有」 を有効に し ます。
•
「Mobile Connect ク ラ イ ア ン ト に ブ ッ ク マー ク を表示す る」 オ プ シ ョ ン を選択す る と 、 Mobile
Connect ク ラ イ ア ン ト に こ のブ ッ ク マー ク が表示 さ れます。 こ のブ ッ ク マー ク の表示お よ びア ク
セ ス を行 う には、 Mobile Connect はバージ ョ ン 2.0 以降であ る必要があ り ます。 サポー ト は機器
に よ っ て異な り 、 サポー ト さ れるサー ド パーテ ィ ア プ リ ケーシ ョ ンの イ ン ス ト ールが必要な場合
があ り ます。
HTML5 および Java ブ ッ ク マー ク の機能の比較
表 32. 機能の比較
機能
HTML5 バージ ョ ン
Java ア プ レ ッ ト バージ ョ ン
エン コー ド
はい (Tight、 Raw、 RRE、 CoRRE、
はい (設定は可能ではな く 、 VNC
サーバによ っ て決定。 サポー ト さ れ Hextile、 Zlib のいずれか)
ている エ ン コ ー ド :Raw、
CopyRect、 RRE、 Hextile、 Tight、
TightPNG、 Zlib)
回転
はい
使用可能ではあ り ません
圧縮レ ベル
いいえ
はい
JPEG 画像品質
いいえ
はい
カ ー ソル形状更新
はい (既定で有効。 IE ではサポー ト
さ れ て い ま せん。 モ バ イ ル ブ ラ ウ
ザの場合、 "カ ー ソ ル形状更新" は常
に無効)
CopyRect を使用
はい (設定は不可)
はい
制限 さ れた色数 (256 色)
いいえ
はい
マウス ボ タ ン 2 と 3 を逆にする
いいえ
はい
表示のみ
はい
はい
デス ク ト ッ プ共有
はい
はい
SSO
はい
いいえ
仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ (VNC - HTML5)
•
VNC を介 し た制御が行われないよ う にする には、 「表示のみ」 を有効に し ます。
•
VNC を介 し たデス ク ト ッ プ表示の共有を許可する場合は、 「デス ク ト ッ プ共有」 を有効に し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
224
Citrix Portal (Citrix)
•
「 リ ソ ース ウ ィ ン ド ウ サイ ズ」 ド ロ ッ プ ダウ ン リ ス ト か ら 、 ユーザが こ のブ ッ ク マー ク を実行
し た際にCitrixセ ッ シ ョ ン で使用する既定の画面サイ ズを選択 し ます。
•
こ のブ ッ ク マー ク の 「起動方法」 と し て、 「自動起動方法」 ま たは 「手動起動方法」 を選択 し ま
す。 新 し い Citrix ブ ッ ク マ ー ク は、 既定 で 「自動」 に な り ま す。 起動 シ ー ケ ン ス は、 ActiveX、
HTML5、 そ し て Java です。 「手動」 を選択する と 、 起動方法を変更、 有効化、 または無効化で き
ます。
•
「Citrix サーバによ る ク ラ イ ア ン ト 検知を無効にする」 をオンに し て、 ブ ッ ク マー ク を使用する場
合に Citrix サーバに よ る ク ラ イ ア ン ト 検知を無効に し ます。 SMA/SRA 装置は Citrix を使用する場
合、 Citrix ク ラ イ ア ン ト 検知 を 必ず実行 し ま す。 Citrix サーバで ク ラ イ ア ン ト 検知 を 有効にす る
と 、 こ の ク ラ イ ア ン ト 検知が冗長にな り ます。
補足 : こ の機能は、 ActiveX ま たは Java ク ラ イ ア ン ト を使用す る こ と に よ り Citrix XenAPP 5.0 以
降 と 互換性があ り ます。
•
Citrix ウ ェ ブ サーバが SSL を使用 し て、 SMA/SRA 装置 と Citrix サーバ間の通信に対 し て SSL 暗号
化を有効にする よ う 設定 さ れている場合は、 「HTTPS モー ド 」 を オ ンに し ます。
•
Citrix ICA セ ッ シ ョ ンの Citrix ICA サーバ ア ド レ ス を明示的に設定するには、 「指定 し た Citrix
ICA サーバを常に使用する」 を オ ンに し て、 「Citrix ICA サーバ ア ド レ ス」 フ ィ ール ド にサーバの
IP ア ド レ ス を入力 し ます。
Citrix 配備の中には、 1 つの IP ア ド レ スに Citrix ウ ェ ブ イ ン タ ー フ ェ ース を持ち、 別のア ド レ ス
で ICA サーバを待機する も のがあ り ます。 Citrix ウ ェ ブ イ ン タ ー フ ェ ース と Citrix ICA サーバが同
じ IP ア ド レ ス を共有 し ない場合は、 こ の設定を使用 し て、 ICA サーバのア ド レ ス を明示的に設定
し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オン にする と 、 Mobile Connect ク
ラ イ ア ン ト に こ の Citrix ブ ッ ク マー ク が表示 さ れます。 サポー ト は機器に よ っ て異な り 、 サポー
ト さ れるサー ド パーテ ィ ア プ リ ケーシ ョ ンのイ ン ス ト ールが必要な場合があ り ます。
補足 : Citrix ブ ッ ク マー ク の表示お よびア ク セ ス を行 う には、 Mobile Connect はバージ ョ ン 2.0 以
降である必要があ り ます。
•
ウ ェ ブ (HTTP)
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら ウ ェ ブ サー
バに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力
す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細については、 個別
SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
セキ ュ ア ウ ェ ブ (HTTPS)
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を 選択す る と 、 ロ グ イ ン 資格情報が現在の Secure Mobile Access セ ッ シ ョ ン か ら セ キ ュ ア
ウ ェ ブ サーバに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よび ド メ
イ ン を入力す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細につい
ては、 個別 SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
外部ウ ェ ブ サイ ト
•
HTTPS モー ド — SSL プ ロ ト コルを使用 し てウ ェ ブ通信を暗号化する場合に選択 し ます。
•
セキ ュ リ テ ィ 警告を無効にする — こ のブ ッ ク マー クがア プ リ ケーシ ョ ン オ フ ロー ド さ れたウ ェ ブ
サ イ ト を参照 し てお ら ず、 こ のチ ェ ッ ク ボ ッ ク スが無効であ る場合は、 セキ ュ リ テ ィ 警告ダ イ ア
ログが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
225
•
自動的にログ イ ンする — こ のブ ッ ク マー ク の仮想ホス ト ド メ イ ン SSO を有効に し ます。 ブ ッ ク
マー ク 内のホ ス ト が、 こ のポー タ ル と 同一の共有 ド メ イ ン を持つポー タ ルを参照す る場合、 こ の
ポー タ ルの認証情報で自動的にログ イ ンする こ と がで き ます。
Mobile Connect
Mobile Connect ブ ッ ク マー ク に よ り 、 ユーザが接続 し た後に Mobile Connect に表示する個別ブ ッ ク マー
ク を定義で き ます。 こ のブ ッ ク マー ク は、 社内ア プ リ や、 App Store ま たは Google Play の公開ア プ リ を
含む、 任意のサー ド パー テ ィ ア プ リ を サポー ト す る ための も ので す。 ま た こ の ブ ッ ク マ ー ク に よ り 、
Google Earth に対す る ‘comgoogleearth://’ と い っ た、 カ ス タ ム URL スキームが定義 さ れてい るサー ド
パーテ ィ ア プ リ を呼び出す こ と も 可能です。 Mobile Connect ブ ッ ク マー ク は、 通常のブ ラ ウザか ら の編
集のみが可能で、 モバイル機器上のみで使用 し ます。
補足 : Mobile Connect ブ ッ ク マー ク は、 ‘http://’ または ‘https://’ のURL スキームに対 し て も使用
で き ますが、 Dell SonicWALL では、 こ れらのスキームに対 し て HTTP または HTTPS ブ ッ ク マー ク を
使用する こ と を推奨 し ます。
•
「ブ ッ ク マー ク名」 と 「ホス ト 名または IP ア ド レ ス」 を入力 し ます。 「名前または IP ア ド レ ス」
フ ィ ール ド は、 カ ス タ ム URL スキームです。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オン に し て、 Mobile Connect ク ラ
イ ア ン ト にブ ッ ク マー ク情報を送信 し ます。
Secure Mobile Access 上の Mobile Connect ブ ッ ク マー ク が正 し く 設定 さ れる と 、 ブ ッ ク マー ク がお使い
のモバイル機器上に表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
226
Mobile Connect ブ ッ ク マー ク の以下の例では、 Google Earth を使用す る ブ ッ ク マー ク を作成 し て、 特定
の道順を示す地図を表示する方法を示 し ます。
まず、 URL スキームを持つブ ッ ク マー ク を作成する必要があ り ます。
こ のブ ッ ク マー クが、 お使いのモバイル機器から ア ク セス可能にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
227
新 し く 追加 さ れた ブ ッ ク マー ク を選択 し ま す。 「オ フ ィ スへの道順」 ブ ッ ク マー ク に対 し 、 以下のよ う
に Google Map が表示 さ れます。
次の例は、 Mobile Connect ブ ッ ク マ ー ク の別の使用方法 を 示 し た も ので す。 こ の例では、 IT サポー ト
ホ ッ ト ラ イ ンに電話をかける ために iOS の電話ア プ リ を起動する ブ ッ ク マー ク を追加 し ます。
こ のブ ッ ク マー クが、 お使いのモバイル機器から ア ク セス可能にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
228
新 し く 追加 さ れた ブ ッ ク マー ク を選択 し ます。 「IT サポー ト ホ ッ ト ラ イ ン」 ブ ッ ク マー ク に対 し 、 以下
のよ う に iOS の電話ア プ リ によ る IT サポー ト ホ ッ ト ラ イ ンへの発信が開始 し ます。
フ ァ イル共有 (CIFS)
補足 : SMB2 お よび SMB3 プ ロ ト コ ルは現在サポー ト さ れていません。 サーバは、 Linux ベースの ク ラ イ ア
ン ト か らの通信を許可する よ う 設定する必要があ り ます。
•
Windows の機能を模 し た フ ァ イル共有用の Java アプ レ ッ ト をユーザが使用で き る よ う にするには、
「 フ ァ イル共有 Java ア プ レ ッ ト を使用する」 を オンに し ます。
•
ク ラ イ ア ン ト UI へのア ク セス を制限するには、 「特定のフ ァ イル/フ ォルダにア ク セスするユーザ
を設定す る」 を オ ン に し ます。 完全にア ク セ ス を制限す る には、 「サー ビ ス > ポ リ シー」 ページ
に移動 し て、 ア ク セス制限のポ リ シーを設定 し ます。 詳細については、 ポ リ シーの追加 (232 ペー
ジ)を参照 し て く だ さ い。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す
る 場合は、 「個別認証情報 を 使用す る」 を 選択 し ま す。 個別資格情報の詳細に つ い て は、 個別
SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オン に し て、 Mobile Connect ク ラ
イ ア ン ト にブ ッ ク マー ク情報を送信 し ます。
フ ァ イ ル共有 を 作成す る と き は、 DFS (Distributed File System) サーバ を ウ ィ ン ド ウズ ド メ イ ン
ルー ト シ ス テムに設定 し ないで く だ さ い。 ド メ イ ン ルー ト は ド メ イ ン内の Windows コ ン ピ ュ ー
タ へのア ク セ スのみを提供するので、 DFS サーバを ド メ イ ン ルー ト に設定す る と 、 他の ド メ イ ン
か ら DFS フ ァ イル共有にア ク セスで き ません。 SMA/SRA 装置は、 ド メ イ ン メ ンバではな く 、 こ の
よ う な DFS 共有に接続で き ません。
ス タ ン ド ア ロ ン ルー ト 上の DFS フ ァ イル共有には、 Microsoft の制限は適用 さ れません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
229
フ ァ イル転送プ ロ ト コ ル (FTP)
•
「詳細なサーバ設定を表示」 を展開 し て、 代替値を 「文字エ ン コ ー ド 」 ド ロ ッ プ ダウ ン リ ス ト で
選択 し ます。 既定値は 「標準 (UTF-8)」 です。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら FTP サーバ
に転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す
る 場合は、 「個別認証情報 を 使用す る」 を 選択 し ま す。 個別資格情報の詳細に つ い て は、 個別
SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
Telnet
•
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シ ーケ ン スは、 HTML5、 そ し て Java で す。 「手動」 を 選択す る と 、 起動方法 を 変更、 有効
化、 または無効化で き ます。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
Telnet HTML5 設定
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を 選択す る と 、 ロ グ イ ン 資格情報が現在の Secure Mobile Access セ ッ シ ョ ン か ら セ キ ュ ア
ウ ェ ブ サーバに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よび ド メ
イ ン を入力す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細につい
ては、 個別 SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
セキ ュ ア シ ェ ル バージ ョ ン 1 (SSHv1)
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
230
セキ ュ ア シ ェ ル バージ ョ ン 2 (SSHv2)
•
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シ ーケ ン スは、 HTML5、 そ し て Java で す。 「手動」 を 選択す る と 、 起動方法 を 変更、 有効
化、 または無効化で き ます。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効 と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動 し 、 グレー表示 さ れます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
SSHv2 Java 設定
•
RSA 鍵または DSA 鍵をサポー ト する には、 「公開鍵/秘密鍵によ る認証」 を オンに し ます。
•
SSHv2 サーバを認証な し で使用 し ている場合 (Dell SonicWALL 装置な ど)、 「ユーザ名をバイパス
する」 を オンにで き ます。
SSHv2 HTML5 設定
•
「既定のフ ォ ン ト サイ ズ」 を選択 し ます。 サポー ト さ れている オプ シ ョ ンは、 12 ~ 99 ポ イ ン ト
の範囲です。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を 選択す る と 、 ロ グ イ ン 資格情報が現在の Secure Mobile Access セ ッ シ ョ ン か ら セ キ ュ ア
ウ ェ ブ サーバに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よび ド メ
イ ン を入力す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細につい
ては、 個別 SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
SSHv2 共通設定
•
必要に応 じ て、 「自動的にホス ト キーを受け入れる」 を オ ン に し ます。 こ のオ プ シ ョ ン を選択す
る と 、 ブ ラ ウザは、 サーバの公開ホス ト キーを ロー カル ス ト レージに自動的に保持 し ます。
•
Mobile Connect 2.0 以降を用いてモバイル端末上にブ ッ ク マーク を表示する場合は (デス ク ト ッ プ、
ウ ェ ブ、 タ ー ミ ナルの各サー ビ スのみ)、 「Mobile Connect ク ラ イ ア ン ト に ブ ッ ク マー ク を 表示
する」 を オンに し ます。
•
SSHv2 サーバを認証な し で使用 し てい る場合 (Dell SonicWALL フ ァ イ アウ ォ ールな ど)、 「ユーザ
名をバイパスする」 を オンにで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
231
•
「適用」 を選択 し て、 設定を更新 し ます。 設定が更新 さ れる と 、 新 し いグループ ブ ッ ク マー ク が
「ロー カル グループの編集」 ページに表示 さ れます。
ブ ッ ク マー ク の編集
サー ビ ス ブ ッ ク マー ク を編集す る には、 「サービ ス > ブ ッ ク マー ク」 画面に移動 し ます。 「設定」 カ ラ ムにあ
る鉛筆ア イ コ ン を選択 し ます。 新 し い 「ブ ッ ク マー ク の編集」 ウ ィ ン ド ウが開き、 ブ ッ ク マー ク の現在の設定が
表示 さ れます。 必要な調整を すべて行い、 「OK」 を選択 し ます。 編集 さ れた ブ ッ ク マー ク が 「サー ビ ス > ブ ッ
ク マー ク」 ウ ィ ン ド ウに表示 さ れます。
ブ ッ ク マー ク の削除
設定済みのブ ッ ク マー ク を削除するには、 「サービ ス > ブ ッ ク マー ク」 画面に移動 し ます。 「設定」 カ ラ ムにあ
る“X”ア イ コ ン を選択 し ます。 ダ イ ア ロ グ ボ ッ ク スが開き、 指定 し た ブ ッ ク マー ク を本当に削除するかど う かを
尋ね ら れ ま す。 「OK」 を 選択す る と 、 ブ ッ ク マ ー ク が削除 さ れ ま す。 削除 し た ブ ッ ク マ ー ク は 「サー ビ ス >
ブ ッ ク マー ク 」 画面に表示 さ れな く な り ます。
サービ ス > ポ リ シー
ウ ェ ブ ベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ース内の 「サー ビ ス > ポ リ シー」 ページは、 サー ビ ス
ポ リ シーを表示する ための単一のイ ン タ ー フ ェ ースであ り 、 ユーザおよびグループのポ リ シーを設定で き ます。
次を参照 し て く だ さ い。
•
ポ リ シーの追加 (232 ページ)
•
ポ リ シーの編集 (234 ページ)
•
ポ リ シーの削除 (234 ページ)
ポ リ シーの追加
ポ リ シーを追加する には、 Secure Mobile Access 管理イ ン タ ー フ ェ ース内の 「サービ ス > ポ リ シー」 画面に移動
し 、 「ポ リ シーの追加...」 を選択 し ます。 「ポ リ シーの追加」 ウ ィ ン ド ウが開き ます。
管理者は、 以下の手順に従 っ てサービ ス ポ リ シーを追加で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
232
1
「ポ リ シー オーナ」 ド ロ ッ プダウン メ ニ ュ ーを使 っ て、 ポ リ シーが 「グローバル ポ リ シー」 、
「LocalDomain」 グループ ポ リ シー、 ま たは個々の 「ユーザ」 に割 り 当て ら れたポ リ シーのいずれの形
で所有 さ れるかを選択 し ます。
2
「ポ リ シーの適用先」 ド ロ ッ プ ダウ ン メ ニ ュ ーで、 ポ リ シーの適用先 と し て、 個別ホス ト 、 ア ド レ ス範
囲、 すべてのア ド レ ス、 ネ ッ ト ワー ク オブ ジ ェ ク ト 、 サーバ パス、 または URL オブ ジ ェ ク ト のいずれか
を選択 し ます。 単一の IPv6 ホ ス ト 、 IPv6 ア ド レ ス範囲、 ま たはすべての IPv6 ア ド レ スの選択 も で き ま
す。 「ポ リ シーの追加」 ダ イ ア ロ グ ボ ッ ク スの内容は、 「ポ リ シーの適用先」 ド ロ ッ プ ダウ ン リ ス ト で
選択 し たオブ ジ ェ ク ト の種別に応 じ て変化 し ます。
補足 : これらの Secure Mobile Access のポ リ シーは Secure Mobile Access 接続の送信元ア ド レ
スではな く 送信先ア ド レ スに適用 さ れます。 イ ン タ ーネ ッ ト 上の特定の IP ア ド レ スが 「ポ リ
シー」 タ ブ上で作成 さ れたポ リ シーを用いて SMA/SRA ゲー ト ウ ェ イの認証を受ける こ と を許
可または阻止する こ と はで き ません。 ただ し 、 ユーザの 「ログ イ ン ポ リ シー」 タ ブ上で作成
さ れたログイ ン ポ リ シーを用いて IP ア ド レ スによ り 送信元ログ イ ン を制御する こ と が可能で
す。 詳細については、 ログ イ ン ポ リ シーの設定 (393 ページ)を参照し て く だ さ い。
3
「ポ リ シーの適用先」 メ ニ ュ ーで選択 し た内容に応 じ て、 次の う ち適切な手順を実行 し ます。
•
IP ア ド レ ス - 特定のホス ト にポ リ シーを適用する場合は、 ロー カル ホス ト コ ン ピ ュ ー タ の IP ア
ド レ ス を 「IP ア ド レ ス」 フ ィ ール ド に入力 し ます。 オ プ シ ョ ン でポー ト 範囲 (例えば 4100-4200)
や単独のポー ト 番号 を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ま す。 IP ア ド レ スのポ リ
シーの追加 (363 ページ)を参照 し て く だ さ い。
•
IP ア ド レ ス範囲 - ア ド レ ス範囲にポ リ シーを適用する場合は、 IP ア ド レ ス範囲の開始ア ド レ ス を
「IP ア ド レ ス範囲」 フ ィ ール ド に入力 し 、 IP ア ド レ ス範囲を定義するサブ ネ ッ ト を 「サブ ネ ッ ト
マス ク」 フ ィ ール ド に入力 し ます。 または、 ポー ト 範囲 (例えば 4100 - 4200) や単独のポー ト 番号
を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ま す。 IP ア ド レ ス範囲のポ リ シーの追加 (364
ページ)を参照 し て く だ さ い。
•
すべてのア ド レ ス - ポ リ シーをすべての IPv4 ア ド レ スに適用する場合は、 IP ア ド レ ス情報を入力
する必要はあ り ません。 すべてのア ド レ スのポ リ シーの追加 (364 ページ)を参照 し て く だ さ い。
•
ネ ッ ト ワー ク オブ ジ ェ ク ト - 定義済みネ ッ ト ワー ク オブ ジ ェ ク ト にポ リ シーを適用する場合は、
「ネ ッ ト ワー ク オブ ジ ェ ク ト 」 ド ロ ッ プ ダウ ン リ ス ト でオブ ジ ェ ク ト の名前を選択 し ます。 ネ ッ
ト ワー ク オブ ジ ェ ク ト を定義する と き にポー ト ま たはポー ト 範囲を指定で き ます。 ネ ッ ト ワー ク
オブ ジ ェ ク ト の追加 (134 ページ)を参照 し て く だ さ い。
•
サーバ パス -サーバ パスにポ リ シーを適用する場合は、 「 リ ソ ース」 フ ィ ール ド で以下のラ ジオ
ボ タ ンの 1 つ を選択 し ます。
•
共有 (サーバ パス) - こ のオプ シ ョ ン を選択する と きは、 パス を 「サーバ パス」 フ ィ ール ド
に入力 し ます。
•
ネ ッ ト ワー ク ( ド メ イ ン リ ス ト )
•
サーバ ( コ ン ピ ュ ー タ リ ス ト )
フ ァ イル共有ア ク セス ポ リ シーの設定 (364 ページ)を参照 し て く だ さ い。
•
URL オ ブ ジ ェ ク ト - 定義済みのURLオブ ジ ェ ク ト にポ リ シー を適用する場合は、 URL を 「URL」
フ ィ ール ド に入力し ます。 URL オブ ジ ェ ク ト のポ リ シーの追加 (365 ページ)を参照し て く だ さ い。
•
IPv6 ア ド レ ス - 特定のホス ト にポ リ シーを適用する場合は、 ロー カル ホス ト マ シ ンの IPv6 ア ド
レ ス を 「IPv6 ア ド レ ス」 フ ィ ール ド に入力 し ます。 オ プ シ ョ ン でポー ト 範囲 (例えば 4100-4200)
や単独のポー ト 番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ます。 IPv6 ア ド レ スに対す
るポ リ シーの追加 (367 ページ)を参照 し て く だ さ い。
•
IPv6 ア ド レ ス範囲 - ア ド レ ス範囲にポ リ シーを適用する場合は、 先頭の IPv6 ア ド レ ス を 「IPv6
ネ ッ ト ワー ク ア ド レ ス」 フ ィ ール ド に入力 し て、 こ の IPv6 ア ド レ ス 範囲 を 定義す る 接頭辞 を
「IPv6 接頭辞」 フ ィ ール ド に入力 し ます。 オプ シ ョ ン でポー ト 範囲 (例えば 4100-4200) や単独の
ポー ト 番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ます。 IPv6 ア ド レ ス範囲に対するポ
リ シーの追加 (367 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
233
•
すべての IPv6 ア ド レ ス - すべての IPv6 ア ド レ スにポ リ シーを適用する場合は、 IP ア ド レ ス情報
を入力する必要はあ り ません。 すべての IPv6 ア ド レ スのポ リ シーの追加 (367 ページ)を参照 し て
く だ さ い。
4
サービ スの種類を 「サービ ス」 ド ロ ッ プ ダウ ン リ ス ト で選択 し ます。 ポ リ シーの適用先がネ ッ ト ワー ク
オブ ジ ェ ク ト の場合は、 そのネ ッ ト ワー ク オブ ジ ェ ク ト で定義 さ れたサービ スが使用 さ れます。
5
「状況」 ド ロ ッ プダウン リ ス ト から 「許可」 または 「拒否」 を選択し、 指定し たサービスおよびホス ト コ
ン ピ ュ ー タ の SMA 接続を許可または拒否 し ます。
補足 : ウ ィ ザー ド の実行中に選択 し た特定のア ク セス方式を拒否する内容のポ リ シーを 1 つ以上追
加で き ます。
ヒ ン ト : Citrix ブ ッ ク マ ー ク を 使用す る と き には、 ホ ス ト へのプ ロ キ シ ア ク セ ス を 制限す る ため
に、 Citrix サービ ス と HTTP サービ スの両方に対 し て拒否ルールを設定する必要があ り ます。
6
「適用」 を選択 し て設定を更新 し ます。 設定を更新する と 、 新 し いポ リ シーが 「サービ ス > ポ リ シー」
ウ ィ ン ド ウに表示 さ れます。
補足 : Dell SonicWALL では、 管理者が、 信頼済みホ ス ト へのア ク セ スのみを許可する グ ローバルな 「すべ
て拒否」 ポ リ シー を設定す る こ と を推奨 し ます。 こ れに よ っ て、 Secure Mobile Access か ら 悪意のあ る ホ
ス ト への発信要求を防御で き ます。
グローバルな 「すべて拒否」 ポ リ シーを作成する には:
1
「サービ ス > ポ リ シー」 ページで、 「ポ リ シーの追加」 を選択 し ます。
2
「ポ リ シー所有者」 で、 ド ロ ッ プダウン リ ス ト か ら 「グローバル ポ リ シー」 を選択 し ます。
3
「ポ リ シーの適用先」 で、 ド ロ ッ プダウン リ ス ト か ら 「すべてのア ド レ ス」 を選択 し ます。
4
「ポ リ シー名」 で、 こ のポ リ シーのわか り やすい名前 ( 「すべて拒否」 な ど) を作成 し ます。
5
「IP ア ド レ ス範囲」 は、 自動的に既定の 「すべての IP ア ド レ ス」 にな り ます。
6
「サービ ス」 で、 ド ロ ッ プダウン リ ス ト から 「すべてのサービ ス」 を選択 し ます。
7
「状況」 で、 ド ロ ッ プダウン リ ス ト から 「拒否」 を選択 し ます。
ポ リ シーの編集
サービ ス関連のポ リ シーを編集するには、 「サービ ス > ポ リ シー」 画面に移動 し ます。 「設定」 カ ラ ムにある鉛
筆ア イ コ ン を選択 し ます。 新 し い 「ポ リ シーの編集」 ウ ィ ン ド ウが開き、 ブ ッ ク マー クの現在の設定が表示 さ れ
ま す。 必要な調整 を すべて行い、 「適用」 を選択 し ます。 編集 さ れた ブ ッ ク マー ク が 「サー ビ ス > ポ リ シ ー」
ウ ィ ン ド ウに表示 さ れます。
ポ リ シーの削除
設定済みのポ リ シーを削除する には、 「サービ ス > ポ リ シー」 画面に移動 し ます。 「設定」 カ ラ ムにあ る“X”ア
イ コ ン を選択 し ます。 ダ イ ア ロ グ ボ ッ ク スが開き、 指定 し たポ リ シー を本当に削除す るかど う かを尋ね ら れま
す。 「OK」 を選択す る と 、 ポ リ シーが削除 さ れます。 削除 し たポ リ シーは 「サー ビ ス > ポ リ シー」 画面に表示
さ れな く な り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
234
7
デバイ ス管理の設定
こ のセ ク シ ョ ン では、 ウ ェ ブベースの Dell SonicWALL Secure Mobile Access 管理イ ン タ ー フ ェ ースの 「デバイ ス
管理」 ページ と 、 こ のページで行 う 設定 タ ス ク について説明 し ます。
ト ピ ッ ク:
•
デバイ ス管理 > デバイ ス (235 ページ)
デバイ ス管理 > デバイ ス
Dell SonicWALL Secure Mobile Access は、 ク ラ イ ア ン ト デバ イ スの一意なデバ イ ス ID を取得 し ます。 こ の情報
を使 う と 、 すべての機器の表示、 機器の状況の変更、 不要な機器の削除を行 う こ と がで き ます。
こ のセ ク シ ョ ン では、 「デバイ ス管理 > デバイ ス」 ページの概要 と 、 こ のページ で実行で き る設定 タ ス ク につい
て説明 し ます。
•
デバイ ス管理 > 設定 (236 ページ)
•
デバイ ス管理 > ポ リ シー (238 ページ)
•
デバイ ス管理 > ログ (239 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
235
デバイ ス管理 > 設定
登録の設定
デバイ ス登録を強制する
こ のオプ シ ョ ン を使用 し て、 個人用デバイ スの認証 (PDA) を有効または無効に し ます。 既定では無効にな っ てい
ます。
承認方式
2 つの方式 と し て、 自動 と 手動があ り ます。 1) 手動モー ド にす る と 、 各デバ イ スはユーザに よ る初回登録時に
"保留" ま たは "管理者に よ る承認待ち" の状況にな り ます。 2) シ ス テムが自動モー ド の状態にあ る と 、 デバ イ ス
は承認済みに設定 さ れます。 自動モー ド は、 管理者の負担を減ら す こ と がで き ます。
ユーザ毎の最大デバイ ス数
こ のオプ シ ョ ンは、 各ユーザが登録で き るデバイ スの最大数を制限 し ます。
セキ ュ リ テ ィ 声明
こ の警告 メ ッ セージは、 ユーザがロ グ イ ンする際に ク ラ イ ア ン ト に表示 さ れます。 こ のセキ ュ リ テ ィ 声明はカ ス
タ マ イ ズで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
236
ア プ リ ケーシ ョ ンか ら のロ グ イ ン をデバイ ス登録の制限無 し に
許可する
このオプ シ ョ ンは、 SMA Connect Agent (SMA 接続エージ ェ ン ト ) デバイ ス (Linux/Android/iOS/Windows Phone な
ど) に適用 さ れます。 このオプ シ ョ ン を有効にする と 、 デバイ ス登録を行わな く て も デバイ スは装置にア ク セスで
き ます。
上記はグ ロ ーバルな設定に関す る説明です。 デバ イ ス登録を有効化す る際に、 登録の設定は ド メ イ ン レ ベルで
カ ス タ マ イ ズする こ と がで き ます。 ド メ イ ン レ ベルの設定は、 グローバル レ ベルの設定よ り も優先 さ れます。
ActiveSync 事前設定
ActiveSync 事前設定は、 ActiveSync デバ イ スのみに適用で き ま す。 事前設定に よ っ てバ ッ ク エ ン ド Exchange
サーバ上の設定を オーバー ラ イ ド で き ます。 事前設定が満た さ れていない場合、 モバ イ ル デバ イ スは同期を と
る こ と がで き ません。
通知設定
こ こ では、 一連の電子 メ ール ア ド レ スの リ ス ト を表示で き ます。 新 し い登録要求が届 く と 、 こ れ ら のア ド レ ス
に電子 メ ール通知が送信 さ れ、 要求が処理 さ れている こ と が受信者に通知 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
237
こ の通知電子 メ ールの件名 と メ ッ セージは、 カ ス タ マ イ ズで き ます。
デバイ ス管理 > ポ リ シー
デバ イ ス ポ リ シ ーはグ ロ ーバルに有効な ポ リ シ ー で、 デバ イ スの登録が要求 さ れた と き に初めて適用 さ れま
す。 デバイ スは、 ポ リ シーが一致 し た場合に、 そ こ に定義 さ れた動作を実行 し ます。 不一致であれば、 デバイ ス
は、 承認済みの方式のオプ シ ョ ン に従 っ てその状態を変更 し ます。 こ れによ り 、 管理者の負担を減ら す こ と がで
き ます。
機器ポ リ シーには、 機器 ID と OS の 2 種類があ り ます。 既定では、 機器 ID の優先順位のほ う が OS よ り も 高 く
な っ ています。
演算子について も、 正規表現に一致 と 文字列に等 し いの 2 つがあ り ます。 文字列一致では、 大文字 と 小文字が区
別 さ れます。 既定では、 文字列一致が正規表現一致よ り も優先 さ れます。
動作オプ シ ョ ン には、 3 つの選択肢、 「拒否」 、 「承認」 、 「保留」 があ り ます。 ポ リ シーに一致 し た場合、 機
器は こ こ で定義 さ れている動作を実行 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
238
デバイ ス管理 > ログ
デバイ ス管理のログは、 機器についての詳 し い情報を得るのに役立ち ます。 新 し い機器の登録要求、 機器の状況
変化、 機器の削除、 電子 メ ール通知な どに関する ログがあ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
239
8
NetExtender の設定
こ のセ ク シ ョ ン では、 ウ ェ ブベースの Dell SonicWALL Secure Mobile Access 管理イ ン タ ー フ ェ ースの
「NetExtender」 ページ と 、 こ のページで行 う 設定 タ ス ク について説明 し ます。
NetExtender は、 Windows、 Mac、 Linux、 Android スマー ト フ ォ ン ユーザ用の Secure Mobile Access ク ラ イ ア ン
ト であ り 、 透過的にダウ ン ロー ド さ れ、 会社のネ ッ ト ワー ク 上で任意のア プ リ ケーシ ョ ン を安全に実行で き る よ
う に し ま す。 接続にはポ イ ン ト ツ ー ポ イ ン ト プ ロ ト コ ル (PPP) が使用 さ れま す。 NetExtender に よ っ て、 リ
モー ト ク ラ イ ア ン ト はロー カル ネ ッ ト ワー ク上の リ ソ ースにシームレ スにア ク セスで き ます。
ユーザは、 次の2 通 り の方法で NetExtender にア ク セスで き ます。 1 つは、 Secure Mobile Access ユーザ ポー タ
ルの 「NetExtender」 を 使用す る 方法で す。 も う 1 つは、 ウ ェ ブ ベー スの Secure Mobile Access 管理 イ ン タ ー
フ ェ ース で 「NetExtender」 を選択す る と イ ン ス ト ール さ れる NetExtender ス タ ン ド ア ロ ン ク ラ イ ア ン ト を使
用す る方法です。 NetExtender ス タ ン ド ア ロ ン ク ラ イ ア ン ト は、 Windows シ ス テムでは 「ス タ ー ト 」 メ ニ ュ ー
から、 Mac シ ス テムではア プ リ ケーシ ョ ン フ ォルダまたは ド ッ ク から 、 Linux シ ス テムではパス名によ っ て、 あ
るいはシ ョ ー ト カ ッ ト バーか ら、 Android スマー ト フ ォ ン ではア イ コ ンから 直接ア ク セスで き ます。
SMA/SRA 装置は、 ス タ ン ド ア ロ ンの Windows NetExtender ク ラ イ ア ン ト と NetExtender モバイル ク ラ イ ア ン ト
の両方で ク ラ イ ア ン ト 証明書をサポー ト し ています。
ウ ィ ン ド ウズ シ ス テム上では、 NetExtender はウ ィ ン ド ウズに ログ イ ンする前のVPNセ ッ シ ョ ン確立をサポー ト
し ま す。 NetExtender は、 Vista ま たはそれ よ り も 新 し いウ ィ ン ド ウズ シ ス テ ム と Linux ク ラ イ ア ン ト か ら の
IPv6 ク ラ イ ア ン ト 接続 を サポー ト し て い ま す。 NetExtender 用の IPv6 ア ド レ ス プ ールはオ プ シ ョ ン で すが、
IPv4 ア ド レ ス プールは必須です。
NetExtender の概念の詳細につ い ては、 NetExtender の概要 (42 ペ ー ジ) を 参照 し て く だ さ い。 NetExtender、
NetExtender モバ イル、 または NetExtender Android ク ラ イ ア ン ト の使い方やイ ン ス ト ール方法については、 最
新の 『Dell SonicWALL Secure Mobile Access ユーザ ガ イ ド 』 を参照 し て く だ さ い。 こ の ド キ ュ メ ン ト は次の場所
にある Dell SonicWALL サポー ト ウ ェ ブ サイ ト の Secure Mobile Access ページで参照で き ます。
https://support.software.dell.com/ja-jp/。
ト ピ ッ ク:
•
NetExtender > 状況 (240 ページ)
•
NetExtender > ク ラ イ ア ン ト 設定 (241 ページ)
•
NetExtender > ク ラ イ ア ン ト ルー ト (245 ページ)
•
NetExtender > 詳細設定 (247 ページ)
•
NetExtender > ク ラ イ ア ン ト ダウン ロー ド (248 ページ)
•
NetExtender > ログ (248 ページ)
•
NetExtender のユーザおよびグループ設定 (249 ページ)
NetExtender > 状況
こ のセ ク シ ョ ン では、 「NetExtender > 状況」 ページの概要 と 、 このページ で実行で き る設定 タ ス ク について説
明 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
240
•
•
「NetExtender > 状況」 の概要 (241 ページ)
NetExtender の状況の表示 (241 ページ)
「NetExtender > 状況」 の概要
「NetExtender > 状況」 ページでは、 名前、 IP ア ド レ ス、 ログ イ ン時間、 ログ イ ン し てから の経過時間、 ログア
ウ ト 時間を含めて、 ア ク テ ィ ブ な NetExtender セ ッ シ ョ ン を表示で き ます。
図 29. NetExtender > 状況
NetExtender の状況の表示
「NetExtender > 状況」 ペー ジ では、 ア ク テ ィ ブ な NetExtender セ ッ シ ョ ン の名前、 IPア ド レ ス、 ロ グ イ ン 時
間、 ロ グ イ ン経過時間、 管理者に よ る ロ グアウ ト 制御な ど を表示で き ます。 表 33 に、 状況の各項目の説明を示
し ます。
表 33. NetExtenderの状況
状況の項目
説明
名前
ユーザの名前
NetExtender ク ラ イ ア ン ト IP NetExtender によ っ て ク ラ イ ア ン ト マシ ンに割 り 当て られた IP ア ド レ ス
ア ド レス
ユーザの送信元 IP ア ド レ ス
ユーザがログ イ ン し ているワー ク ス テーシ ョ ンのIPア ド レ ス
場所
各セ ッ シ ョ ンの送信元 IP の地理的な場所
接続開始時間
ユーザが SMA/SRA 装置 と の接続を最初に確立 し た時間 (曜日、 日付、 お よ び時
刻 (HH:MM:SS) の形式)
接続時間
ユーザが SMA/SRA 装置 と の接続 を 最初に確立 し て か ら の経過時間 (日数、 時
間、 分、 秒 (HH:MM:SS) の形式)
統計
セ ッ シ ョ ン中に転送 さ れた送信、 受信、 合計のパケ ッ ト 数お よ びバ イ ト 数 と 、
現在、 最大、 平均のスループ ッ ト を示すツール チ ッ プ を表示
切断
NetExtender セ ッ シ ョ ン を切断する ために管理者が使用可能
admin_netExClientAddresses
NetExtender > ク ラ イ ア ン ト 設定
こ のセ ク シ ョ ン では、 「NetExtender > ク ラ イ ア ン ト 設定」 ページの概要、 および こ のページ で行 う 設定 タ ス ク
について説明 し ます。
•
「NetExtender > ク ラ イ ア ン ト 設定」 の概要 (242 ページ)
•
NetExtender グローバル IP ア ド レ ス範囲の設定 (242 ページ)
•
NetExtender グローバル設定の構成 (243 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
241
「NetExtender > ク ラ イ ア ン ト 設定」 の概要
「NetExtender > ク ラ イ ア ン ト ア ド レ ス」 ページ では、 ク ラ イ ア ン ト ア ド レ スの範囲を指定で き ます。
図 30. NetExtender > ク ラ イ ア ン ト 設定
NetExtender グローバル IP ア ド レ ス範囲の設定
「NetExtender > ク ラ イ ア ン ト 設定」 ペー ジ では、 グ ロ ーバル ク ラ イ ア ン ト ア ド レ ス範囲 を 指定で き ま す。
IPv4 と IPv6 の両方についてア ド レ ス範囲を指定で き ます。 NetExtender の IPv6 ア ド レ ス プールはオプ シ ョ ン で
すが、 IPv4 ア ド レ ス プールは必須です。 NetExtender グローバル IP 範囲は、 IP ア ド レ ス プールを定義 し ます。
NetExtender セ ッ シ ョ ン中に、 こ のプールから リ モー ト ユーザにア ド レ スが割 り 当て ら れます。 こ の範囲には、
NetExtender でサポー ト する同時実行ユーザ数の最大値に 1 を加えた大き さ が必要です (例えば 15 人のユーザ
の場合には、 192.168.200.100 ~ 192.168.200.115 のよ う に 16 個のア ド レ スが必要です)。
こ の範囲は、 SMA/SRA 装置の接続先 イ ン タ ー フ ェ ース と 同 じ サブ ネ ッ ト に含まれる必要があ り ます。 SMA/SRA
装置 と 同 じ セグ メ ン ト 上に他のホス ト が存在する場合は、 ア ド レ ス範囲が割 り 当て済みのア ド レ ス と 部分的に重
な っ た り 、 衝突 し た り し ない よ う に し て く だ さ い。 適切なサブネ ッ ト を決定する には、 次の方法のいずれかを使
用 し ます。
•
既定の NetExtender 範囲 (192.168.200.100 ~ 192.168.200.200) を そのま ま使用 し ます。
•
使用する既存の DMZ サブネ ッ ト 内の範囲を選択 し ます。 例えば、 DMZ で 192.168.50.0/24 サブネ ッ ト を
使用 し ていて、 最大 30 の NetExtender 同時セ ッ シ ョ ン をサポー ト する場合、 192.168.50.220~
192.168.50.250 ( これ らが未使用の場合) を使用で き ます。
•
使用する既存の LAN サブネ ッ ト 内の範囲を選択 し ます。 例えば、 LAN で 192.168.168.0/24 サブネ ッ ト を
使用 し ていて、 最大 10 の NetExtender 同時セ ッ シ ョ ン をサポー ト する場合、 192.168.168.240~
192.168.168.250 ( こ れら が未使用の場合) を使用で き ます。
静的 IP を使用 し て NetExtender グローバル ア ド レ ス範囲を指定する には:
1
「NetExtender > ク ラ イ ア ン ト 設定」 ページに移動 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
242
2
「NetExtender ク ラ イ ア ン ト ア ド レ ス範囲」 の下で、 ド ロ ッ プダウン リ ス ト から 「静的 プールを使用」
を選択 し ます。
3
「ク ラ イ ア ン ト ア ド レ ス範囲の開始」 フ ィ ール ド に、 ク ラ イ ア ン ト IPv4 ア ド レ ス範囲の開始ア ド レ ス を
入力 し ます。
4
「ク ラ イ ア ン ト ア ド レ ス範囲の終了」 フ ィ ール ド に、 ク ラ イ ア ン ト IPv4 ア ド レ ス範囲の終了ア ド レ ス を
入力 し ます。
5
「NetExtender ク ラ イ ア ン ト IPv6 ア ド レ ス範囲」 の下で、 必要に応じ て、 ド ロ ッ プダウン リ ス ト から 「静
的プールを使用」 を選択 し ます。
6
「 ク ラ イ ア ン ト ア ド レ ス範囲の開始」 フ ィ ール ド に、 ク ラ イ ア ン ト IPv6 ア ド レ ス範囲の開始ア ド レ ス を
入力 し ます。
7
IPv6 を使用する場合は、 「 ク ラ イ ア ン ト ア ド レ ス範囲の終了」 フ ィ ール ド に、 ク ラ イ ア ン ト IPv6 ア ド レ
ス範囲の終了ア ド レ ス を入力 し ます。
8
9
「適用」 を選択 し ます。
「状況」 メ ッ セージ に 「更新成功」 と 表示 さ れま す。 再起動す る と 現在の ク ラ イ ア ン ト が新 し い ア ド レ
ス を取得 し ます。
DHCP を使用 し て NetExtender グローバル ア ド レ ス範囲を指定するには:
1
「NetExtender > ク ラ イ ア ン ト 設定」 ページに移動 し ます。
2
「NetExtender ク ラ イ ア ン ト ア ド レ ス範囲」 の下で、 ド ロ ッ プダウン リ ス ト から 「DHCP を使用」 を選
択 し ます。
3
「イ ン タ ー フ ェ ースの選択」 の下で、 ド ロ ッ プ ダウ ン リ ス ト から DHCP に使用する イ ン タ ー フ ェ ース を
選択 し ます。
4
DHCP サーバを フ ィ ール ド に入力 し ます。
5
「NetExtender ク ラ イ ア ン ト IPv6 ア ド レ ス範囲」 の下で、 必要に応 じ て、 ド ロ ッ プ ダウ ン リ ス ト か ら
「DHCP を使用」 を選択 し ます。
6
「イ ン タ ー フ ェ ースの選択」 の下で、 ド ロ ッ プダウン リ ス ト から DHCPv6 に使用する イ ン タ ー フ ェ ース を
選択 し ます。
7
DHCPv6 サーバを フ ィ ール ド に入力 し ます。
8
9
「適用」 を選択 し ます。
「状況」 メ ッ セージ に 「更新成功」 と 表示 さ れま す。 再起動す る と 現在の ク ラ イ ア ン ト が新 し い ア ド レ
ス を取得 し ます。
NetExtender グローバル設定の構成
SMA/SRA 装置には、 ユーザが接続お よび切断する と きの NetExtender の動作を指定する さ ま ざ ま な設定が用意
さ れています。
NetExtender グローバル ク ラ イ ア ン ト 設定を構成するには、 以下の手順を実行 し ます。
1
「NetExtender > ク ラ イ ア ン ト 設定」 ページに移動 し ます。
すべてのユーザに対 し て、 以下のオプ シ ョ ン を有効または無効にで き ます。
•
切断後に ク ラ イ ア ン ト を終了 - SMA/SRA サーバから切断 さ れた NetExtender ク ラ イ ア ン ト は終了
さ れます。 再接続するには、 Secure Mobile Access ポー タ ルに戻るか、 「プ ログ ラ ム」 メ ニ ュ ーか
ら NetExtender を 起動す る 必要があ り ま す。 こ のオ プ シ ョ ン は、 Android ス マ ー ト フ ォ ン を 除
き、 サポー ト さ れるすべてのプ ラ ッ ト フ ォ ームに適用 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
243
2
3
•
ク ラ イ ア ン ト 終了後にア ン イ ン ス ト ール - ユーザがク ラ イ ア ン ト ユーザ イ ン タ ー フ ェ ース を終了
し た際に、 NetExtender ク ラ イ ア ン ト が自動的に ア ン イ ン ス ト ール さ れま す。 こ れは、 ユーザが
NetExtender ト レ イ ア イ コ ン を右 ク リ ッ ク し て終了を選択 し た場合に発生 し ます。 再接続す る に
は、 Secure Mobile Access ポー タ ルに戻っ て NetExtender を選択 し て再イ ン ス ト ールする必要があ
り ま す。 こ のオ プ シ ョ ンは、 Windows ク ラ イ ア ン ト にのみ適用 さ れます。 Android、 Mac、 ま たは
Linux ク ラ イ ア ン ト には適用 さ れません。
•
ク ラ イ アン ト 接続プ ロ フ ァ イルを作成 - NetExtender ク ラ イ ア ン ト は、 SMA サーバ名、 ド メ イ ン名、
およびオプ シ ョ ン でユーザ名 と パスワー ド を記録 し た接続プ ロ フ ァ イルを作成 し ます。
「ユーザ名 と パスワー ド の保存」 オ プ シ ョ ン では、 ユーザが NetExtender ク ラ イ ア ン ト にユーザ名 と パ
ス ワー ド を キ ャ ッ シ ュ で き る よ う にす るかど う かを設定で き ます。 選択で き る オ プ シ ョ ンは、 「ユーザ
名だ け保存 を 許可」 、 「ユーザ名 と パ ス ワー ド の保存 を 許可」 、 「ユーザ名 と パス ワ ー ド の保存は不
可」 の 3 つです。 こ れ ら のオ プ シ ョ ン に よ っ て、 セキ ュ リ テ ィ の必要性 と ユーザの使い勝手の両方に配
慮 し た設定を実現で き ます。
「適用」 を選択 し ます。
内部プ ロキシ設定の構成
NetExtender では、 すべてのユーザ ト ラ フ ィ ッ ク が指定 さ れた内部プ ロ キシ サーバを経由する よ う に、 接続を
プ ロ ビ ジ ョ ニ ン グす る こ と がで き ます。 内部プ ロ キシ機能を有効にす る と 、 使用す る プ ロ キシ サーバが指定で
き ま す。 NetExtender が SMA/SRA 装置 に 接続 し た 後、 内部 プ ロ キ シ 設定が ク ラ イ ア ン ト に プ ッ シ ュ さ れ、
NetExtender 仮想アダプ タ のプ ロキシ設定 と し て使用 さ れます。
内部プ ロキシ設定を構成するには:
1
「NetExtender > ク ラ イ ア ン ト 設定」 ページに移動 し ます。
2
「内部プ ロキシ設定」 の下の 「内部プ ロキシ を有効にする」 で、 「有効」 を選択 し ます。
3
4
内部プ ロキシ サーバに対 し て以下のいずれかを選択 し ます。
•
自動設定ス ク リ プ ト - プ ロキシ を自動設定する よ う にス ク リ プ ト を設定 し ます。
•
プ ロキシ サーバ - プ ロキシ サーバを手動で設定 し ます。
•
プ ロキシ をバイパスする - プ ロキシ サーバを使用 し ない よ う にホス ト を設定 し ます。
「適用」 を選択 し てすべての変更を保存 し ます。
図 31. NetExtender > ク ラ イ ア ン ト 設定 > 内部プ ロキシ設定
接続後ス ク リ プ ト の設定
Windows、 Linux、 または Mac シス テムで接続後ス ク リ プ ト を実行する には:
1
「NetExtender > ク ラ イ ア ン ト 設定」 ページに移動 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
244
2
「接続後ス ク リ プ ト 」 の下で、 接続後ス ク リ プ ト を実行する オペ レーテ ィ ン グ シ ス テムのセ ク シ ョ ン を
探 し ます。 そのオペ レ ーテ ィ ン グ シ ス テムのセ ク シ ョ ン で、 「接続後のス ク リ プ ト を実行す る」 を オ ン
に し ます。
3
接続後ス ク リ プ ト がロー カルの ク ラ イ ア ン ト マ シ ン上に存在する場合は、 「ロー カル フ ァ イルを実行す
る」 を選択 し ます。 接続後ス ク リ プ ト がサーバにア ッ プ ロ ー ド さ れてい る場合は、 「 リ モー ト ス ク リ プ
ト を実行」 のラ ジオ ボ タ ン を選択 し ます。
4
ロー カル フ ァ イルの場合は、 「 こ の フ ァ イルを実行する」 フ ィ ール ド にス ク リ プ ト パス を設定 し ます。
5
ロー カル フ ァ イルの場合は、 「 コ マ ン ド ラ イ ンの引数」 を設定 し ます。
6
ロー カル フ ァ イルの場合は、 「作業デ ィ レ ク ト リ 」 フ ィ ール ド にデ ィ レ ク ト リ を設定 し ます。
7
リ モー ト フ ァ イルについては、 使用可能フ ァ イルのボ ッ ク ス と 使用フ ァ イルのボ ッ ク スの間で フ ァ イルを
移動する こ と がで き ます。 ク ラ イ ア ン ト 接続後に、 使用フ ァ イルのボ ッ ク スに含まれる ス ク リ プ ト フ ァ イ
ルが実行 さ れます。
8
「適用」 を選択 し て設定を保存 し ます。
図 32. NetExtender > ク ラ イ ア ン ト 設定 > 接続後ス ク リ プ ト
NetExtender > ク ラ イ ア ン ト ルー ト
こ のセ ク シ ョ ン では、 「NetExtender > ク ラ イ ア ン ト ルー ト 」 ページの概要、 お よ び こ のページ で行 う 設定 タ
ス ク について説明 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
245
•
•
「NetExtender > ク ラ イ ア ン ト ルー ト 」 の概要 (246 ページ)
NetExtender ク ラ イ ア ン ト ルー ト の追加 (246 ページ)
「NetExtender > ク ラ イ ア ン ト ルー ト 」 の概要
「NetExtender > ク ラ イ ア ン ト ルー ト 」 ページ では、 ク ラ イ ア ン ト ルー ト を追加および設定で き ます。
図 33. NetExtender > ク ラ イ ア ン ト ルー ト
NetExtender ク ラ イ ア ン ト ルー ト の追加
NetExtender ク ラ イ ア ン ト ルー ト は、 すべての NetExtender ク ラ イ ア ン ト に渡 さ れ、 Secure Mobile Access 接続
によ っ て リ モー ト ユーザがア ク セスで き る プ ラ イ ベー ト ネ ッ ト ワー ク お よび リ ソ ースの決定に使用 さ れます。
グルー プ レ ベルの NetExtender ルー ト は、 ユーザ レ ベルのオ プ シ ョ ン “NetExtender グルー プ ク ラ イ ア ン ト
ルー ト を追加する” が有効の場合は、 プ ラ イ マ リ と 追加グループの両方から 割 り 当て る必要があ り ます。 ユーザ
レ ベルの NX ルー ト は常にNXク ラ イ ア ン ト にプ ッ シ ュ さ れている必要があ り 、 グローバル ルー ト は “NetExteder
グループ ク ラ イ ア ン ト ルー ト を追加する” オ プ シ ョ ン に以前に さ れていた よ う に依存 し 続けます。 IPv4 と IPv6
ルー ト の両方が こ れ らのルールに従います。
補足 : グループ ア ク セ ス ポ リ シーでは、 すべての ト ラ フ ィ ッ ク が既定で許可 さ れます。 こ の動作は、 す
べての受信 ト ラ フ ィ ッ クが既定で拒否 さ れる Dell SonicWALL UTM (統合脅威管理) 装置の既定の動作 と は正
反対です。 SMA/SRA 装置用のポ リ シーを作成 し ない場合、 すべての NetExtender ユーザが内部ネ ッ ト ワー
ク上のすべての リ ソ ースにア ク セスで き る よ う にな り ます。
追加の許可お よび拒否ポ リ シーを、 送信先ア ド レ ス またはア ド レ ス範囲か、 サービ ス種別ご と に作成する こ と が
で き ます。
補足 : ポ リ シ ーは限定的な方が優先 さ れま す。 例えば、 特定の IP ア ド レ ス に適用 さ れ る ポ リ シ ーは、 IP
ア ド レ ス範囲に適用 さ れるポ リ シーよ り も優先 さ れます。 特定の IP ア ド レ スに適用 さ れるポ リ シーが 2 つ
ある と きは、 特定のサービ ス (RDP な ど) に関するポ リ シーがすべてのサービ スに関するポ リ シーよ り も 優
先 さ れます。
ユーザ ポ リ シーはグループ ポ リ シーよ り も優先 さ れ、 グループ ポ リ シーはグローバル ポ リ シーよ り も 優
先 さ れます。 こ れはポ リ シーの定義 と 関係あ り ません。 すべての IP ア ド レ スへのア ク セス を許可するユー
ザ ポ リ シーは、 特定の IP ア ド レ スへのア ク セス を拒否するグループ ポ リ シーよ り も 優先 さ れます。
NetExtender ク ラ イ ア ン ト ルー ト を追加するには:
1
「NetExtender > ク ラ イ ア ン ト ルー ト 」 ページにナビゲー ト し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
246
2
「強制 ト ン ネル方式」 ド ロ ッ プ ダウ ン リ ス ト か ら 「有効」 を選択 し ます。 こ れに よ り 、 こ のユーザへの
すべての ト ラ フ ィ ッ ク ( リ モー ト ユーザのロ ー カ ル ネ ッ ト ワー ク 宛ての ト ラ フ ィ ッ ク も 含む) で Secure
Mobile Access NetExtender ト ン ネルが使用 さ れます。
3
「ク ラ イ ア ン ト ルー ト の追加」 を選択 し ます。 「ク ラ イ ア ン ト ルー ト の追加」 ダ イ ア ログ ボ ッ ク スが表
示 さ れます。
4
「ク ラ イ アン ト ルー ト の追加」 ダイ アログ ボ ッ ク スの 「送信先ネ ッ ト ワーク」 フ ィ ール ド に、 NetExtender
で ア ク セ ス で き る よ う にす る信頼済みネ ッ ト ワー ク の IP ア ド レ ス を入力 し ます。 例えば、 ネ ッ ト ワー ク
192.168.50.0/24 の既存の DMZ に接続し、 LANネ ッ ト ワー ク 192.168.168.0/24へ のア ク セス を可能にする場
合、 192.168.168.0 と入力し ます。
「送信先ネ ッ ト ワー ク」 フ ィ ール ド に、 IPv6 ルー ト を、 2007::1:2:3:0 の形式で入力で き ます。
5
6
7
IPv4 の送信先ネ ッ ト ワー ク に対 し ては、 「サブ ネ ッ ト マ ス ク /接頭辞」 フ ィ ール ド に、 サブ ネ ッ ト マ ス
ク を 10 進形式 (255.0.0.0、 255.255.0.0、 ま た は 255.255.255.0) で 入力 し ま す。 IPv6 の送信先 ネ ッ ト
ワー ク に対 し ては、 112 のよ う に接頭辞を入力 し ます。
「追加」 を選択 し ます。
必要なすべてのルー ト について、 こ の手順を繰 り 返 し ます。
NetExtender > 詳細設定
「NetExtender > 詳細設定」 ペー ジ では、 ト ラ フ ィ ッ ク ロ グ を 設定 し 、 接続後ス ク リ プ ト フ ァ イ ル を ア ッ プ
ロー ド する こ と がで き ます。
ト ピ ッ ク:
•
NetExtender ト ラ フ ィ ッ ク ロ グ (247 ページ)
•
接続後のス ク リ プ ト (247 ページ)
NetExtender ト ラ フ ィ ッ ク ログ
「NX ト ラ フ ィ ッ ク の ロ グ を 許可す る」 で有効 を 選択す る こ と に よ り 、 NetExtender ト ン ネル を 経由す る ト ラ
フ ィ ッ ク 情報を記録で き ます。 ロ グ デー タ の保存日数を設定す る こ と がで き、 期限が切れたデー タ は自動的に
削除 さ れます。 ロ グ デー タ を永久保存する場合は、 値を 0 のま ま に し ます。 ロ グ デー タ は、 「NetExtender >
ログ」 ページで参照で き ます。
接続後のス ク リ プ ト
管理者は、 NetExtender 用の接続後 ス ク リ プ ト フ ァ イ ル を ア ッ プ ロ ー ド ま た は削除す る こ と が で き ま す。
「NetExtender > 詳細設定」 ページに移動 し 、 「接続後のス ク リ プ ト フ ァ イ ル」 のセ ク シ ョ ン ま で下方向にス
ク ロール し ます。
「フ ァ イ ルの選択」 を ク リ ッ ク し て、 ロ ー カ ル シ ス テ ムか ら フ ァ イ ル を ア ッ プ ロ ー ド し ま す。 次に、 ア ッ プ
ロー ド ボ タ ン を ク リ ッ ク し ます。 ア ッ プ ロー ド さ れた フ ァ イルは、 一覧に表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
247
ス ク リ プ ト フ ァ イルを削除するには、 削除する フ ァ イルの横にある削除ア イ コ ン 「X」 を ク リ ッ ク し ます。
NetExtender > ク ラ イ アン ト ダウン ロー ド
「NetExtender > ク ラ イ ア ン ト ダウン ロー ド 」 ページ では、 使用可能な NetExtender および Mobile Connect ク
ラ イ ア ン ト を、 装置やモバイル機器にダウ ン ロー ド で き ます。 フ ァ イル拡張子の リ ン ク を選択する だけで、 ロー
カル シス テムへのダウン ロー ド が開始 し ます。 以下のシス テム/モバイル機器がサポー ト さ れています。
•
Windows
•
Mac OS X
•
Linux 32 ビ ッ ト
•
Linux 64 ビ ッ ト
•
Android
•
Apple iOS
NetExtender > ログ
「NetExtender > ロ グ」 ペ ー ジ で は、 デー タ ロ グ を 表示お よ び検索 で き ま す。 「NetExtender > 詳細設定」
ページ で NetExtender ト ラ フ ィ ッ ク の記録を有効に し た場合は、 こ のページ でデー タ ロ グ を表示す る こ と がで
き ます。
使用で き る オプ シ ョ ンは次の と お り です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
248
•
検索 - ログで検索する値を入力 し 、 「検索」 を選択 し ます。 必要に応 じ て、 ド ロ ッ プダウン リ ス ト で検索
対象の列を選択する こ と がで き ます。
•
すべての フ ィ ール ド
•
ユーザ
•
ド メ イン
•
送信者
•
プ ラ ッ ト フ ォ ーム
•
ログ イ ン時間
•
送信
•
受信
•
除外 - 検索値を含ま ないロ グを表示 し ます。
•
リ セ ッ ト - 検索 フ ィ ール ド と 検索結果をすべて消去 し ます。
•
エ ク スポー ト - 現在のロ グを ロー カル シ ス テムにエ ク スポー ト し ます。
•
ログの消去 - 現在のロ グ エ ン ト リ を消去 し ます。
•
電子 メ ール ログ - 現在のログを メ ール送信し ます。 送信先の電子 メ ール ア ド レ スの入力を求められます。
ロ グは、 要約 ロ グ ま たは詳細 ロ グ と し て 表示 で き ま す。 要約 ロ グ で は、 NetExtender セ ッ シ ョ ン ご と に ト ラ
フ ィ ッ ク情報を表示 し ます。 詳細ログでは、 ユーザご と に ト ラ フ ィ ッ ク情報を表示 し ます。
NetExtender のユーザおよびグループ設定
の複数範囲お よびルー ト のサポー ト では、 ネ ッ ト ワー ク 管理者がグループ と ユーザを簡単にセグ メ ン ト 分割で き
ます。 ア ク セス を制御する フ ァ イ アウ ォ ールのルールを設定する必要はあ り ません。 ア ク セス を制御する フ ァ イ
アウ ォ ールのルールを設定する必要はあ り ません。 こ のユーザのセグ メ ン ト 化に よ っ て、 ネ ッ ト ワー ク へのア ク
セス を細か く 制御で き ます。 ユーザに対 し ては必要な リ ソ ースへのア ク セス を認め、 機密性の高い リ ソ ースへの
ア ク セスは必要最小限のユーザのみに制限で き ます。 こ のセ ク シ ョ ンは、 次のサブ セ ク シ ョ ンか ら 構成 さ れてい
ます。
•
ユーザ レ ベルの NetExtender 設定の構成 (249 ページ)
•
グループ レ ベルの NetExtender 設定の構成 (253 ページ)
ユーザ レ ベルの NetExtender 設定の構成
NetExtender のすべてのグ ローバル設定 (IPア ド レ ス範囲、 DNS 設定、 ク ラ イ ア ン ト ルー ト 、 お よび ク ラ イ ア ン
ト 接続設定) はユーザお よびグループ レ ベルで構成で き ます。 NetExtender の複数範囲およびルー ト のサポー ト
では、 ネ ッ ト ワー ク 管理者がグループ と ユーザを簡単にセグ メ ン ト 分割で き ます。 ア ク セス を制御する フ ァ イ ア
ウ ォ ールのルールを設定する必要はあ り ません。 ア ク セス を制御する フ ァ イ アウ ォ ールのルールを設定する必要
はあ り ません。 こ のユーザのセグ メ ン ト 化によ っ て、 ネ ッ ト ワー ク へのア ク セス を細か く 制御で き ます。 ユーザ
に対 し ては必要な リ ソ ースへのア ク セス を認め、 機密性の高い リ ソ ースへのア ク セスは必要最小限のユーザのみ
に制限で き ます。
個々のユーザの個別設定を構成するには:
1
2
「ユーザ > ロー カル ユーザ」 ページに移動 し ます。
編集するユーザの設定ア イ コ ン
を選択 し ます。 「ユーザの編集」 ウ ィ ン ド ウが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
249
3
「NX 設定」 タ ブ を選択 し ます。
参考資料:
•
ユーザの ク ラ イ ア ン ト IP ア ド レ ス範囲の設定 (250 ページ)
•
ユーザ DNS 設定の構成 (251 ページ)
•
ユーザ NetExtender 設定の構成 (251 ページ)
•
ユーザ NetExtender ルー ト の構成 (251 ページ)
ユーザのク ラ イ ア ン ト IP ア ド レ ス範囲の設定
ク ラ イ ア ン ト IP ア ド レ ス範囲を設定する には、 以下の手順に従います。
1
こ のユーザの IPv4 ア ド レ ス範囲を設定するには、 「ク ラ イ ア ン ト ア ド レ ス範囲の開始」 フ ィ ール ド に範
囲の開始ア ド レ ス を入力 し 、 「 ク ラ イ ア ン ト ア ド レ ス範囲の終了」 フ ィ ール ド に範囲の終了ア ド レ ス を
入力 し ます。
2
こ のユーザに毎回同 じ IP ア ド レ ス を付与するには、 その IP ア ド レ ス を両方のフ ィ ール ド に入力 し ます。
3
こ のユーザの IPv6 ア ド レ ス範囲を設定するには、 「 ク ラ イ ア ン ト IPv6 ア ド レ ス範囲の開始」 フ ィ ール ド
に範囲の開始ア ド レ ス を入力 し 、 「ク ラ イ ア ン ト IPv6 ア ド レ ス範囲の終了」 フ ィ ール ド に範囲の終了ア
ド レ ス を入力 し ます。 IPv6 設定はオプ シ ョ ン です。
こ のユーザに毎回同 じ IP ア ド レ ス を付与するには、 その IP ア ド レ ス を両方のフ ィ ール ド に入力 し ます。
ヒ ン ト : 複数のユーザが同 じ ユーザ名を共用する と い う 方法 (推奨 さ れない方法) を使っ ていない場
合は、 ユーザの ク ラ イ ア ン ト IP ア ド レ ス範囲に複数の IP ア ド レ ス を設定する必要はあ り ません。
4
「適用」 を ク リ ッ ク し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
250
ユーザ DNS 設定の構成
ユーザに対する個別 NetExtender DNS 設定を設定するには、 以下の手順に従います。
1
2
「プ ラ イ マ リ DNS サーバ」 フ ィ ール ド に、 プ ラ イ マ リ DNS サーバの IP ア ド レ ス を入力 し ます。
オプ シ ョ ン で、 「セ カ ンダ リ DNS サーバ」 フ ィ ール ド に、 セ カ ンダ リ DNS サーバの IP ア ド レ ス を入力 し
ます。
3
「DNS ド メ イ ン」 フ ィ ール ド に、 DNS サーバの ド メ イ ン名を入力 し ます。
4
「適用」 を選択 し ます。
ユーザ NetExtender 設定の構成
ユーザに対 し 、 次の NetExtender 設定を構成で き ます。
•
切断後にク ラ イ アン ト を終了 - SMA/SRA サーバから切断された NetExtender ク ラ イ アン ト は終了されます。
再接続するには、 Secure Mobile Access ポー タ ルに戻 っ て NetExtender を選択するか、 「プ ログ ラ ム」 メ
ニ ュ ーか ら NetExtender を起動する必要があ り ます。
•
ク ラ イ ア ン ト 終了後にア ン イ ン ス ト ール - 終了 さ れる、 またはユーザが終了を選択 (単に切断するの と は
対照的に) し た際に NetExtender ク ラ イ ア ン ト が自動的にア ン イ ン ス ト ール さ れます。 再接続するには、
Secure Mobile Access ポー タ ルに戻 っ て NetExtender を 選択す る必要があ り ま す。 こ のオ プ シ ョ ン は、
Windows ク ラ イ ア ン ト にのみ適用 さ れます。 Android、 Mac、 ま たは Linux ク ラ イ ア ン ト には適用 さ れま
せん。
•
ク ラ イ ア ン ト 接続プ ロ フ ァ イルを作成 - NetExtender ク ラ イ ア ン ト は、 SMA/SRA サーバ名、 ド メ イ ン名、
およびオプ シ ョ ン でユーザ名 と パスワー ド を記録 し た接続プ ロ フ ァ イルを作成 し ます。
•
「ユーザ名 と パスワー ド の保存」 オプ シ ョ ン では、 ユーザが NetExtender ク ラ イ ア ン ト にユーザ名 と パ
ス ワー ド を キ ャ ッ シ ュ で き る よ う にす るかど う かを設定で き ます。 選択で き る オ プ シ ョ ンは、 「ユーザ
名だ け保存 を 許可」 、 「ユーザ名 と パ ス ワー ド の保存 を 許可」 、 「ユーザ名 と パス ワ ー ド の保存は不
可」 の 3 つです。 こ れ ら のオ プ シ ョ ン に よ っ て、 セキ ュ リ テ ィ の必要性 と ユーザの使い勝手の両方に配
慮 し た設定を実現で き ます。
•
こ のオプ シ ョ ンが無効にな っ ている場合、 「iOS デバイ スで タ ッ チ ID の使用を許可する」 では、 iOS デ
バ イ ス での フ ィ ン ガープ リ ン ト 技術に よ る今後のロ グ イ ン試行のみが遮断 さ れます。 サーバには、 ク ラ
イ ア ン ト が接続 を 試み る ま では ク ラ イ ア ン ト 側の設定 を 変更す る 手段がな い ためで す。 場合に よ っ て
は、 最初の接続であ る ために ク ラ イ ア ン ト が以前のポ リ シーに従 っ てい ない可能性があ り ま す。 設定は
グローバルに行 う こ と も、 グループ ご と やユーザ単位で行 う こ と も で き ます。
•
こ のオ プ シ ョ ンが無効に な っ て い る場合、 「Android デバ イ ス で指紋認証の使用 を許可す る :」 では、
Android デバイ スでの指紋認証に よ る今後のログ イ ン試行のみが遮断 さ れます。 サーバには、 ク ラ イ ア ン
ト が接続 を試みる ま では ク ラ イ ア ン ト 側の設定を変更す る手段がないためです。 場合に よ っ ては、 最初
の接続で あ る ために ク ラ イ ア ン ト が以前のポ リ シーに従 っ てい ない可能性があ り ます。 設定はグ ロ ーバ
ルに行 う こ と も、 グループ ご と やユーザ単位で行 う こ と も で き ます。
ユーザの所属グループの NetExtender 設定 (ユーザがグループに属 し ていない場合はグローバル NetExtender 設
定) を適用するには、 上記の各オプ シ ョ ン で 「グループ設定を使用する」 を選択 し ます。
ユーザ NetExtender ルー ト の構成
NetExtenderルー ト を設定するには、 以下の手順に従います。
1
このユーザのみに対 し て NetExtender ク ラ イ ア ン ト ルー ト を追加するには、 「ユーザ設定の編集」 ウ ィ ン
ド ウの 「Nx ルー ト 」 タ ブ を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
251
2
「 ク ラ イ ア ン ト ルー ト の追加」 を選択 し ます。
3
「送信先ネ ッ ト ワー ク」 に、 NetExtender でア ク セスで き る よ う にする信頼済みネ ッ ト ワー ク の IPv4 ま
たは IPv6 ア ド レ ス を入力 し ます。
4
IPv4 の送信先ネ ッ ト ワー ク に対 し ては、 「サブネ ッ ト マス ク/接頭辞」 フ ィ ール ド に、 サブネ ッ ト マス ク
を 10 進形式 (255.0.0.0、 255.255.0.0、 または255.255.255.0) で入力 し ます。 IPv6 の送信先ネ ッ ト ワー ク
に対 し ては、 112 のよ う に接頭辞を入力 し ます。
5
「追加」 を選択 し ます。
6
必要なルー ト すべてに対 し て、 ス テ ッ プ 1~5 を繰 り 返 し ます。
7
「強制 ト ンネル方式」 ド ロ ッ プダウン リ ス ト から 「有効」 を選択 し ます。 これによ り 、 このユーザへのす
べての ト ラ フ ィ ッ ク ( リ モ ー ト ユーザの ロ ー カ ル ネ ッ ト ワー ク 宛ての ト ラ フ ィ ッ ク も 含む) で Secure
Mobile Access NetExtender ト ン ネルが使用 さ れます。
8
このユーザに対 し て、 グローバル NetExtender ク ラ イ ア ン ト ルー ト ( 「NetExtender > ク ラ イ ア ン ト ルー
ト 」 ページで設定) も追加するには、 「NetExtender グローバル ク ラ イ ア ン ト ルー ト を追加する」 をオン
に し ます。
9
ユーザが属する グループのグループ NetExtender ク ラ イ ア ン ト ルー ト も 追加する には、 「NetExtende
グループ ク ラ イ ア ン ト ルー ト を追加する」 を オ ンに し ます。 グループ NetExtender ルー ト は、 「グルー
プの編集」 ウ ィ ン ド ウの 「NetExtender」 タ ブ で設定 し ま す。 こ のウ ィ ン ド ウは、 「ユーザ > ロ ー カ ル
グループ」 ページから表示 し ます。
10
「適用」 を ク リ ッ ク し ます。
補足 : 外部認証サーバを使用する と き には、 通常は SMA/SRA 装置に ロ ー カ ル ユーザ名は設定 さ れていま
せん。 その場合、 「NetExtender グ ロ ーバル ク ラ イ ア ン ト ルー ト を 追加す る」 お よ び 「NetExtenderグ
ループ ク ラ イ ア ン ト ルー ト を追加する」 がオ ン に設定 さ れてい る と き には、 ユーザの認証が正常に完了す
る と 、 ロー カル ユーザ ア カ ウン ト が作成 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
252
グループ レ ベルの NetExtender 設定の構成
NetExtender の複数範囲お よびルー ト のサポー ト では、 ネ ッ ト ワー ク 管理者がグループ と ユーザを簡単にセグ メ
ン ト 分割で き ます。 ア ク セス を制御する フ ァ イ アウ ォ ールのルールを設定する必要はあ り ません。 ア ク セス を制
御す る フ ァ イ ア ウ ォ ールのルールを設定す る必要はあ り ません。 こ のユーザのセグ メ ン ト 化に よ っ て、 ネ ッ ト
ワー ク へのア ク セス を細か く 制御で き ます。 ユーザに対 し ては必要な リ ソ ースへのア ク セス を認め、 機密性の高
い リ ソ ースへのア ク セスは必要最小限のユーザのみに制限で き ます。
グループの個別設定を構成するには:
1
「ユーザ > ロー カル グループ」 ページ を開き ます。
2
編集するグループの設定ア イ コ ン
3
「NX 設定」 タ ブ を選択 し ます。
を選択し ます。 「グループの編集」 ウ ィ ン ド ウが表示されます。
参考資料:
•
グループの ク ラ イ ア ン ト IP ア ド レ ス範囲の構成 (253 ページ)
•
グループ DNS 設定の構成 (254 ページ)
•
グループ NetExtender 設定の構成 (254 ページ)
•
グループ NetExtender ルー ト の構成 (255 ページ)
グループの ク ラ イ ア ン ト IP ア ド レ ス範囲の構成
グループ レ ベルの NetExtender ア ド レ ス範囲を設定するには、 以下の手順に従います。
1
こ のグループの IPv4 ア ド レ ス範囲を設定するには、 「ク ラ イ ア ン ト ア ド レ ス範囲の開始」 フ ィ ール ド に
範囲の開始ア ド レ ス を入力 し 、 「 ク ラ イ ア ン ト ア ド レ ス範囲の終了」 フ ィ ール ド に範囲の終了ア ド レ ス
を入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
253
2
3
こ のグループの IPv6 ア ド レ ス範囲を設定するには、 「 ク ラ イ ア ン ト IPv6 ア ド レ ス範囲の開始」 フ ィ ール
ド に範囲の開始ア ド レ ス を入力 し 、 「 ク ラ イ ア ン ト IPv6 ア ド レ ス範囲の終了」 フ ィ ール ド に範囲の終了
ア ド レ ス を入力 し ます。 IPv6 設定はオプ シ ョ ン です。
「適用」 を選択 し ます。
グループ DNS 設定の構成
グループに対する個別 NetExtender DNS 設定を設定する には、 以下の手順に従います。
1
2
「プ ラ イ マ リ DNS サーバ」 フ ィ ール ド に、 プ ラ イ マ リ DNS サーバの IP ア ド レ ス を入力 し ます。
オプ シ ョ ン で、 「セ カ ンダ リ DNS サーバ」 フ ィ ール ド に、 セ カ ンダ リ DNS サーバの IP ア ド レ ス を入力 し
ます。
3
「DNS ド メ イ ン」 フ ィ ール ド に、 DNS サーバの ド メ イ ン名を入力 し ます。
4
「適用」 を選択 し ます。
グループ NetExtender 設定の構成
グループに対 し 、 次の NetExtender 設定を構成で き ます。
•
切断後に ク ラ イ ア ン ト を終了 - SMA/SRA サーバから切断 さ れた NetExtender ク ラ イ ア ン ト は終了 さ れま
す。 再接続す る には、 グループ内のユーザが Secure Mobile Access ポー タ ルに戻 っ て NetExtender を選
択するか、 「プ ログ ラ ム」 メ ニ ュ ーか ら NetExtender を起動する必要があ り ます。
•
ク ラ イ ア ン ト 終了後にア ン イ ン ス ト ール - 終了 さ れる、 またはユーザが終了を選択 (単に切断するの と は
対照的に) し た際に NetExtender ク ラ イ ア ン ト が自動的にア ン イ ン ス ト ール さ れます。 再接続するには、
グルー プ 内のユーザが Secure Mobile Access ポ ー タ ルに戻 っ て NetExtender を 選択す る 必要があ り ま
す。 こ のオ プ シ ョ ンは、 Windows ク ラ イ ア ン ト にのみ適用 さ れます。 Android、 Mac、 ま たは Linux ク ラ
イ ア ン ト には適用 さ れません。
•
ク ラ イ アン ト 接続プ ロ フ ァ イルを作成 - NetExtender ク ラ イ アン ト は、 SMA/SRA サーバ名、 ド メ イ ン名、 お
よびオプ シ ョ ン でユーザ名 と パスワー ド を記録 し た接続プ ロ フ ァ イルを作成 し ます。
•
「ユーザ名 と パスワー ド の保存」 オプシ ョ ン では、 ユーザが NetExtender ク ラ イ ア ン ト にユーザ名 と パス
ワー ド を キ ャ ッ シ ュ で き る よ う にす るかど う かを設定で き ま す。 選択で き る オ プ シ ョ ンは、 「ユーザ名
だけ保存を 許可」 、 「ユーザ名 と パス ワー ド の保存を許可」 、 「ユーザ名 と パス ワー ド の保存は不可」
の 3 つです。 こ れ ら のオ プ シ ョ ン に よ っ て、 セキ ュ リ テ ィ の必要性 と ユーザの使い勝手の両方に配慮 し
た設定を実現で き ます。
•
このオプ シ ョ ンが無効にな っ ている場合、 「iOS デバイ スで タ ッ チ ID の使用を許可する」 では、 iOS デバ
イ ス での フ ィ ン ガープ リ ン ト 技術に よ る今後のロ グ イ ン試行のみが遮断 さ れます。 サーバには、 ク ラ イ
ア ン ト が接続を試みる ま では ク ラ イ ア ン ト 側の設定を変更す る手段がないためです。 場合に よ っ ては、
最初の接続で あ る ために ク ラ イ ア ン ト が以前のポ リ シ ーに従 っ て い な い可能性があ り ま す。 設定はグ
ローバルに行 う こ と も、 グループ ご と やユーザ単位で行 う こ と も で き ます。
•
こ のオ プ シ ョ ンが無効に な っ て い る場合、 「Android デバ イ ス で指紋認証の使用 を許可す る :」 では、
Android デバイ スでの指紋認証に よ る今後のログ イ ン試行のみが遮断 さ れます。 サーバには、 ク ラ イ ア ン
ト が接続 を試みる ま では ク ラ イ ア ン ト 側の設定を変更す る手段がないためです。 場合に よ っ ては、 最初
の接続で あ る ために ク ラ イ ア ン ト が以前のポ リ シーに従 っ てい ない可能性があ り ます。 設定はグ ロ ーバ
ルに行 う こ と も、 グループ ご と やユーザ単位で行 う こ と も で き ます。
グローバル NetExtender 設定をユーザに適用するには、 上記の各オプ シ ョ ン で 「グローバル設定を使用する」 を
選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
254
グループ NetExtender ルー ト の構成
NetExtender ク ラ イ ア ン ト ルー ト を設定する には、 以下の手順に従います。
1
こ のユーザのみに対 し て NetExtender ク ラ イ ア ン ト ルー ト を追加するには、 「ユーザ設定の編集」 ウ ィ
ン ド ウの 「Nx ルー ト 」 タ ブ を選択 し ます。
2
こ のグループのユーザにのみ追加 さ れる NetExtender ク ラ イ ア ン ト ルー ト を追加するには、 「 ク ラ イ ア
ン ト ルー ト の追加」 を選択 し ます。
3
「送信先ネ ッ ト ワー ク」 に、 NetExtender でア ク セスで き る よ う にする信頼済みネ ッ ト ワー ク の IPv4 ま
たは IPv6 ア ド レ ス を入力 し ます。
4
IPv4 のルー ト に対し ては、 「サブネ ッ ト マス ク/接頭辞」 フ ィ ール ド に、 サブネ ッ ト マス ク を入力し ます。
IPv6 のルー ト に対 し ては、 「サブネ ッ ト マス ク /接頭辞」 フ ィ ール ド に接頭辞を入力 し ます。
5
「追加」 を選択 し ます。 必要なすべてのルー ト について、 こ の手順を繰 り 返 し ます。
6
「強制 ト ンネル方式」 ド ロ ッ プダウン リ ス ト から 「有効」 を選択 し ます。 これによ り 、 このユーザへのす
べての ト ラ フ ィ ッ ク ( リ モ ー ト ユーザの ロ ー カ ル ネ ッ ト ワー ク 宛ての ト ラ フ ィ ッ ク も 含む) で Secure
Mobile Access NetExtender ト ン ネルが使用 さ れます。
7
このグループのユーザに対 し て、 グローバル NetExtender ク ラ イ ア ン ト ルー ト ( 「NetExtender > ク ラ イ
ア ン ト ルー ト 」 ページ で設定) も 追加する には、 「NetExtender グローバル ク ラ イ ア ン ト ルー ト を追加
する」 を オンに し ます。
8
「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
255
9
エ ン ド ポ イ ン ト 制御
こ のセ ク シ ョ ン では、 ウ ェ ブ ベースの Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「エ ン ド
ポ イ ン ト 制御」 ページ と 、 こ のページで行 う 設定 タ ス ク について説明 し ます。
ト ピ ッ ク:
•
エ ン ド ポ イ ン ト 制御の設定 (256 ページ)
•
エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ イル (257 ページ)
•
ユーザ > ロー カル グループ > EPC 設定の編集 (259 ページ)
•
ユーザ > ロー カル ユーザ > EPC 設定の編集 (261 ページ)
•
エ ン ド ポ イ ン ト 制御 > 状況 (263 ページ)
•
エ ン ド ポ イ ン ト 制御 > 設定 (264 ページ)
•
エ ン ド ポ イ ン ト 制御 > ログ (265 ページ)
エ ン ド ポ イ ン ト 制御の設定
従来の VPN ソ リ ュ ーシ ョ ン では、 あなたのネ ッ ト ワー ク に社員個人所有のコ ン ピ ュ ー タ 、 空港、 またはホテル と
い っ た 信頼 し て い な い 場所か ら ア ク セ ス す る こ と に よ り 、 ネ ッ ト ワ ー ク 資源 に 対す る 危険が増大 し ま す。
SMA/SRA 装置は、 信頼 し ていない環境内の機器な ど、 あ ら ゆるウ ェ ブ対応シス テムから の安全なア ク セス を提供
し ます。 Secure Mobile Access では、 エ ン ド ポ イ ン ト 制御 (EPC) をサポー ト し ています。 これは、 SMA 400/200、
SRA 4600/1600、 および SMA 500v Virtual Appliance で利用で き る既定のサービ スです。
EPC は接続を確立す る前にユーザの環境が安全かど う かを確認す る エ ン ド ポ イ ン ト 制御 (EPC) をサポー ト し ま
す。 EPC は機密性の高いデー タ を保護 し 、 信頼 し ていない環境内の機器から ア ク セス さ れる際にネ ッ ト ワー ク に
危険が及ばない よ う に防御 し ます。 EPC はま た、 SMA/SRA に参加 し てい る ク ラ イ ア ン ト 機器を起源 と す る脅威
か ら ネ ッ ト ワー ク を保護 し ます。
EPC は、 ユーザがウ ェ ブ ブ ラ ウザか ら ウ ェ ブ ポー タ ルに ロ グ イ ンする際に確認 さ れ、 信頼 さ れていないサイ ト
か ら のプ ラ イ ベー ト ネ ッ ト ワー ク へのア ク セス を すべて遮断 し ます。 EPC は、 シ ス テム上のブ ラ ウザ プ ラ グ イ
ン を使用 し てポー タ ル確認を行います。
EPC は、 Mobile Connect を用いる iOS および Android モバイル機器でサポー ト さ れてお り 、 こ れら のモバイル機
器に対 し てデバ イ ス プ ロ フ ァ イ ルの作成が可能です。 こ れに よ っ て、 ク ラ イ ア ン ト 機器を脅威か ら 保護す る と
と も に、 SSL VPN に参加 し てい る ク ラ イ ア ン ト 機器を起源 と す る脅威か ら SMA/SRA 装置を保護 し ます。 Mobile
Connect の詳細については、 Mobile Connect の各種ユーザ ガ イ ド を参照 し て く だ さ い。
Secure Mobile Access は、 こ れ ら のエ ン ド ポ イ ン ト セキ ュ リ テ ィ 制御を、 ト ン ネル セ ッ シ ョ ンが開始 さ れる前
にホス ト の健全性確認 と セキ ュ リ テ ィ 防御機構を実行する こ と で提供 し ます。 ホス ト の健全性確認は、 ク ラ イ ア
ン ト シ ス テムが組織のセキ ュ リ テ ィ ポ リ シーに沿 っ てい る こ と を確認する助けにな り ます。 Dell SonicWALL エ
ン ド ポ イ ン ト セキ ュ リ テ ィ 制御はア ク セス制御 と 堅 く 統合 さ れてお り 、 ク ラ イ ア ン ト シ ス テムを分析 し て、 そ
の結果を基にア ク セス制御を適用 し ます。
EPC は、 Windows、 Linux、 お よび Mac NetExtender ク ラ イ ア ン ト をサポー ト し ます。 また、 iOS、 Android、 OSX、
Windows Phone、 および Windows Next 向けの Mobile Connect もサポー ト し ます。 ウ ェ ブ ポー タル ログイ ンに関し
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
256
て、 EPC は Windows プ ラ ッ ト フ ォ ーム上でのみサポー ト さ れます。 EPC 拡張は Dell SonicWALL SMA 400/200、 SRA
4600/1600 および SMA 500v Virtual Appliance プ ラ ッ ト フ ォームでサポー ト されます。
補足 : EPC 機能がア ク テ ィ ブ な場合、 増加 し た ト ラ フ ィ ッ ク のために他の機能の動作が遅 く な る こ と があ
り ます。
EPC を設定するには:
1
ご使用の装置の導入ガ イ ド で説明 さ れている よ う に、 装置を最新の Secure Mobile Access フ ァ ームウ ェ ア
イ メ ージで起動 し ます。
2
様々な グ ロ ーバル、 グループ、 ま たはユーザ属性に基づいてユーザ認証 を許可ま たは禁止す る デバ イ ス
プ ロ フ ァ イルを設定 し ます。 エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ イル (257 ページ)を参照 し て く だ
さ い。
3
エ ン ド ポ イ ン ト 制御プ ロ フ ァ イ ルを許可ま たは禁止する グループ と ユーザを追加 し て設定 し ます。 エ ン
ド ポ イ ン ト 制御 > 状況 (263 ページ)を参照 し て く だ さ い。
4
グループ プ ロ フ ァ イルを継承する よ う にユーザを設定 し ます。 ユーザ > ロー カル グループ > EPC 設定の
編集 (259 ページ)を参照 し て く だ さ い。
5
エ ン ド ポ イ ン ト 制御を有効に し ます。 エ ン ド ポ イ ン ト 制御 > 状況 (263 ページ)を参照 し て く だ さ い。
6
NetExtender に接続 し て、 エ ン ド ポ イ ン ト 制御のログ を監視 し ます。 エ ン ド ポ イ ン ト 制御 > ログ (265
ページ)を参照 し て く だ さ い。
エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ
イル
様々なグローバル、 グループ、 またはユーザ属性に基づいて、 ユーザまたはグループに対する認証指針を設定す
る ためのデバ イ ス プ ロ フ ァ イルを作成 し ます。 例えば、 あ る ア ン チウ ィ ルス プ ロ グ ラ ムを使用する グループ、
特定の Windows バージ ョ ンのユーザな ど を選択で き ます。
プ ロ フ ァ イルには、 許可プ ロ フ ァ イル と 禁止プ ロ フ ァ イルの 2 種類があ り ます。 許可プ ロ フ ァ イルはユーザが認
証 さ れる前に提示す る必要があ る ク ラ イ ア ン ト ネ ッ ト ワー ク の属性を確認 し 、 禁止プ ロ フ ァ イ ルは提示 で き な
い ネ ッ ト ワー ク の属性を確認 し ます。 あ る グループ ま たはユーザに対 し て複数のプ ロ フ ァ イ ルが定義 さ れてい
る場合、 SMA/SRA 装置への接続は、 ク ラ イ ア ン ト 環境がグループ ま たはユーザに対す る すべての許可プ ロ フ ァ
イルを満た し 、 かつ、 どの禁止プ ロ フ ァ イル も満た さ ない場合のみ許可 さ れます。
「エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ イル」 ページ を使用 し て、 デバイ ス プ ロ フ ァ イルを管理 し ます。
図 34. エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ イル
「エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ イル」 ページは、 すべてのデバイ ス プ ロ フ ァ イルを一覧表示 し 、 プ
ロ フ ァ イルを使用する こ と がで き る プ ラ ッ ト フ ォ ームを識別 し ます。 こ のページには、 プ ロ フ ァ イルを追加、 編
集、 ま たは削除す る ためのボ タ ンがあ り ます。 見分け る には、 ア イ コ ン ま たはボ タ ン にマウス カ ー ソ ルを合わ
せます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
257
デバイ ス プ ロ フ ァ イルを作成するには、 以下の手順を実行 し ます。
1
「エ ン ド ポ イ ン ト 制御 > デバイ ス プ ロ フ ァ イル」 ページで、 「デバイ ス プ ロ フ ァ イルの追加」 を選択 し
ます。
「デバイ ス プ ロ フ ァ イルの追加」 ページが表示 さ れます。
2
「名前」 フ ィ ール ド に、 プ ロ フ ァ イルを識別する ために使用する名前を入力 し ます。
3
「説明」 フ ィ ール ド に、 オ プ シ ョ ン で プ ロ フ ァ イ ルを識別す るのに役立つ プ ロ フ ァ イ ルの簡単な説明を
入力 し ます。
4
Windows、 Mac、 Linux、 iOS、 または Windows Phone ク ラ イ ア ン ト のいずれに対 し て プ ロ フ ァ イルを作
成するかを選択 し ます。
5
「種別」 ド ロ ッ プダウン リ ス ト で、 ユーザの選択に使用する属性を選択し ます。 このページの残り のフ ィ ー
ル ド はあなたの選択によ っ て異な り ます。
6
「現在の属性に追加」 を選択 し ます。
7
それぞれのプ ロ フ ァ イルに含まれるべきの属性に対 し 、 5 と 6 を繰 り 返 し ます。
8
必要に応 じ て、 EPC の確認に失敗 し た こ と を ユーザに通知する カ ス タ ム メ ッ セージ を入力で き ます。 管
理者は、 問題の解決方法やポ リ シー エ ラ ーにな っ た理由を説明する テキス ト を入力で き ます。
9
プ ロ フ ァ イルを完了するには、 ページ右上の 「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
258
ユーザ > ロー カル グループ > EPC 設定の
編集
デバ イ ス プ ロ フ ァ イ ルを作成 し た後で、 ユーザを認証する ためにそれ ら を使用する ロー カル グループに割 り 当
て ま す。 デバ イ ス プ ロ フ ァ イ ルには許可 プ ロ フ ァ イ ル と 禁止 プ ロ フ ァ イ ルがあ り ま す。 許可 プ ロ フ ァ イ ルは
ユーザが認証 さ れる前に提示す る必要があ る ク ラ イ ア ン ト ネ ッ ト ワー ク の属性を確認 し 、 禁止プ ロ フ ァ イ ルは
提示 で き ない ネ ッ ト ワー ク の属性を確認 し ます。 あ る グループ に対 し て複数のプ ロ フ ァ イ ルが定義 さ れてい る
場合、 SMA/SRA 装置への接続は、 ク ラ イ ア ン ト 環境がグループ に対す る すべての許可プ ロ フ ァ イ ルを満た し 、
かつ、 どの禁止プ ロ フ ァ イル も 満た さ ない場合のみ許可 さ れます。 「ユーザ > ロー カル グループ > 編集」 ペー
ジの 「EPC」 タ ブ を使用 し て、 デバイ ス プ ロ フ ァ イルを グループに割 り 当て ます。
EPC が有効のプ ラ ッ ト フ ォ ーム上で NetExtender ログ イ ン を無効にで き ます。
EPC ポー タ ル確認では、 NetExtender ブ ラ ウザ プ ラ グ イ ン を使用 し ます。 EPC は、 ユーザがウ ェ ブ ブ ラ ウザか
ら ウ ェ ブ ポー タ ルに ロ グ イ ンする際に確認 さ れ、 信頼 さ れていないサイ ト か ら のプ ラ イ ベー ト ネ ッ ト ワー ク へ
のア ク セス をすべて遮断 し ます。
ロー カル グループ内のユーザを認証する と き に使用するデバイ ス プ ロ フ ァ イルを設定するには、 以
下の手順を実行 し ます。
1
「ユーザ > ロー カル グループ」 ページに移動 し て、 グローバル グループ または EPC を設定する ロー カル
グループに対する 「編集
」 を選択 し ます。
2
「ロー カル グループの編集」 ページが表示 さ れた ら、 「EPC」 タ ブ を選択 し ます。 EPC タ ブ を使用 し てグ
ループのための EPC を有効ま たは無効に し 、 サポー ト さ れない ク ラ イ ア ン ト か ら の認証要求を ど う 処理
するか選択 し 、 そ し てデバイ ス プ ロ フ ァ イルを追加または削除 し ます。
3
「EPC を有効にする」 フ ィ ール ド で、 グループの EPC を有効にするには 「有効」 を選択 し 、 グループの
EPC を無効にするには 「無効」 を選択 し ます。 あるいは、 「ユーザ > ロー カル ユーザ > グローバル ポ リ
シーの編集」 ま たは 「ユーザ > ロー カ ル グループ > グ ローバル ポ リ シーの編集」 ページの EPC が有効
かど う かに基づいて EPC を有効または無効にするには 「グローバル設定を使用する」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
259
4
EPC が有効な と き に こ れら のポー タ ルから のログ イ ン を許可する場合には 「ポー タ ル ログ イ ン を有効に
する」 フ ィ ール ド で既定の動作を有効に、 遮断する場合は無効に設定 し ます。
5
iOS と Android の携帯 ク ラ イ ア ン ト で EPC がサポー ト さ れています。 ECP が有効な と き に こ れら のク ラ イ
ア ン ト か ら のロ グ イ ン を許可す る場合には 「携帯 ク ラ イ ア ン ト のロ グ イ ン を有効にす る」 フ ィ ール ド で
既定の動作を有効に、 遮断する場合は無効に設定 し ます。
6
「EPC の周期」 セ ク シ ョ ンのフ ィ ール ド は、 グローバル グループ またはロー カル グループ ど ち ら の EPC
を設定 し てい るかに よ っ て変化 し ます。 グローバル グループの EPC を設定する場合は、 ユーザがロ グ イ
ンする と きのみ EPC チ ェ ッ ク を実行する よ う に 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認する」 を選択する
か、 設定 し た間隔で も EPC チ ェ ッ ク を実行する よ う に 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認 し 、 それ以
降は x 分ご と に確認す る」 を選択 し ます。 例えば、 ユーザがロ グ イ ン し た と き と 、 ロ グ イ ン中に x 分ご
と に EPC チ ェ ッ ク を実行するには、 「ログ イ ン時にエ ン ド ポ イ ン ト を確認 し 、 それ以降は x 分ご と に確
認する」 を選択 し 、 EPC のチ ェ ッ ク の周期を分単位で入力 し ます。
OR
ロー カル グループの EPC を設定する場合は、 「EPC の周期」 ド ロ ッ プダウン リ ス ト から 「グローバル設
定を使用す る」 ま たは 「ユーザ定義設定」 を選択 し ま す。 「グ ロ ーバル設定を使用す る」 を選択 し た場
合は、 ロー カル グループはグローバル グループか ら EPC 設定を継承 し ます。 「ユーザ定義設定」 を選択
し た場合は、 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認する」 と 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認 し 、
それ以降は x 分ご と に確認する」 が表示 さ れ、 グローバル グループに対 し て説明 し た よ う に EPC を設定
で き ます。
7
グループに対 し て定義 さ れたすべての許可 と 禁止デバイ ス プ ロ フ ァ イルを使用するには 「グローバル デ
バイ ス プ ロ フ ァ イルを継承する」 を オン に し ます。
OR
「EPC の編集」 ページ を使用 し て プ ロ フ ァ イルを追加または削除 し ます。
8
a
グループのため許可プ ロ フ ァ イ ルを追加ま たは削除す る には、 「許可プ ロ フ ァ イ ルの追加」 を選
択 し ます。
b
「EPC の編集」 ページで、 「すべてのプ ロ フ ァ イル」 リ ス ト から グループに追加する プ ロ フ ァ イル
を 選択 し 、 「選択 さ れた プ ロ フ ァ イ ルの追加」 を 選択 し ま す。 す る と 選択 さ れた プ ロ フ ァ イ ル
は、 グループに対 し て使用 さ れるすべてのデバイ ス プ ロ フ ァ イルが一覧表示 さ れる、 ページ上の
「使用中のプ ロ フ ァ イル」 リ ス ト に移動 さ れます。
c
プ ロ フ ァ イ ルを削除せずに無効にす る には、 プ ロ フ ァ イ ルの横にあ る 「有効」 を オ フ に し ます。
プ ロ フ ァ イ ルを有効にす る には、 「有効」 を オ ン に し ま す。 こ れに よ り 、 都合に合わせて定期的
に使用 さ れる プ ロ フ ァ イルを有効または無効にする こ と がで き ます。
d
グループか ら 許可プ ロ フ ァ イ ルを削除す る には、 「使用中のプ ロ フ ァ イ ル」 リ ス ト か ら プ ロ フ ァ
イルを選択 し て 「選択 さ れたプ ロ フ ァ イルの削除」 を選択 し ます。
e
グループ に対す る禁止プ ロ フ ァ イ ルを追加ま たは削除す る には、 「禁止プ ロ フ ァ イ ルの追加」 を
選択 し てか ら上記 b と d と 同様の手順を実行 し ます。
「適用」 を選択 し て変更を保存 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
260
ユーザ > ローカル ユーザ > EPC 設定の編集
デバイ ス プ ロ フ ァ イルを作成 し た後で、 それ ら を ロー カル ユーザに割 り 当て ます。 デバイ ス プ ロ フ ァ イルには
許可プ ロ フ ァ イル と 禁止プ ロ フ ァ イルがあ り ます。 許可プ ロ フ ァ イルはユーザが認証 さ れる前に提示する必要が
あ る ク ラ イ ア ン ト ネ ッ ト ワー ク の属性を確認 し 、 禁止プ ロ フ ァ イルは提示 で き ない ネ ッ ト ワー ク の属性を確認
し ます。 あ る ユーザに対 し て複数のプ ロ フ ァ イ ルが定義 さ れてい る場合、 SMA/SRA 装置への接続は、 ク ラ イ ア
ン ト 環境がユーザに対するすべての許可プ ロ フ ァ イルを満た し 、 かつ、 どの禁止プ ロ フ ァ イル も 満た さ ない場合
のみ許可 さ れます。 「ユーザ > ロー カル ユーザ > 編集」 ページの 「EPC」 タ ブ を使用 し て、 デバイ ス プ ロ フ ァ
イルをユーザに割 り 当て ます。
EPC が有効のプ ラ ッ ト フ ォ ーム上で NetExtender ログ イ ン を無効にで き ます。
ロー カル ユーザを認証する と き に使用するデバイ ス プ ロ フ ァ イルを設定するには、 以下の手順を実
行 し ます。
1
「ユーザ > ロー カル ユーザ」 ページに移動 し て、 EPC を設定するユーザに対する 「編集」
ます。
2
「ローカル ユーザの編集」 ページが表示 さ れた ら、 「EPC」 タ ブ を選択 し ます。 EPC タ ブ を使用 し てユー
ザのための EPC を有効ま たは無効に し 、 サポー ト さ れない ク ラ イ ア ン ト か ら の認証要求を ど う 処理する
か選択 し 、 そ し てデバイ ス プ ロ フ ァ イルを追加または削除 し ます。
3
「EPC を有効にする」 フ ィ ール ド で、 ユーザの EPC を有効にするには 「有効」 を選択 し 、 ユーザの EPC
を無効にするには 「無効」 を選択 し ます。 あるいは、 「エ ン ド ポ イ ン ト 制御 > 設定」 ページの EPC が有
効かど う かに基づいて EPC を有効または無効にするには 「グループ設定を使用する」 を選択 し ます。
4
EPC が有効な と きに これらのク ラ イ ア ン ト からのログ イ ン を許可する場合には 「ポー タ ル ログ イ ン を有効
にする:」 フ ィ ール ド で既定の動作を有効に、 遮断する場合は無効に設定 し ます。
5
iOS と Android の携帯ク ラ イ ア ン ト で EPC がサポー ト さ れています。 「携帯ク ラ イ ア ン ト のログ イ ン を有
効にす る」 フ ィ ール ド で、 EPC が有効な と き に こ れ ら の ク ラ イ ア ン ト か ら のロ グ イ ン を、 既定で許可す
る 場合は 「有効」 を、 禁止す る場合は 「無効」 を 選択 し ま す。 ま たは、 「グルー プ設定 を 使用す る」 を
既定の動作 と し て選択する こ と も で き ます。 こ の場合は、 「エ ン ド ポ イ ン ト 制御 > 設定」 ページ で EPC
が有効にな っ ているかど う かによ っ て、 EPC が有効または無効にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
を選択 し
261
6
「EPC の周期」 セ ク シ ョ ン で、 EPC チ ェ ッ クがいつ行われるべきかを設定 し ます。 ユーザがログ イ ンする
と きのみ EPC チ ェ ッ ク を実行する よ う に 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認する」 を選択するか、 設
定 し た間隔で も EPC チ ェ ッ ク を実行する よ う に 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認 し 、 それ以降は x
分 ご と に確認す る」 を 選択 し ま す。 例えば、 ユーザが ロ グ イ ン し た と き と 、 ロ グ イ ン 中に x 分ご と に
EPC チ ェ ッ ク を実行する には、 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認 し 、 それ以降は x 分ご と に確認す
る」 を選択 し 、 EPC のチ ェ ッ ク の周期を分単位で入力 し ます。
7
「EPC の周期」 セ ク シ ョ ンの フ ィ ール ド は、 グローバル グループ またはロー カル ユーザど ち らの EPC を
設定 し てい るかに よ っ て変化 し ます。 グローバル グループの EPC を設定する場合は、 ユーザがロ グ イ ン
す る と き のみ EPC チ ェ ッ ク を 実行す る よ う に 「ロ グ イ ン時に エ ン ド ポ イ ン ト を 確認す る」 を 選択す る
か、 設定 し た間隔で も EPC チ ェ ッ ク を実行する よ う に 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認 し 、 それ以
降は x 分ご と に確認す る」 を選択 し ます。 例えば、 ユーザがロ グ イ ン し た と き と 、 ロ グ イ ン中に x 分ご
と に EPC チ ェ ッ ク を実行するには、 「ログ イ ン時にエ ン ド ポ イ ン ト を確認 し 、 それ以降は x 分ご と に確
認する」 を選択 し 、 EPC のチ ェ ッ ク の周期を分単位で入力 し ます。
OR
ロー カル ユーザの EPC を設定する場合は、 「EPC の周期」 ド ロ ッ プダウン リ ス ト から 「グローバル設定
を使用す る」 ま たは 「ユーザ定義設定」 を選択 し ま す。 「グ ロ ーバル設定を使用す る」 を選択 し た場合
は、 ロー カル ユーザはグローバル グループか ら EPC 設定を継承 し ます。 「ユーザ定義設定」 を選択 し た
場合は、 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認する」 と 「ロ グ イ ン時にエ ン ド ポ イ ン ト を確認 し 、 それ
以降は x 分ご と に確認する」 が表示 さ れ、 グ ローバル グループに対 し て説明 し た よ う に EPC を設定で き
ます。
8
ユーザに対 し て定義 さ れたすべての許可 と 禁止デバイ ス プ ロ フ ァ イルを使用するには 「グループ デバイ
ス プ ロ フ ァ イルを継承する」 を オン に し ます。
OR
「EPC の編集」 ページ を使用 し て プ ロ フ ァ イルを追加または削除 し ます。
9
a
ユーザのため許可プ ロ フ ァ イ ルを追加ま たは削除す る には、 「許可プ ロ フ ァ イ ルの追加」 を選択
し ます。
b
「EPC の編集」 ページで、 「すべてのプ ロ フ ァ イル」 リ ス ト から ユーザに追加 し たいプ ロ フ ァ イル
を 選択 し 、 「選択 さ れた プ ロ フ ァ イ ルの追加」 を 選択 し ま す。 す る と 選択 さ れた プ ロ フ ァ イ ル
は、 ユーザに対 し て使用 さ れ る すべてのデバ イ ス プ ロ フ ァ イ ルが一覧表示 さ れ る、 ペー ジ上の
「使用中のプ ロ フ ァ イル」 リ ス ト に移動 さ れます。
c
ユーザの許可プ ロ フ ァ イ ルを削除す る には、 「使用中のプ ロ フ ァ イ ル」 リ ス ト か ら プ ロ フ ァ イ ル
を選択 し て 「選択 さ れたプ ロ フ ァ イルの削除」 を選択 し ます。
d
ユーザに対す る禁止プ ロ フ ァ イ ルを追加ま たは削除す る には、 「禁止プ ロ フ ァ イ ルの追加」 を選
択 し てか ら上記 b と d と 同様の手順を実行 し ます。
「適用」 を選択 し て変更を保存 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
262
エ ン ド ポ イ ン ト 制御 > 状況
「エ ン ド ポ イ ン ト 制御 > 状況」 ページ を使用 し て、 自動ア ッ プデー ト の設定、 使用 さ れてい る現在の EPC バー
ジ ョ ンの表示、 EPC バージ ョ ンの更新、 およびサービ スの失効期日の表示を行 う こ と がで き ます。
図 35. エ ン ド ポ イ ン ト 制御 > 状況
1
「自動ア ッ プデー ト を許可」 を オンに し て、 OPSWAT の自動ア ッ プデー ト を有効に し ます。
2
「イ ン ス ト ール バージ ョ ン」 には、 使用 さ れている現在のバージ ョ ンが表示 さ れます。
3
「ア ッ プデー ト を チ ェ ッ ク」 を選択 し て、 利用可能な ア ッ プ デー ト があ るかど う かた だ ち に問い合わせ
ます。 利用可能な新 し いア ッ プデー ト がある場合、 ボ タ ンが 「ア ッ プデー ト を適用」 に変化 し ます。
4
「サービ スの失効期日」 には、 現在のサービ スがいつ失効するかが表示 さ れます。
5
「戻す」 を選択 し て、 サービ スの前バージ ョ ン を適用 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
263
エ ン ド ポ イ ン ト 制御 > 設定
EPC は 「エ ン ド ポ イ ン ト 制御 > 設定」 ペー ジ上で全体的に有効ま たは無効に し ま す。 EPC が無効の場合、 グ
ローバル、 グループ、 そ し てユーザ レ ベルで無効です。 こ の設定ページは、 NetExtender ク ラ イ ア ン ト のログ イ
ンが EPC セキ ュ リ テ ィ 確認で失敗 し た場合に表示する メ ッ セージ を カ ス タ マ イ ズする ために も 使われます。
図 36. エ ン ド ポ イ ン ト 制御 > 設定
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
264
エ ン ド ポ イ ン ト 制御 > ログ
「エ ン ド ポ イ ン ト 制御 > ロ グ」 ページには、 EPC に よ っ て遮断 さ れたすべてのク ラ イ ア ン ト ロ グ イ ンが リ ス ト
さ れます。 こ のログは検索、 フ ィ ル タ 、 電子 メ ール送信、 そ し て エ ク スポー ト する こ と がで き ます。
図 37. エ ン ド ポ イ ン ト 制御 > ログ
こ のページ を使用 し て以下の機能を実行 し ます。
•
「エ ク スポー ト 」 を選択 し て、 すべてのログ セ ッ シ ョ ンのすべてのテキス ト を含む zip フ ァ イルを保存
し ます。
•
すべてのログ メ ッ セージ を削除する には 「ログの消去」 を選択 し ます。
•
「ログ > 設定」 ページ で設定 さ れた電子 メ ール ア ド レ スにログ を送信するには 「電子 メ ール ログ」 を選
択 し ます。
•
ログ メ ッ セージ を フ ィ ル タ するには 「検索」 オプ シ ョ ン を使用 し ます。 検索は大文字 と 小文字を区別する
こ と に注意 し て く だ さ い。 ド ロ ッ プ ダウ ン メ ニ ュ ーで、 検索に使用する フ ィ ール ド を選択 し ます。 「検
索」 を選択す る と 、 検索文字列に一致す る メ ッ セージ だけが表示 さ れま す。 検索文字列に一致す る メ ッ
セージ を非表示にす る には、 「除外」 を 選択 し ま す。 すべての メ ッ セージ を表示す る には 「 リ セ ッ ト 」
を選択 し ます。
•
1 ページに表示される ログ メ ッ セージを増やし た り 減ら し た り するには、 「1 ページあた り の項目」 フ ィ ー
ル ド の値を変更し ます。 ログ メ ッ セージのページをス ク ロールするには前方または後方矢印を選択し ます。
•
見出 し を選択する と 、 ログ メ ッ セージは見出 し のアルフ ァ ベ ッ ト 順に並べ替え られます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
265
10
セキ ュ ア仮想ア シス ト の設定
こ のセ ク シ ョ ン では、 ウ ェ ブベースの Dell SonicWALL Secure Mobile Access 管理イ ン タ ー フ ェ ースの 「セキ ュ ア
仮想ア シ ス ト 」 ページ と 、 こ のページで行 う 設定 タ ス ク について説明 し ます。
Secure Mobile Access ユーザが リ モー ト の場所か ら 顧客をサポー ト する ために顧客の使用 し てい る コ ン ピ ュ ー タ
の制御を取得で き る、 使いやすい ツールがセキ ュ ア仮想ア シ ス ト です。 顧客サポー ト は、 昔から 費用 と 時間がか
かる ビ ジネス分野で し た。 仮想ア シ ス ト は、 簡単に展開で き る、 使いやすい リ モー ト サポー ト ソ リ ュ ーシ ョ ン
を実現 し ます。 こ の機能は、 現在 Windows と MacOS でサポー ト さ れています。
セ キ ュ ア仮想ア シ ス ト の概念の詳細につい ては、 セ キ ュ ア仮想ア シ ス ト の概要 (52 ペー ジ) を 参照 し て く だ さ
い。 詳細につい ては、 『 Secure Mobile Access セキ ュ ア仮想 ミ ー テ ィ ン グお よ びセ キ ュ ア仮想ア シ ス ト 機能モ
ジ ュ ール』 も参照で き ます。
ト ピ ッ ク:
•
セキ ュ ア仮想ア シス ト > 状況 (266 ページ)
•
セキ ュ ア仮想ア シス ト > 設定 (267 ページ)
•
セキ ュ ア仮想ア シス ト > ログ (274 ページ)
•
セキ ュ ア仮想ア シス ト > ラ イ セ ン ス (275 ページ)
セキ ュ ア仮想ア シ ス ト > 状況
こ のセ ク シ ョ ン では、 「セキ ュ ア仮想ア シス ト > 状況」 ページの概要 と 、 こ のページ で行え る設定 タ ス ク につい
て説明 し ます。
「セキ ュ ア仮想ア シ ス ト > 状況」 ページには、 現在ア ク テ ィ ブ な要求の要約 (顧客の名前、 顧客から 提供 さ れた
問題の要約、 仮想ア シ ス ト セ ッ シ ョ ンの状況、 顧客を ア シ ス ト し ている技術者) が表示 さ れます。 技術者に対 し
ては、 こ のページにポー タ ル、 ド メ イ ン、 状況が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
266
図 38. 仮想ア シ ス ト > 状況
画面右側の 「ス ト リ ー ミ ン グ更新」 は顧客状況の変化が動的に更新 さ れる こ と を示 し ます。 「オ ン/オ フ 」 を選
択する と 、 それぞれス ト リ ー ミ ング更新が有効/無効にな り ます。
「ロ グアウ ト 」 を選択する と 、 顧客がキ ュ ーから 削除 さ れます。 現在セ ッ シ ョ ン中の顧客の場合は顧客 と 技術者
の両方が切断 さ れます。
技術者の立場か ら仮想ア シス ト を使 う と きの情報については、 次のセ ク シ ョ ン を参照 し て く だ さ い。
•
セキ ュ ア仮想ア シス ト の技術者セ ッ シ ョ ンの開始 (55 ページ)
•
セキ ュ ア仮想ア シス ト の技術者 タ ス クの実行 (57 ページ)
セキ ュ ア仮想ア シ ス ト > 設定
こ のセ ク シ ョ ン では、 「セキ ュ ア仮想ア シス ト > 設定」 ページ と 、 こ のページ で使用で き る設定 タ ス ク について
説明 し ます。 仮想ア シス ト のオプ シ ョ ンは次の タ ブに分かれています。
•
一般設定 (267 ページ)
•
要求の設定 (270 ページ)
•
通知設定 (271 ページ)
•
顧客ポー タ ルの設定 (272 ページ)
•
制限の設定 (273 ページ)
一般設定
仮想アシ ス ト の一般設定を行 う には:
1
「セキ ュ ア仮想ア シス ト > 設定」 ページ を表示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
267
2
仮想アシス ト へのア ク セス を許可する前に顧客にパスワー ド の入力を求める場合は、 「アシス ト コ ー ド 」
ウ ィ ン ド ウにパスワー ド を入力 し ます。
3
( オプ シ ョ ン ) 「招待な し でのサポー ト を有効にする」 がオンの と き、 顧客は招待の電子 メ ールを受け取っ
て いな く て も ア シ ス ト を要求で き ます。 こ れがオ フ の と き は、 技術者に よ っ て明示的に招待 さ れた顧客
だけがア シス ト を受ける こ と がで き ます。
4
(オプシ ョ ン)標準のユーザ ログ イ ン ページではな く 、 顧客ログ イ ン画面を既定の開始ページにするには、
「顧客ログ イ ン を既定で表示する」 を選択 し ます。
5
(オプシ ョ ン) 「技術者によ る LAN 上のク ラ イ ア ン ト の起動を有効にする」 を選択する と 、 仮想アシス ト を
実行す る LAN 上の ク ラ イ ア ン ト を起動で き ます。 ただ し 、 両者が同 じ サブ ネ ッ ト に属する場合に限 り ま
す。 ク ラ イ ア ン ト PC は、 電源がオ フ の場合 も、 ス リ ー プ状態の場合 も 、 休止状態の場合 も 起動で き ま
す。 こ の機能は、 グローバルで も、 ポー タ ル単位で も、 ク ラ イ ア ン ト から で も有効にで き ます。
補足 : ク ラ イ ア ン ト 起動を可能にするには、 こ の機能をポー タ ル上で も 有効にする必要があ
り ます。 「ポー タ ル > ポー タ ル」 ページ と 、 ク ラ イ ア ン ト マシ ンの BIOS において、 こ れを
行います。
6
(オ プ シ ョ ン) 仮想ア シ ス ト を、 ロー カ ル マ シ ン に イ ン ス ト ールする こ と な く ウ ェ ブか ら 起動する には、
「セキ ュ ア仮想ア シ ス ト を イ ン ス ト ールせずに起動す る」 を選択 し ます。 こ の機能はグ ロ ーバルま たは
ポー タ ルご と に有効化で き ます。
7
(オプシ ョ ン) 仮想アシス ト を受ける顧客に法的な免責事項、 指示、 またはその他の追加情報を示すには、
「免責事項」 フ ィ ール ド にその内容を入力 し ます。 こ の フ ィ ール ド では HTML コ ー ド を使用で き ます。
免責事項が表示 さ れた ら 、 顧客は仮想ア シ ス ト セ ッ シ ョ ン を開始する前に 「承諾」 を選択する必要があ
り ます。
8
(オプ シ ョ ン) 仮想ア シ ス ト にア ク セスする ための URL を変更するには、 「顧客ア ク セス リ ン ク 」 フ ィ ー
ル ド に URL を入力 し ます。 SMA/SRA 装置がネ ッ ト ワー ク の外側に設置 さ れてお り 、 ア ク セス先 と し て別
の URL を使用 し なければな ら ない場合は、 こ の操作が必要 と な る こ と があ り ます。
既定の URL は 〈https://server-name/cgi-bin/supportLogin〉 です。 URL を入力する際、 先頭の https://
と 末尾の /cgi-bin/supportLogin は自動的に入力 さ れます。
た と え ば、 「顧客 ア ク セ ス リ ン ク」 フ ィ ー ル ド に test.com/virtual_assist と 入力 す る と 、 自動的 に
https://test.com/virtual_assist/cgi-bin/supportLogin にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
268
9
ポー タ ル ログ イ ン ページに仮想ア シ ス ト への リ ン ク を表示するには、 「ポー タ ル ログ イ ン ページに仮
想ア シ ス ト リ ン ク を表示」 を オン に し ます。 顧客は リ ン ク を選択する と 、 仮想ア シ ス ト ポー タ ル ログ イ
ン ページに直接移動で き、 仮想オ フ ィ スにロ グオンする必要はあ り ません。
10 直接イ ン タ ー フ ェ ースの場合は、 3 つのイ ン タ ー フ ェ ースにア ク セスで き ます。 そのためには、
supportLogin、 vmLogin、 vmLoginCreator のいずれかの リ ン ク の URL にア ク セ ス し ます。 SMA 接
続エージ ェ ン ト は、 こ れ らのページにあ っ た Active-X や Java ア プ レ ッ ト に代わっ て、 仮想ア シ ス ト や仮
想 ミ ーテ ィ ング イ ン タ ー フ ェ ース を (Windows および Macintosh で) 起動 し ます。 ページには、 SMA 接
続エ ー ジ ェ ン ト を イ ン ス ト ールす る 通知ボ タ ン バーがあ り ま す。 ア ク テ ィ ブ な リ ン ク を ク リ ッ ク す る
と 、 次のページが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
269
要求の設定
仮想アシ ス ト の要求設定を行 う には:
1
「セキ ュ ア仮想ア シス ト > 設定」 ページの下部にある 「要求の設定」 タ ブ を選択 し ます。
2
一定の時間が経過 し た と き仮想ア シ ス ト 要求を タ イ ムア ウ ト さ せる には、 「期限切れチ ケ ッ ト 」 フ ィ ー
ル ド に値を入力 し ます。 既定値は 0 で、 期限が終了 し ない こ と を意味 し ます。 タ イ ムア ウ ト 時間が経過
する と 、 顧客は仮想ア シス ト 要求を再び出す必要があ り ます。
3
仮想アシス ト キ ュ ーに含める こ と がで き る顧客の数を制限するには、 「最大 リ ク エス ト 」 フ ィ ール ド に値
を入力 し ます。
4
「制限 メ ッ セ ー ジ」 フ ィ ール ド で は、 必要に応 じ て、 キ ュ ーが一杯に な っ た と き 顧客に表示す る メ ッ
セージ を カ ス タ マ イ ズで き ます。 メ ッ セージは最大 256 文字です。
5
「1 つの IP か らの最大要求数」 フ ィ ール ド に値を入力する と 、 特定の顧客が繰 り 返 し 支援を求める よ う
な状況で制限を課す こ と がで き ます。 ただ し 、 こ れは顧客が単一の IP ア ド レ スの背後で DHCP を使用 し
てい る場合に問題を起 こ す こ と があ り ます。 既定値の 0 は、 特定のIPア ド レ スの要求を制限 し ない こ と
を意味 し ます。
6
「未解決要求の有効期限」 フ ィ ール ド に値を入力する と 、 所定の時間 (分単位) 内にア シ ス ト さ れなかっ
た顧客がキ ュ ーか ら 自動的に削除 さ れます。 既定値の 0 は、 ア シ ス ト さ れなか っ た顧客を削除 し ない こ
と を意味 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
270
通知設定
仮想アシ ス ト の通知設定を行 う には:
1
「セキ ュ ア仮想ア シス ト > 設定」 ページの下部にある 「通知設定」 タ ブ を選択 し ます。
2
顧客が仮想アシス ト キ ュ ーにログ イ ン し た と きサポー ト 技術者に自動的に電子 メ ールが送信 さ れる よ う に
するには、 技術者の電子 メ ール ア ド レ ス を 「技術者電子 メ ール リ ス ト 」 に入力 し ます。 複数の メ ール ア
ド レ ス を入力する場合は、 セ ミ コ ロ ン (;) で区切っ て入力 し ます。
3
次の 3 つのフ ィ ール ド で招待の電子 メ ールを カ ス タ マ イ ズで き ます。
•
「招待の件名」 - 電子 メ ールの件名
•
「招待のサポー ト リ ン ク テキス ト 」 - 仮想ア シ ス ト にア ク セスする URL への リ ン ク の説明文
•
「招待 メ ッ セージ」 - 招待の電子 メ ールの本文
•
「招待の既定送信元電子 メ ール ア ド レ ス」 - 既定の電子 メ ールの送信元
こ れ ら の 3 つの フ ィ ール ド では次の変数を使用 し て招待を カ ス タ マ イ ズ し た り 特定の個人に合わせた り
する こ と がで き ます。
•
%EXPERTNAME% - 招待の電子 メ ールを送信する技術者の名前
•
%CUSTOMERMSG% - 「一般設定」 タ ブ で設定 し た免責事項
•
%SUPPORTLINK% - 仮想ア シ ス ト にア ク セスする ための URL
•
%ACCESSLINK% - Secure Mobile Access 仮想オ フ ィ スにア ク セスする ための URL
補足 : 現在設定 さ れている メ ール サーバ と 電子 メ ール返信先ア ド レ スが 「セキ ュ ア仮想ア シ ス ト > 設定」
ページの下部に リ ス ト さ れます。 技術者が通知の電子 メ ールを受け取 っ た り 、 仮想ア シ ス ト の招待を顧客
に メ ール し た り で き る よ う にす る には、 「ロ グ > 設定」 ページ で メ ール サーバを設定す る必要があ り ま
す。 技術者の電子 メ ール ア ド レ スが正確な ら、 顧客に送信 さ れた電子 メ ールがサー ド パーテ ィ の電子 メ ー
ル フ ィ ル タ で遮断 さ れた場合に仮想ア シ ス ト ク ラ イ ア ン ト にエ ラ ー を返 さ ず、 遮断 さ れた電子 メ ール通
知を シス テム内の技術者に送る こ と も で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
271
図 39. ログ > 設定
顧客ポー タ ルの設定
仮想アシ ス ト 顧客ポー タ ルの体裁を カ ス タ マ イ ズするには:
1
「セキ ュ ア仮想ア シス ト > 設定」 ページの下部にある 「顧客ポー タ ル設定」 タ ブ を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
272
2
以下のオプ シ ョ ン を設定 し て顧客ポー タ ルの体裁を カ ス タ マ イ ズ し ます。
•
•
「企業ロ ゴの表示」 - 「ポー タ ルの編集」 ウ ィ ン ド ウの 「ロ ゴ」 タ ブ で設定 し た会社ロ ゴ を表示 し
ます。
「企業著作権の表示」 - ページ下部に著作権情報を表示 し ます。
•
「よ く ある質問 と 回答 と ツ アーの表示」 - セキ ュ ア仮想ア シ ス ト のFAQ と ツ アーへの リ ン ク を顧客
要求ページに表示 し ます。
•
「上部の ヒ ン ト メ ッ セージ」 - セキ ュ ア仮想ア シ ス ト リ ン ク の上側に表示 さ れる テキス ト を カ ス
タ マ イ ズ し ます。
•
「下部の ヒ ン ト メ ッ セージ」 - セキ ュ ア仮想ア シ ス ト リ ン ク の下側に表示 さ れる テキス ト を カ ス
タ マ イ ズ し ます。
•
「ツ アー ヘルプ テキス ト 」 - セキ ュ ア仮想ア シス ト ツ アーの リ ン ク の上に表示 さ れる テキス ト を
カ ス タ マ イ ズ し ます。
•
「顧客ヘルプ テキス ト 」 - 顧客がセキ ュ ア仮想ア シ ス ト リ ン ク を選択 し た と き に表示 さ れる テキ
ス ト を カ ス タ マ イ ズ し ます。
制限の設定
仮想アシ ス ト の制限設定を行 う には:
1
「セキ ュ ア仮想ア シス ト > 設定」 ページの下部にある 「制限の設定」 タ ブ を選択 し ます。
2
特定の IP ア ド レ スまたはネ ッ ト ワー クの仮想アシス ト 要求を拒否するには、 「定義済みア ド レ スからの要
求」 ド ロ ッ プダウン メ ニ ュ ーか ら 「拒否」 を選択 し ます。
3
特定の IP ア ド レ スまたはネ ッ ト ワー クの仮想アシス ト 要求だけを許可するには、 「定義済みア ド レ スから
の要求」 ド ロ ッ プダウン メ ニ ュ ーか ら 「許可」 を選択 し ます。
4
IP ア ド レ ス またはネ ッ ト ワー ク を 「拒否」 または 「許可」 リ ス ト に追加するには、 「追加 ... 」 を選択 し
ます。 「管理者のア ド レ ス」 ウ ィ ン ド ウが表示 さ れます。 制限の設定にア ド レ ス を追加する (274 ページ)
を参照 し て く だ さ い。
5
設定済みの制限 を 削除す る には、 「ア ド レ ス」 フ ィ ール ド 内の削除 し た い ア ド レ ス を 選択 し て、 「削
除」 を選択 し ます。 フ ィ ール ド か ら ア ド レ スが削除 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
273
制限の設定にア ド レ ス を追加する
IP ア ド レ スまたはネ ッ ト ワー ク を仮想アシ ス ト の制限設定の 「拒否」 または 「許可」 リ ス ト に追加
するには:
1
「セキ ュ ア仮想ア シス ト > 設定」 ページの下部にある 「制限の設定」 タ ブ を選択 し ます。
2
「追加...」 を選択 し ます。 「管理者のア ド レ ス」 ウ ィ ン ド ウが表示 さ れます。
3
「送信元ア ド レ ス種別」 プルダウン メ ニ ュ ーで以下の中から指定 し たい ものを選択 し ます。
4
•
IP ア ド レ ス
•
IP ネ ッ ト ワー ク
•
IPv6 ア ド レ ス
•
IPv6 ネ ッ ト ワー ク
ア ド レ ス またはネ ッ ト ワー ク を定義する情報を入力 し 、 「適用」 を選択 し ます。
セキ ュ ア仮想ア シ ス ト > ログ
「セキ ュ ア仮想ア シ ス ト > ロ グ」 ページ では、 以前の仮想ア シ ス ト セ ッ シ ョ ン に関す る詳細な情報にア ク セ ス
で き ます。 「ログ」 ページには、 最近のセ ッ シ ョ ンの要約が表示 さ れます。
顧客に対応する技術者の活動 (技術者の ID、 接客時間、 顧客 と 技術者の コ ン ピ ュ ー タ に関する情報、 チ ャ ッ ト ダ
イ ア ロ グ、 顧客要求の登録情報、 サービ ス作業に先立っ て顧客が終了 し たかど う か、 セ ッ シ ョ ン終了後の技術者
の意見な ど) がログに詳細に記録 さ れる よ う にな り ま し た。
図 40. 仮想ア シ ス ト > ログ
「チケ ッ ト 」 を選択する と 、 セ ッ シ ョ ン (チケ ッ ト と も呼ばれる)の詳細が表示 さ れます。 「セキ ュ ア仮想ア シ ス
ト > ロ グ > <チ ケ ッ ト 番号>」 ペー ジが表示 さ れま す。 「ロ グの保存」 を 選択 し て ペー ジ上の情報 を 保存 し ま
す。 「セキ ュ ア仮想ア シス ト > ログ」 要約ページに戻るには、 「戻る」 を選択 し ます。
「エ ク スポー ト 」 を選択 し て、 すべてのログ セ ッ シ ョ ンのすべてのテキス ト を含む zip フ ァ イルを保存 し ます。
こ のロ グは要約フ ァ イル と 各セ ッ シ ョ ンの詳細フ ァ イルで構成 さ れます。 こ れらのフ ァ イルの内容は、 Microsoft
Word で表示で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
274
すべてのログ メ ッ セージ を削除する には 「ログの消去」 を選択 し ます。
「電子 メ ールログ」 を選択 し て、 「ログ > 設定」 ページ で設定 し た電子 メ ール ア ド レ スにログ を送信 し ます。
「検索」 オ プ シ ョ ンは、 ロ グ メ ッ セージ を フ ィ ル タ す る こ と がで き ます。 検索は大文字 と 小文字を区別す る こ
と に注意 し て く だ さ い。 ド ロ ッ プ ダウ ン メ ニ ュ ーで、 検索に使用す る フ ィ ール ド を選択 し ます。 「検索」 を選
択する と 、 検索文字列に一致する メ ッ セージだけが表示 さ れます。 検索文字列に一致する メ ッ セージ を非表示に
するには、 「除外」 を選択 し ます。 すべての メ ッ セージ を表示する には 「 リ セ ッ ト 」 を選択 し ます。
1 ページに表示 さ れる ログ メ ッ セージ を増や し た り 減ら し た り する には、 「1 ページあた り の項目」 フ ィ ール ド
の値を変更 し ます。 ログ メ ッ セージのページ を ス ク ロールする には前方または後方矢印を選択 し ます。
見出 し を選択する と 、 ログ メ ッ セージは見出 し のアルフ ァ ベ ッ ト 順に並べ替え られます。
セキ ュ ア仮想ア シ ス ト > ラ イ セ ン ス
こ のセ ク シ ョ ン では、 「セキ ュ ア仮想ア シス ト > ラ イ セ ン ス」 ページの概要 と 、 こ のページ で行え る設定 タ ス ク
について説明 し ます。
•
•
「セキ ュ ア仮想ア シス ト > ラ イ セ ン ス」 ページの概要 (275 ページ)
セキ ュ ア仮想ア シス ト の有効化 (275 ページ)
「セキ ュ ア仮想ア シ ス ト > ラ イ セ ン ス」 ページの
概要
セキ ュ ア仮想ア シ ス ト は、 ラ イ セ ン ス サー ビ ス です。
セキ ュ ア仮想ア シ ス ト の有効化
仮想ア シ ス ト が ラ イ セ ン ス さ れた後で作成 さ れたポー タ ル上では、 既定で仮想ア シ ス ト が有効にな っ ています。
セキ ュ ア仮想ア シ ス ト ラ イ セ ン スが購入 さ れる前に作成 さ れたすべてのポー タ ル上では、 既定で仮想ア シ ス ト
が無効にな っ ています。
基本的な画面共有サポー ト のためには、 ユーザは管理者権限が不要です。 ク ラ イ ア ン ト の完全イ ン ス ト ールに対
し ては、 管理者権限が必要にな る こ と も あ り ますが、 サービ ス を使 う ために完全イ ン ス ト ールする必要はあ り ま
せん。 セキ ュ ア仮想ア ク セスおよび不在モー ド は管理者権限を必要 と し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
275
仮想アシ ス ト を設定するには
1
セキ ュ ア仮想ア シ ス ト の ラ イ セ ン ス を購入 し て有効化する には、 「シ ス テム > ラ イ セ ン ス」 に移動 し 、
「サービ スの購読、 ア ッ プグ レー ド 、 及び更新」 への リ ン ク を選択 し ます。
詳細については、 シス テム > ラ イ セ ン ス (94 ページ)を参照 し て く だ さ い。
2
3
ポー タ ルに対 し て仮想ア シ ス ト を有効にする には、 「ポー タ ル > ポー タ ル」 ページに進み、 必要なポー
タ ルの 「設定」 ア イ コ ン を選択 し ます。 新 し いポー タ ルを作成す る には、 「ポー タ ル > ポー タ ル」 ペー
ジに進み、 「ポー タ ルの追加」 を選択 し ます。 ポー タ ル > ポー タ ル (138 ページ) を参照 し て く だ さ い。
「ポー タ ルの編集」 ウ ィ ン ド ウの 「仮想ア シス ト 」 タ ブ を選択 し ます。
4
「 こ のポー タ ルで仮想ア シ ス ト を有効にす る」 を オ ン に し 、 「適用」 を選択 し ま す。 こ れで、 仮想ア シ
ス ト が有効にな り 、 す ぐ に使用で き ます。 Secure Mobile Access ユーザの 「仮想オ フ ィ ス」 ページに仮想
ア シス ト ア イ コ ンが表示 さ れます。
5
仮想オ フ ィ ス ウ ィ ン ド ウ上の技術者ボ タ ン を隠 し て、 技術者に ク ラ イ ア ン ト を通 し た直接ロ グ イ ン を要
求するには、 「技術者ボ タ ン を表示する」 を オ フ に し ます。
6
仮想オ フ ィ ス上に、 ユーザが仮想ア シ ス ト を起動す る ための支援ボ タ ン を表示す る には、 「 「サポー ト
の要求」 ボ タ ン を表示する」 を オンに し ます。
7
こ のポー タ ルへのセキ ュ ア仮想ア ク セス接続を許可するには、 「仮想ア ク セス モー ド を有効にする」 を
オンに し ます。 こ のポー タ ル上で仮想ア シス ト を機能 さ せる ためには、 こ れは必須です。
8
仮想オ フ ィ ス上に、 セキ ュ ア仮想ア ク セ ス設定 リ ン ク を表示す る には、 「仮想ア ク セ ス設定 リ ン ク を表
示する」 を オンに し ます。
9
必要に応 じ て、 こ のウ ィ ン ド ウの タ ブ を使用 し 、 こ の個別のポー タ ルの仮想ア シ ス ト のすべての設定を
カ ス タ マ イ ズで き ます。
こ れで、 仮想ア シ ス ト が有効にな り 、 す ぐ に使用で き ます。 Secure Mobile Access ユーザの 「仮想オ フ ィ
ス」 ページに仮想ア シス ト ア イ コ ンが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
276
11
セキ ュ ア仮想 ミ ーテ ィ ング
こ のセ ク シ ョ ン では、 ウ ェ ブベースの Dell SonicWALL Secure Mobile Access 管理イ ン タ ー フ ェ ースの 「セキ ュ ア
仮想 ミ ーテ ィ ン グ」 ページに関する情報 と 設定 タ ス ク および、 仮想 ミ ーテ ィ ングに対 し て使用で き る設定 タ ス ク
について説明 し ます。
ト ピ ッ ク:
•
セキ ュ ア仮想 ミ ーテ ィ ング > 状況 (277 ページ)
•
セキ ュ ア仮想 ミ ーデ ィ ング > 設定 (278 ページ)
•
セキ ュ ア仮想 ミ ーテ ィ ング > ログ (280 ページ)
•
セキ ュ ア仮想 ミ ーテ ィ ング > ラ イ セ ン ス (280 ページ)
仮想 ミ ーテ ィ ングの使用方法については、 『Dell SonicWALL Secure Mobile Access ユーザ ガ イ ド 』 を参照 し て く
だ さ い。 詳細については、 『Secure Mobile Access セキ ュ ア仮想 ミ ーテ ィ ングおよびセキ ュ ア仮想ア シ ス ト 機能
モジ ュ ール』 も参照で き ます。
セキ ュ ア仮想 ミ ーテ ィ ング > 状況
「セキ ュ ア仮想 ミ ーテ ィ ング > 状況」 ページには、 現在ア ク テ ィ ブ な ミ ーテ ィ ング と 出席者の要約に加えて今後
の ミ ーテ ィ ングが表示 さ れます。
図 41. 仮想 ミ ーテ ィ ング > 状況
画面右側の 「ス ト リ ー ミ ン グ更新」 は顧客状況の変化が動的に更新 さ れる こ と を示 し ます。 「オ ン/オ フ 」 を選
択する と 、 それぞれス ト リ ー ミ ング更新が有効/無効にな り ます。
今後の ミ ーテ ィ ング を削除する には、 「 ミ ーテ ィ ン グ情報」 セ ク シ ョ ン内の ミ ーテ ィ ン グの横にある 「ロ グアウ
ト 」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
277
セキ ュ ア仮想 ミ ーデ ィ ング > 設定
セキ ュ ア仮想 ミ ーテ ィ ン グ > 設定 こ のセ ク シ ョ ン では 「セキ ュ ア仮想 ミ ーテ ィ ン グ > 設定」 ページお よ び仮想
ミ ーテ ィ ン グに対 し て使用で き る設定 タ ス ク について説明 し ます。 仮想 ミ ーテ ィ ン グの設定は以下の タ ブに分か
れています。
•
一般設定 (278 ページ)
•
通知設定 (279 ページ)
一般設定
仮想 ミ ーテ ィ ングの一般設定をするには 「一般設定」 ページ を使用 し ます。
仮想 ミ ーテ ィ ングの一般設定を行 う には:
1
「セキ ュ ア仮想 ミ ーテ ィ ング > 設定」 ページに移動 し ます。
2
参加者が電子 メ ールの招待 リ ン ク を た ど る 必要な し に ミ ー テ ィ ン グ に参加す る こ と を 許可す る には、
「招待な し での参加 を 有効にす る」 を オ ン に し ま す。 参加者は仮想 ミ ー テ ィ ン グ ク ラ イ ア ン ト を 実行
し 、 主催者によ っ て設定 さ れた ミ ーテ ィ ング コ ー ド を使っ て直接 ミ ーテ ィ ン グに参加 し ます。
3
責任者不在で ミ ーテ ィ ン グ を開始す る こ と を許可す る には、 「 ミ ーテ ィ ン グ作成者が不在で も ミ ーテ ィ
ン グ を開始す る こ と を許可す る」 を オ ン に し ます。 こ のオ プ シ ョ ンが有効にな っ てい て、 ス ケ ジ ュ ール
さ れた開始時刻に ミ ーテ ィ ン グ ルームに責任者が不在の ミ ーテ ィ ン グは、 1 参加者が責任者にな る よ う
に選択 さ れて ミ ーテ ィ ン グが開始 さ れます。 こ のチ ェ ッ ク ボ ッ ク スが選択 さ れてい ない状態で開始時刻
に主催者が不在の場合は、 ミ ーテ ィ ングは終了 し ます。
4
「 ミ ーテ ィ ン グの待機中 メ ッ セージ」 フ ィ ール ド に、 ミ ーテ ィ ン グの開始を ロ ビ ーで待 っ て い る参加者
に表示 さ れる メ ッ セージ を設定 し ます。 ロ ビ ーはチ ャ ッ ト や電子 メ ール招待 と い っ た仮想 ミ ーテ ィ ン グ
機能を開始可能な待合室兼 ミ ーテ ィ ング ルームです。
5
「開始時刻前の参加を許可す る」 フ ィ ール ド で、 参加者が ミ ーテ ィ ン グの開始何分前か ら 参加で き るか
を示す数値を選択 し ます。 参加者が任意の時刻に ミ ーテ ィ ン グに参加す る こ と を許可す る場合は 0 を選
択 し ますが、 参加者がロ ビ ーに入 っ た時か ら ラ イ セ ン スが使用中に な る と い う こ と を考慮す る必要があ
り ます。 追加のラ イ セ ン ス情報のついては ラ イ セ ン ス概要 (281 ページ) を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
278
6
「 ミ ーテ ィ ン グ毎の最大参加者数」 フ ィ ール ド で、 作成 さ れた ミ ーテ ィ ン グに参加で き る出席者の最大
数を選択 し ます。 ミ ーテ ィ ング出席者数が無制限の場合は、 0 を選択 し ます。
補足 : セキ ュ ア仮想 ミ ーテ ィ ングはセキ ュ ア仮想ア シス ト のラ イ セ ン ス を使用 し 、 3 つのア
ク テ ィ ブ な仮想 ミ ーテ ィ ング出席者ご と に 1 つのセキ ュ ア仮想ア シ ス ト 技術者ラ イ セ ン スが
必要です。
7
「最大同時 ミ ーテ ィ ング数」 フ ィ ール ド で、 装置で同時に実行可能な最大 ミ ーテ ィ ング数を設定し ます。
例えば、 会社が 5 つのセキ ュ ア仮想ア シ ス ト 技術者 ラ イ セ ン ス を所有 し ていて、 その う ち 2 つが仮想ア
シ ス ト 技術者に対 し て使用中 で あ る と し ま す。 同時に い く つ で も 仮想 ミ ー テ ィ ン グ を 行え ま すが、 ロ
ビー内の同時ユーザ数は 9 に制限 さ れます (5 - 2 = 3 が利用可能な ラ イ セ ン ス数で、 3 x 3 = 9 ラ イ セ ン ス
が ミ ーテ ィ ング ユーザに利用可能)。
通知設定
仮想 ミ ーテ ィ ングの通知設定を行 う には:
1
「セキ ュ ア仮想 ミ ーテ ィ ング > 設定」 ページで、 ページの下部にある 「通知設定」 を選択 し ます。
2
「招待の件名」 フ ィ ール ド に、 参加者に送信す る仮想 ミ ーテ ィ ン グ招待電子 メ ールで使 う 件名を入力 し
ます。 件名には、 %MEETINGNAME% な どの変数を含める こ と がで き ます。 可能な変数を表示するには、 こ
の フ ィ ール ド の右にある ア イ コ ン上にマウス ポ イ ン タ を移動 し ます。
3
「招待 メ ッ セージ」 フ ィ ール ド に、 仮想 ミ ーテ ィ ン グ招待電子 メ ールの本文に含め る テキス ト を入力 し
ます。 本文には変数を含め る こ と がで き ま す。 可能な変数を表示す る には、 こ の フ ィ ール ド の右にあ る
ア イ コ ン上にマウス ポ イ ン タ を移動 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
279
セキ ュ ア仮想 ミ ーテ ィ ング > ログ
「セキ ュ ア仮想 ミ ーテ ィ ング > ログ」 ページは、 最近の ミ ーテ ィ ングについての詳細情報へのア ク セス を提供 し
ます。
こ のロ グには、 ミ ーテ ィ ン グ名、 主催者、 ミ ーテ ィ ングの開始 と 終了日時、 ポー タ ル名、 お よび ミ ーテ ィ ン グ作
成日時が表示 さ れます。
特定の ミ ーテ ィ ングに関する追加情報を表示するには、 ミ ーテ ィ ング名を選択 し ます。 「セキ ュ ア仮想 ミ ーテ ィ
ング > ログ」 ページに戻るには、 ブ ラ ウザの戻るボ タ ン を選択 し ます。
すべてのログ さ れた ミ ーテ ィ ン グに対する テキス ト 全体を含む zip フ ァ イルを作成する には、 「エ ク スポー ト 」
を選択 し ます。 こ の zip フ ァ イルには、 ミ ーテ ィ ン グ毎の要約ロ グ フ ァ イル と 詳細ロ グ フ ァ イ ルが含まれ、 そ
れぞれ Microsoft Word で表示で き ます。
すべてのログ メ ッ セージ を削除する には 「ログの消去」 を選択 し ます。
「ログ > 設定」 ページで設定された電子 メ ール ア ド レスにログを送信するには 「電子 メ ール ログ」 を選択し ます。
「検索」 オ プ シ ョ ンは、 ロ グ メ ッ セージ を フ ィ ル タ す る こ と がで き ます。 検索は大文字 と 小文字を区別す る こ
と に注意 し て く だ さ い。 ド ロ ッ プ ダウ ン メ ニ ュ ーで、 検索 し たい フ ィ ール ド を選択 し 、 検索文字列に一致す る
メ ッ セージのみ を表示す る には、 「検索」 を 選択 し ます。 検索文字列に一致す る メ ッ セージ を 非表示にす る に
は、 「除外」 を選択 し ます。 すべての メ ッ セージ を表示するには 「 リ セ ッ ト 」 を選択 し ます。
1 ページに表示 さ れる ログ メ ッ セージ を増や し た り 減ら し た り する には、 「1 ページあた り の項目」 フ ィ ール ド
の値を変更 し ます。 ログ メ ッ セージのページ を ス ク ロールする には前方または後方矢印を選択 し ます。
見出 し によ っ て表示 さ れる ログ メ ッ セージ を ソ ー ト する には、 見出 し のいずれかを選択 し ます。
セキ ュ ア仮想 ミ ーテ ィ ング > ラ イ セ ン ス
こ のセ ク シ ョ ン では、 「セキ ュ ア仮想 ミ ーテ ィ ング > ラ イ セ ン ス」 ページの概要および こ のページ上で使用で き
る設定 タ ス ク について説明 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
280
ラ イ セ ン ス概要
セキ ュ ア仮想 ミ ーテ ィ ン グは、 セキ ュ ア仮想ア シ ス ト パ ッ ケージの一部です。 複数仮想 ミ ーテ ィ ン グ と 仮想ア
シ ス ト セ ッ シ ョ ンは同時に行 う こ と がで き ます。 し か し 、 こ れ ら のア ク テ ィ ブ な仮想 ミ ーテ ィ ン グ ユーザ毎に
仮想ア シス ト 技術者ラ イ セ ン スが必要です。 例えば、 会社が 5 つの仮想ア シ ス ト 技術者ラ イ セ ン ス を所有 し てい
て、 その う ち 2 つが仮想ア シ ス ト 技術者に対 し て使用中である と し ます。 同時にい く つで も 仮想 ミ ーテ ィ ング を
行え ますが、 ロ ビー内の同時ユーザ数は 9 に制限 さ れます (5 - 2 = 3 が利用可能な ラ イ セ ン ス数で、 3 x 3 = 9 ラ
イ セ ン スが ミ ーテ ィ ング ユーザに利用可能)。
ラ イ セ ン スは先着順に割 り 当て ら れます。 セキ ュ ア仮想 ミ ーテ ィ ン グ ラ イ セ ン スは、 参加者がロ ビ ーにい る と
き に使用中 と みな さ れます。 セキ ュ ア仮想ア シ ス ト /ア ク セス ラ イ セ ン スは、 接続がア ク テ ィ ブにな っ て画面共
有が行われている と き に使用中 と みな さ れます。
ラ イ セ ン ス情報
「セキ ュ ア仮想 ミ ーテ ィ ング > ラ イ セ ン ス」 ページには、 セキ ュ ア仮想ア シ ス ト のラ イ セ ン ス状況が表示 さ れま
す。 こ れは 「シ ス テム > ラ イ セ ン ス」 ページに も 表示 さ れます。 セキ ュ ア仮想ア シ ス ト ラ イ セ ン スがどのよ う
にセキ ュ ア仮想 ミ ーテ ィ ン グに使用 さ れるのかの説明については ラ イ セ ン ス概要 (281 ページ) を参照 し て く だ
さ い。 こ の ラ イ セ ン ス ページには、 ラ イ セ ン ス を取得可能な 「シ ス テム > ラ イ セ ン ス」 ページへの リ ン ク も 含
まれています。
図 42. セキ ュ ア仮想 ミ ーテ ィ ング ラ イ セ ン ス
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
281
12
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア
ウ ォ ールの設定
こ のセ ク シ ョ ン では、 ウ ェ ブ ベースの Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「ウ ェ ブ
ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール」 ページ と 、 こ のページで行 う 設定 タ ス ク について説明 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは購読ベースの ソ フ ト ウ ェ ア です。 こ の ソ フ ト ウ ェ アは、 SMA/SRA
装置で実行 さ れ、 SMA/SRA の背後のサーバ上で実行 さ れてい る ウ ェ ブ ア プ リ ケーシ ョ ン を保護 し ます。 ま た、
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールは、 SMA/SRA 装置本体で実行 さ れる HTTP(S) ブ ッ ク マー ク、 Citrix
ブ ッ ク マー ク、 オ フ ロー ド さ れたウ ェ ブ ア プ リ ケーシ ョ ン、 Secure Mobile Access 管理イ ン タ ー フ ェ ースやユー
ザ ポー タ ルな どの リ ソ ース を リ アル タ イ ムで保護 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの概念の詳細については、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ルの概要 (67 ページ)を参照 し て く だ さ い。
ト ピ ッ ク:
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの ラ イ セ ン ス (282 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの設定 (285 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの検証 と ト ラ ブルシ ュ ーテ ィ ング (329 ページ)
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ルのラ イ セ ン ス
Secure Mobile Access ウ ェ ブ ア プ リ ケー シ ョ ン フ ァ イ ア ウ ォ ール を 使用す る には、 ラ イ セ ン スが必要で す。
Secure Mobile Access 管理 イ ン タ ー フ ェ ースか ら mySonicWALL ウ ェ ブ サイ ト に直接ア ク セス し て ラ イ セ ン ス を
取得で き ます。
Secure Mobile Access 管理 イ ン タ ー フ ェ ー スの 「ウ ェ ブ ア プ リ ケー シ ョ ン フ ァ イ ア ウ ォ ール > ラ イ セ ン ス」
ページには、 「シ ス テム > ラ イ セ ン ス」 ページへの リ ン ク があ り ます。 こ のページか ら mySonicWALL に接続 し
て ラ イ セ ン ス を 購入す る か、 無料 ト ラ イ アル を 開始で き ま す。 Secure Mobile Access 管理 イ ン タ ー フ ェ ー スの
「シ ス テム > ラ イ セ ン ス」 ページでは、 すべてのシス テム ラ イ セ ン ス を表示で き ます。
mySonicWALL でウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのラ イ セ ン ス情報を表示 し 、 ラ イ セ ン
ス を取得するには:
1
SMA/SRA 装置にログ イ ン し 、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ラ イ セ ン ス」 を開き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
282
2
の ラ イ セ ン スが未取得の場合は、 「シ ス テム > ラ イ セ ン ス」 リ ン ク を選択 し ます。 「シ ス テム > ラ イ セ
ン ス」 ページが表示 さ れます。
3
「セキュ リ テ ィ サービ スのオン ラ イ ン管理」 で 「サービ スの購読、 ア ッ プグレー ド 、 及び更新」 を選択 し
ます。 「mySonicWALL ログ イ ン」 ページが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
283
4
5
6
7
mySonicWALL 資格情報を各フ ィ ール ド に入力 し 、 「送信」 を選択 し ます。
「シ ス テム > ラ イ セ ン ス」 ページが表示 さ れます。
「試行」 を選択 し て 30 日間の無料 ト ラ イ アルを開始するか、 「有効化」 を選択 し て 1 年間のサービ ス を
購読 し ます。 無料 ト ラ イ アルを選択する と 、 次の画面が表示 さ れます。
「同期」 を選択 し て 「シス テム > ラ イ セ ン ス」 ページに ラ イ セ ン ス を表示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
284
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの ラ イ セ ン スが SMA/SRA 装置に取得 さ れま し た。 「ウ ェ ブ
ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 を開いて フ ァ イ アウ ォ ールを有効化 し てか ら、 装置を再起
動 し て、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを完全に有効化 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ルの設定
補足 : ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを使用す る には、 ラ イ セ ン ス を追加で購入す る必要が
あ り ます。
ト ピ ッ ク:
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのス テー タ ス情報を表示お よび更新する (286 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの設定を行 う (288 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのシグネチ ャ ア ク シ ョ ンの設定 (296 ページ)
•
除外 さ れる ホス ト エ ン ト リ の確認 (300 ページ)
•
個別ルール と ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グの設定 (302 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール監視の使用 (319 ページ)
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのロ グの使用 (326 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
285
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのス
テー タ ス情報を表示および更新する
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 状況」 ページには、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ルのサー ビ ス と シ グネチ ャ デー タ ベースのス テー タ ス情報が提供 さ れ、 ラ イ セ ン ス状況 と 有効期限が表示 さ れ
ま す。 「同期」 を 選択す る と 、 最新のシ グ ネ チ ャ 情報 を Dell SonicWALL オ ン ラ イ ン デー タ ベー スか ら ダ ウ ン
ロー ド で き ます。 「ダウン ロー ド 」 を使っ て PCI 準拠レ ポー ト フ ァ イルを生成 し てダウン ロー ド で き ます。
状況の表示 と シグネチ ャの同期
シグネチ ャ デー タ ベースやウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのサービ ス ラ イ セ ン スの状況
を表示 し た り 、 シグネチ ャ デー タ ベース を同期するには、 Secure Mobile Access 管理イ ン タ ー
フ ェ ースで以下の手順を実行 し ます。
1
2
「ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウ ォール > 状況」 を開き ます。 「WAF 状況」 セ ク シ ョ ンには、 以下の
情報が表示 さ れます。
•
シグネチ ャ デー タ ベースの更新ス テー タ ス
•
シグネチ ャ デー タ ベースの タ イ ムス タ ン プ
•
シグネチ ャ デー タ ベースの最新の更新を前回チ ェ ッ ク し た時刻
•
サービ ス購読の有効期限
•
ラ イ セ ン スのス テー タ ス
シグネチ ャ デー タ ベースの更新があれば、 「適用」 が表示されます。 「適用」 を選択し て更新をダウン ロー
ド し ます。
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 ページ上で、 新 し いシグネチ ャ を自動的に更新 し
て適用す る よ う オ プ シ ョ ン を選択で き ます。 こ の自動更新オ プ シ ョ ンが有効の場合、 新 し い シ グネ チ ャ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
286
が自動的に適用 さ れる と す ぐ に 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア ウ ォ ール > 状況」 ページか ら 「適
用」 は消え ます。
3
シグネチ ャ デー タ ベースを Dell SonicWALL オン ラ イ ン デー タ ベース サーバーに同期するには、 「同期」 を
選択 し ます。 タ イ ムス タ ン プが更新 さ れます。
PCI 準拠レポー ト のダウン ロー ド
PCI DSS 6.5/6.6 準拠レ ポー ト を ダウン ロー ド するには:
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 状況」 を開き ます。
2
[ダウン ロー ド ] を ク リ ッ ク し ます。
3
ダウン ロー ド のダイ アログ ボ ッ ク スで、 PCI レポー ト を生成し て一時フ ァ イルと し て開いて Adobe Acrobat
で参照するか、 レポー ト を PDF フ ァ イルと し て保存し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
287
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの設定
を行 う
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 ページ では、 SMA/SRA 装置のウ ェ ブ ア プ リ ケーシ ョ ン
フ ァ イ アウ ォ ールを グ ロ ーバルお よ び攻撃危険度ご と に有効化/無効化で き ます。 検知ま たは阻止を、 高、 中、
低の 3 つの攻撃ク ラ スについて個別に指定で き ます。 また、 こ のページには特定のホス ト を検査対象から 除外す
る設定オプ シ ョ ン も あ り ます。
こ のページ ではま た、 その他のウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール設定 も 提供 し ます。 以下のセ ク シ ョ
ン では、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効化 し 、 設定する手順を説明 し ます。
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効化 し て一般設定をする (288 ページ)
•
グローバル除外の設定 (289 ページ)
•
侵入防御エ ラ ー ページの設定 (290 ページ)
•
ク ロ スサイ ト リ ク エス ト フ ォ ージ ェ リ 防御の設定 (291 ページ)
•
Cookie 改竄防御の設定 (293 ページ)
•
ウ ェ ブ サイ ト 隠蔽の設定 (294 ページ)
•
情報暴露防御の設定 (294 ページ)
•
セ ッ シ ョ ン管理の設定 (296 ページ)
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効化 し て一般
設定をする
を有効化するには、 チ ェ ッ ク ボ ッ ク ス を選択 し てグローバルに有効化 し 、 少な く と も 1 つのチ ェ ッ ク ボ ッ ク ス を
「シ グネ チ ャ グルー プ」 テーブルで選択 し ます。 こ のページの 「一般設定」 セ ク シ ョ ン では、 高、 中、 低のい
ずれかの危険度の攻撃に対する保護レ ベルを選択 し て、 ネ ッ ト ワー ク 保護を グ ローバルに管理で き ます。 ま た、
グ ローバルの 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効にする」 を オ フ にする と 、 ユーザ定義の設定
を維持 し たま ま、 一時的にウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを無効化で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
288
こ のページの 「一般設定」 セ ク シ ョ ン で自動的な シグネチ ャ の更新を有効に し てお く と 、 新 し いシグネチ ャ が利
用可能にな っ た と き にそのダウ ン ロー ド と 適用が自動的に行われます。 自動的なシグネチ ャ の更新のそれぞれに
ついて ロ グ エ ン ト リ が生成 さ れます。 シグネチ ャ が自動更新時に削除 さ れた場合は、 関連す る除外 リ ス ト も 削
除 さ れま す。 その削除 を記録す る ために ロ グ エ ン ト リ が生成 さ れま す。 ロ グ エ ン ト リ は 「ウ ェ ブ ア プ リ ケー
シ ョ ン フ ァ イ アウ ォ ール > ログ」 ページで表示で き ます。
こ のページ では、 ク ロ スサ イ ト 要求偽装 (CSRF) に対す る保護の設定 も 行え ま す。 CSRF 攻撃が検知 さ れる と 、
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ロ グ」 と 「ログ > 表示」 ページの両方にロ グ エ ン ト リ が作成 さ
れます。 CSRF/XSRF 攻撃の詳細については、 ク ロ スサ イ ト リ ク エ ス ト フ ォ ージ ェ リ を阻止す る方法 (72 ページ)
を参照 し て く だ さ い。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのグ ローバル設定を構成する には:
1
「ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウォール > 設定」 ページで、 「一般設定」 セ ク シ ョ ン を展開し ます。
2
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効にする」 を オ ンに し ます。
3
「すべて防御」 が選択 さ れた シグネチ ャ グループが1つ も ない場合は、 警告ダ イ ア ロ グ ボ ッ ク スが表示
さ れます。 ダ イ ア ログ ボ ッ ク スの 「OK」 を選択 し てすべてのシグネチ ャ グループ を 「すべて防御」 に設
定 し ます。 または、 「キ ャ ン セル」 を選択 し て、 設定を元のま まにするか手動で設定を続行 し ます。
4
新 し い シ グネ チ ャ が利用可能に な っ た場合にそのダウ ン ロ ー ド と 適用を自動的に行 う には、 「自動シ グ
ネチ ャ 更新を適用する」 を オ ン に し ます。 そ う する と 、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール >
状況」 ページの 「適用」 を選択 し な く て も新 し いシグネチ ャ を適用で き ます。
5
「シグネチ ャ グループ」 テーブルの 「高危険度の攻撃」 で、 必要な保護レベルを選択 し ます。 以下のいず
れかのオプ シ ョ ン を選択 し ます。
•
攻撃が検知 さ れた と き に リ ソ ー スへのア ク セ ス を 遮断す る には、 「すべて防御」 を オ ン に し ま
す。 「すべて防御」 を オ ン にす る と 、 自動的に 「すべて検知」 がオ ン にな り 、 ロ グ機能が有効に
な り ます。
•
「すべて防御」 を オ フ に し 、 「すべて検知」 を オ ン にす る と 、 攻撃がロ グに記録 さ れま すが、 リ
ソ ースへのア ク セスは許可 さ れます。
•
特定の攻撃危険度のロ グ と 阻止を グ ロ ーバルに無効化す る には、 両方のチ ェ ッ ク ボ ッ ク ス を オ フ
に し ます。
6
「シグネチ ャ グループ」 テーブルの 「中危険度の攻撃」 で、 必要な保護レ ベルを選択 し ます。
7
「シグネチ ャ グループ」 テーブルの 「低危険度の攻撃」 で、 必要な保護レ ベルを選択 し ます。
8
終了 し た ら、 「適用」 を選択 し ます。
グローバル除外の設定
現在のグ ロ ーバルな設定か ら 特定のホ ス ト を除外す る方法が3つあ り ます。 特定のホ ス ト について を完全に無効
化するか、 特定のホス ト へのア ク シ ョ ン レ ベルを 「禁止」 か ら 「検知」 に下げるか、 ウ ェ ブ ア プ リ ケーシ ョ ン
フ ァ イ アウ ォ ールがア ク シ ョ ン を起こ さ ないよ う に設定する こ と がで き ます。
対象 と な る ホ ス ト は、 HTTP (S) ブ ッ ク マー ク や Citrix ブ ッ ク マー ク で使用 さ れる ホ ス ト 名 と 同一であ り 、 オ フ
ロー ド ウ ェ ブ ア プ リ ケーシ ョ ン用に設定 さ れた仮想ホス ト ド メ イ ン名である必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
289
グローバル除外を設定するには:
1
「ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウォール > 設定」 ページで、 「一般設定」 セ ク シ ョ ン を展開し ます。
2
「グローバル除外」 を選択 し ます。
3
4
「グローバル除外の編集」 ページで、 これらのホス ト ページ上で設定 さ れた リ ソ ースに対する シグネチ ャ
グループ設定に優先する動作を設定 し ます。 「動作」 ド ロ ッ プ ダウ ン リ ス ト から 以下のいずれか1つ を選
択 し ます。
•
無効 - こ のホス ト の検査を無効にする
•
検知 - ホス ト のア ク シ ョ ン レ ベルを 「禁止」 から 「検知」 お よび 「ログのみ」 に下げる
•
動作な し - ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールはホス ト ト ラ フ ィ ッ ク を検査するが、 ア ク
シ ョ ン を起 こ さ ない
「ホス ト 」 フ ィ ール ド に、 ホス ト エ ン ト リ を ブ ッ ク マー ク ま たはオ フ ロー ド ア プ リ ケーシ ョ ン に表示 さ
れる表記形式で入力 し ます。 こ の表記形式は、 ホス ト 名ま たはIPア ド レ ス です。 最大 32 文字ま で許可 さ
れます。 除外 さ れる ホス ト エ ン ト リ を正確に確認する方法については、 除外 さ れる ホス ト エ ン ト リ の確
認 (300 ページ)を参照 し て く だ さ い。
特定の フ ォ ルダ ま たは フ ァ イ ルへのパス を ホ ス ト と 共に設定で き ま す。 URL に含 まれ る プ ロ ト コ ル、
ポー ト 、 お よ び要求パ ラ メ ー タ は無視 さ れます。 パス を設定す る と 、 除外の設定はすべてのサブ フ ォ ル
ダ と フ ァ イ ルに も 適用 さ れます。 例えば、 「ホ ス ト 」 にwebmail.company.com/exchange と 入力 し た場
合は、 exchange下のすべてのフ ァ イル と フ ォルダ も除外 さ れます。
5
「追加」 を選択 し てホス ト 名を リ ス ト ボ ッ ク スに移動 し ます。
6
手順 4 と 手順 5 を繰 り 返 し て、 別のホス ト を除外対象に追加 し ます。
7
終了 し た ら、 「適用」 を選択 し ます。
侵入防御エ ラ ー ページの設定
侵入が検知 さ れた と き に使用する エ ラ ー ページ を設定するには:
1
「侵入防御エ ラ ー ページの設定」 セ ク シ ョ ン を展開 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
290
2
「WAF 侵入防御応答」 ド ロ ッ プダウン リ ス ト から 、 侵入試行の遮断時に表示 さ れる エ ラ ー ページの種類
を選択 し ます。
3
個別ページ を作成するには、 「ユーザ定義の侵入防御ページ」 を選択 し て、 テキス ト ボ ッ ク スのサン プル
HTML を変更 し ます。
4
結果のページ を表示するには、 「プ レ ビ ュ ー」 を選択 し ます。
5
現在のカ ス タ マ イ ズ さ れたエ ラ ー ページ を リ セ ッ ト し て既定のエ ラ ー ページに戻すには、 「既定の遮断
ページ」 を選択 し 、 確認用ダ イ ア ログ ボ ッ ク スで 「OK」 を選択 し ます。
6
個別のエ ラ ーページ を使わない場合は、 エ ラ ー ページに対 し て以下から 1 つ選択 し ます。
7
•
HTTP エ ラ ー コ ー ド 400 不正な要求
•
HTTP エ ラ ー コ ー ド 403 禁止
•
HTTP エ ラ ー コ ー ド 404 未検出
•
HTTP エ ラ ー コ ー ド 500 サーバ内部エ ラ ー
終了 し た ら、 「適用」 を選択 し ます。
ク ロ スサイ ト リ ク エ ス ト フ ォ ージ ェ リ 防御の設定
ク ロ スサイ ト リ ク エ ス ト フ ォ ージ ェ リ (CSRF) は、 各ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルに対 し て独立 し て
設定 さ れます。 こ の リ リ ース では新たに、 フ ォ ームベースの防御方法が追加 さ れま し た。 シームレ スな ソ リ ュ ー
シ ョ ン に よ っ て、 誤検知を減 ら し ます。 こ れ以外に、 オ リ ジナルの防御手法であ る URL 書 き換えベースの防御
手法が選択で き ます。
CSRF 攻撃が検知 さ れる と 、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ロ グ」 と 「ロ グ > 表示」 ページの
両方に ロ グ エ ン ト リ が作成 さ れます。 CSRF/XSRF 攻撃の詳細については、 ク ロ スサ イ ト リ ク エ ス ト フ ォ ージ ェ
リ を阻止する方法 (72 ページ)を参照 し て く だ さ い。
URL 書き換えベースの防御手法で CSRF 防御を設定するには:
1
「ク ロ スサイ ト リ ク エス ト フ ォ ージ ェ リ (サイ ト 横断要求の偽装/CSRF/XSRF) 防御」 セ ク シ ョ ン を展開 し
ます。
2
「ポー タ ル」 ド ロ ッ プダウン リ ス ト から、 これらの CSRF 防御設定を適用するポー タ ルを選択 し ます。 こ
れらの CSRF 防御設定をすべてのポー タ ルに対する既定にする場合は、 「Global」 を選択 し ます。
3
4
「防御方法」 ド ロ ッ プダウン リ ス ト から、 「URL 書き換えベースの防御」 を選択 し ます。
「防御モー ド 」 か ら 、 CSRF 攻撃に対する防御に望むレ ベルを選択 し ます。 こ れ ら の攻撃を ロ グする には
「検知のみ」 を、 ロ グ し て遮断す る には 「防御」 を、 グ ロ ーバル設定 を 敬称す る には 「グ ロ ーバル」 を
選択 し ます。 ポー タ ルでの CSRF 防御を無効にするには、 「無効」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
291
5
終了 し た ら、 「適用」 を選択 し ます。
フ ォ ームベースの防御手法で CSRF 防御を設定するには:
1
「ク ロ スサイ ト リ ク エス ト フ ォ ージ ェ リ (サイ ト 横断要求の偽装/CSRF/XSRF) 防御」 セ ク シ ョ ン を展開 し
ます。
2
「ポー タ ル」 ド ロ ッ プダウン リ ス ト か ら、 こ れ らの CSRF 防御設定を適用するポー タ ルを選択 し ます。
こ れ らの CSRF 防御設定をすべてのポー タ ルに対する既定にする場合は、 「Global」 を選択 し ます。
3
「防御方法」 ド ロ ッ プダウン リ ス ト から、 「フ ォ ームベースの防御」 を選択 し ます。
4
「 コ ン テ ン ツ種別」 で、 CSRF で プ ロ フ ァ イルする コ ン テ ン ツの種別を選択 し ます。 「すべて」 、
「HTML/XML」 、 「JavaScript」 、 または 「CSS」 が選択で き ます。
5
「プ ロ フ ァ イ リ ングの開始」 を選択する と、 CSRF フ ォームベース防御が開始さ れます。 フ ァ イ リ ングを停
止するには、 「プ ロ フ ァ イ リ ングの停止」 を選択 し ます。
6
終了 し た ら、 「適用」 を選択 し ます。
補足 : 以前のバージ ョ ンか ら フ ァ ームウ ェ ア を ア ッ プグ レ ー ド し 、 防御方法を フ ォ ームベースの防御に変
更 し た場合は、 コ ン ト ロ ールがグ レ ー表示 さ れて使用で き ない場合があ り ます。 「適用」 を選択する と 、
コ ン ト ロールが使用可能にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
292
Cookie 改竄防御の設定
Cookie 改竄防御は、 各ア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルに対 し て独立 し て設定 さ れます。
Cookie 改竄防御を設定するには:
1
「Cookie 改竄防御」 セ ク シ ョ ン を展開 し ます。
2
「ポー タ ル」 ド ロ ッ プダウン リ ス ト から、 これらの Cookie 改竄防御設定を適用する ア プ リ ケーシ ョ ン オ
フ ローダ ポー タ ルを選択 し ます。 こ れ らの Cookie 改竄防御設定をすべてのポー タ ルに対する既定にする
場合は、 「Global」 を選択 し ます。
3
「改竄防御モー ド 」 から、 Cookie 改竄に対する防御に望むレベルを選択 し ます。 これらの攻撃を ログする
には 「検知のみ」 を、 ロ グ し て 遮断す る には 「防御」 を、 グ ロ ーバル設定 を 敬称す る には 「グ ロ ーバ
ル」 を選択 し ます。 ポー タ ルでの Cookie 改竄防御を無効にするには、 「無効」 を選択 し ます。
4
「サーバ Cookies の暗号化」 に対 し て、 Cookie 名を暗号化するには 「名前」 をオンに し 、 Cookie 値を暗
号化する には 「値」 を オ ン に し ます。 両方を オ ン にする こ と も で き ます。 こ れは Cookie 名ま たは値を読
めな く するので、 ク ラ イ ア ン ト 側ス ク リ プ ト の振舞いに影響 し ます。 こ れら のオプ シ ョ ンによ っ て、 サー
バ側 Cookie のみが暗号化 さ れます
5
「Cookie 属性」 に対し て、 サーバ側 Cookie に HttpOnly 属性を追加するには 「HTTP のみ」 をオンに し 、
Secure 属性をサーバ側 Cookie に追加するには 「保護」 を オンに し ます。 両方を オンにする こ と も で き ま
す。 HttpOnly 属性は、 ク ラ イ ア ン ト 側ス ク リ プ ト が Cookie にア ク セスする こ と を防ぎ ます。 こ れはク ロ
スサイ ト ス ク リ プ テ ィ ン グやセ ッ シ ョ ン ハイ ジ ャ ッ ク と い っ た攻撃を軽減する と き に重要です。 Secure
属性は、 Cookie が HTTPS 接続のみで送信 さ れる こ と を確かに し ま す。 両方協力 し て、 サーバ側 Cookie
に対 し て強固な レ イヤのセキ ュ リ テ ィ を追加 し ます。
6
「ク ラ イ ア ン ト Cookie」 に対 し て、 ポー タ ル上のア プ リ ケーシ ョ ンがク ラ イ ア ン ト Cookie すべて を必要
と する場合は、 「許可」 を オンに し ます。 無効の場合、 ク ラ イ ア ン ト 側 Cookie はバ ッ ク エ ン ド シ ス テム
に送信 さ れる こ と が許可 さ れません。 こ のオプ シ ョ ンはサーバ側 Cookie には影響 し ません。
7
「除外リ ス ト 」 に対し て、 「有効」 をオンにする と、 設定するための追加のフ ィ ール ド が表示されます。
8
「除外 リ ス ト 」 に個別の Cookie 名 と パス を入力する には、 「Cookie 名」 フ ィ ール ド に Cookie の名前を
入力 し て、 「Cookie パス」 フ ィ ール ド にパス を入力 し ます。 「追加-->」 を ク リ ッ ク し ます。
9
1 つ以上の検知済み Cookie を 「除外 リ ス ト 」 に追加するには、 「検知 さ れた Cookie」 リ ス ト から 追加 し
たい Cookie を選択 し (複数の Cookie を選択する と きは Ctrl キーを押 し ながら選択)、 「<--追加」 ボ タ ン
を選択 し て 「除外 リ ス ト 」 に追加 し ます。
10
「除外 リ ス ト 」 か ら Cookie を削除するには、 削除 し たい Cookie を選択 し て 「削除」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
293
11
「検知 さ れた Cookie」 リ ス ト を ク リ アする には、 「消去」 を選択 し ます。
12 終了 し た ら、 「適用」 を選択 し ます。
ウ ェ ブ サイ ト 隠蔽の設定
「ウ ェ ブ サイ ト 隠蔽」 セ ク シ ョ ン で、 ク ラ イ ア ン ト にバ ッ ク エ ン ド ウ ェ ブ サーバに関する情報を提供 し て場合
によ っ ては脆弱性の発見に使われる可能性のある、 応答 メ ッ セージ内のヘ ッ ダ を フ ィ ル タ 除去で き ます。
ウ ェ ブ サイ ト 隠蔽を設定する には、 以下の手順に従います。
1
2
「ウ ェ ブ サイ ト 隠蔽」 セ ク シ ョ ン を展開 し ます。
「応答ヘ ッ ダの遮断」 の 1 つ目の フ ィ ール ド にホス ト 名を入力 し 、 2 つ目のフ ィ ール ド にヘ ッ ダ名を入力
し てか ら、 「追加」 を選択 し ます。
例えば、 ホ ス ト 名に "webmail.xyz.com"、 そ し てヘ ッ ダ名に "X-OWA-Version" を設定 し た場合は、 ホス ト
"webmail.xyz.com" か ら の "X-OWA-Version" の名前 を 持つ ヘ ッ ダ は遮断 さ れ ま す。 通常、 HTTP/HTTPS
ブ ッ ク マー ク ま たはオ フ ロ ー ド さ れた ア プ リ ケーシ ョ ンが、 リ ス ト さ れたウ ェ ブ サーバへのア ク セ スに
使われている場合は、 リ ス ト さ れたヘ ッ ダはク ラ イ ア ン ト に送信 さ れません。
すべてのホス ト か ら のあるヘ ッ ダ を遮断する には、 ホス ト 名にア ス タ リ ス ク (*)を設定 し ます。 最大 64 組
のホス ト /ヘ ッ ダ を追加で き ます。 HTTPプ ロ ト コ ルでは、 応答ヘ ッ ダは大文字小文字を判別 し ません。
補足 : HTTP プロ ト コルで重要な Content-Type などのヘ ッ ダに対し ては遮断は発生し ません。
3
ホス ト /ヘ ッ ダのペア を遮断 リ ス ト から削除するには、 テキス ト ボ ッ ク ス内のペア を選択し てから 「削除」
を選択 し ます。
4
終了 し た ら、 「適用」 を選択 し ます。
情報暴露防御の設定
「情報暴露防御」 セ ク シ ョ ン で、 HTML ウ ェ ブ ページ内でのク レ ジ ッ ト カ ー ド または社会保障番号 (SSN) の不慮
の開示に対 し て保護で き ます。 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールに よ っ て保護 さ れてい る どのよ う な
ウ ェ ブ サイ ト 上で も見 られるべき でない、 機密性の高いテキス ト 文字列を入力する こ と も で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
294
情報暴露防御を設定するには、 以下の手順に従います。
1
2
「情報暴露防御」 セ ク シ ョ ン を展開 し ます。 テーブルには、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール
が HTML 応答内で検知可能な社会保障番号や ク レ ジ ッ ト カ ー ド 番号の起 こ り う るパ タ ーンや形式それぞ
れに対する行があ り ます。
「 ク レ ジ ッ ト カ ー ド /SSN 防御を有効にする」 を オンに し ます。
3
「隠蔽文字」 ド ロ ッ プダウン リ ス ト から、 SSN またはク レ ジ ッ ト カ ー ド 番号を隠蔽する際に代用する文
字を選択 し ます。
4
テーブル内で、 SSN またはク レ ジ ッ ト カー ド 番号の各表現に対 し て希望する防御レベルを選択 し ます。 そ
れぞれの行に対 し て、 以下の う ち 1 つ を選択で き ます。
•
無効 - こ の形式の番号は照合を し ません。 ロ グや隠蔽は実行 さ れません。
•
検知 - こ の形式の番号を検知 し て、 検知 し た場合はロ グ エ ン ト リ を作成 し ます。
•
部分的に隠蔽 - 番号の秘密性を維持で き る よ う に最後の数桁を除いたすべての桁を隠蔽文字に置換
し ます。
•
完全に隠蔽 - 番号のすべての桁を隠蔽文字に置換 し ます。
•
遮断 - 完全に (隠蔽 さ れた形式であ っ て も) 番号の送信や表示を し ません。
5
テーブルの下で、 「HTML ページ内の機密性の高い情報を遮断 し ます」 テキス ト ボ ッ ク スに、 ウ ェ ブ ア プ
リ ケーシ ョ ン フ ァ イ アウ ォ ールに よ っ て保護 さ れてい る どのよ う なウ ェ ブ サイ ト 上で も 見 ら れるべき で
ない、 機密性の高いテキス ト 文字列を入力する こ と も で き ます。 こ のテキス ト は大文字 と 小文字を区別せ
ず、 単語間に任意の数の空白を含める こ と がで き ますが、 ワ イ ル ド カ ー ド 文字を含める こ と はで き ませ
ん。 新 し い語句は別の行に追加 し ます。 HTML 応答内では行ご と にパ タ ーン マ ッ チ ングが行われます。
6
終了 し た ら、 「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
295
セ ッ シ ョ ン管理の設定
「セ ッ シ ョ ン管理」 セ ク シ ョ ン で、 ユーザがユーザ ポー タ ルやア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルにロ グ イ
ン し た際に、 ロ グアウ ト ダ イ ア ロ グ ウ ィ ン ド ウ を表示するかど う かを制御で き ます。 ユーザに対する無動作 タ
イ ムアウ ト も こ のセ ク シ ョ ン で設定で き ます。
ユーザに対する無動作 タ イムアウ ト も こ のセ ク シ ョ ン で設定で き ます。
1
「セ ッ シ ョ ン管理」 セ ク シ ョ ン を展開 し ます。
2
ユーザ ポー タ ルの起動時やユーザがア プ リ ケーシ ョ ン オ フ ロー ド ポー タ ルにログ イ ン し た際に、 セ ッ
シ ョ ン ロ グアウ ト ポ ッ プ ア ッ プ ダ イ ア ロ グボ ッ ク ス を表示す る には、 「ロ グ イ ン後に ロ グアウ ト ダ イ
ア ログ ウ ィ ン ド ウ を起動する」 を オン に し ます。
3
「グ ロ ーバル無動作 タ イ ムア ウ ト 」 フ ィ ール ド に、 ユーザを ロ グ ア ウ ト さ せる ま での無動作時間を分単
位で入力 し ます。 こ の設定は、 グループ またはユーザ設定によ り 優先 さ れます。
補足 : CSRF 攻撃を緩和する には、 ユーザ セ ッ シ ョ ンの無動作時 タ イ ムアウ ト 値を小 さ く し
てお く (例えば 10 分) こ と が重要です。
4
終了 し た ら、 「適用」 を選択 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのシグ
ネチ ャ ア ク シ ョ ンの設定
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > シグネチ ャ 」 ページ では、 特定のホス ト にのみ適用する処理や
除外を シグネチ ャ ご と に設定で き ます。 シ グネチ ャ ベースの除外を使用 し て、 すべてのホ ス ト を対象 と し た除
外を シグネチ ャ ご と に適用で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
296
ま た、 指定済みの既存の除外設定を維持 し た ま ま で、 そのシグネチ ャ が属す る シグネチ ャ グループのグ ロ ーバ
ル設定に戻す こ と も で き ます。
シグネチ ャ の リ ス ト は、 列の見出 し を選択する こ と によ っ て、 その列の内容の昇順または降順に並べ替え る こ と
がで き ます。 また、 シグネチ ャ を複数のページに分割 し た り 、 キーワー ド 検索によ っ て フ ィ ル タ リ ン グする こ と
も で き ます。 あるキーワー ド をすべての フ ィ ール ド または特定のフ ィ ール ド に含むシグネチ ャ だけ を表示するに
は、 「検索」 フ ィ ール ド にキーワー ド を入力 し 、 検索対象 と し て 「すべてのフ ィ ール ド 」 、 ま たは特定のフ ィ ー
ル ド を選択 し て、 「検索」 を選択 し ます。 「除外」 を選択する と 、 キーワー ド を含ま ないシグネチ ャ のみが表示
さ れます。 「 リ セ ッ ト 」 を選択する と 、 すべてのシグネチ ャ が表示 さ れます。 一致する箇所はすべて強調表示 さ
れます。 既定では 1 ページに 50 個のシグネチ ャ が表示 さ れます。
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア ウ ォ ール > 設定」 ページ では、 当該のシ グネチ ャ が属す る シ グネ チ ャ グ
ループのグローバル設定が 「すべて防御」 ま たは 「すべて検知」 に設定 さ れてい る必要があ り ます。 ど ち ら に も
設定 さ れていない場合、 シグネチ ャ グループはグ ロ ーバルに無効であ り 、 シグネチ ャ ご と に設定を変更す る こ
と はで き ません。 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールを有効化 し て一般設定を す る (288 ページ)を参照
し て く だ さ い。
以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
パ フ ォ ーマ ン ス最適化を有効にする (298 ページ)
•
シグネチ ャ ベースの個別処理および除外の設定 (298 ページ)
•
シグネチ ャ をグローバル設定に戻す (299 ページ)
•
シグネチ ャ ご と の除外対象か ら ホス ト を削除する (300 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
297
パフ ォ ーマ ン ス最適化を有効にする
パ フ ォ ーマ ン ス最適化オ プ シ ョ ン に よ り 、 比較的危険度が低 く 、 多 く のウ ェ ブ ア プ リ ケーシ ョ ンのパ フ ォ ーマ
ン スに著 し く 影響する シグネチ ャ を無効にで き ます。 こ れ ら のシグネチ ャ は Dell SonicWALL シグネチ ャ チーム
に よ っ て確認 さ れ、 その リ ス ト は SMA/SRA 装置に配信 さ れます。 「パ フ ォ ーマ ン ス最適化を有効にす る」 を オ
ンにする と 、 こ れ らのシグネチ ャはウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールに対 し て無効にな り ます。
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > シグネチ ャ」 ページ では、 図 43 のよ う に灰色で表示する こ と
によ っ て無効化 さ れたシグネチ ャ を指 し 示 し ます。
図 43. パフ ォ ーマ ン ス最適化を有効にする
シグネチ ャ ベースの個別処理および除外の設定
個々のホス ト またはすべてのホス ト への ト ラ フ ィ ッ ク について シグネチ ャ の検査を無効にで き ます。 また、 個々
のホス ト またはすべてのホス ト について検知 さ れた脅威の処理を変更で き ます。 シグネチ ャ が属する シグネチ ャ
グループがグ ローバルに 「すべて検知」 に設定 さ れてい る場合は、 特定のホス ト の保護レ ベルを 「禁止」 に上げ
る こ と がで き ます。 ホス ト が一切設定 さ れていない場合は、 動作がシグネチ ャ そのも のに適用 さ れ、 すべてのホ
ス ト に対するグ ローバル設定 と し て機能 し ます。 こ う し た変更によ っ て、 その攻撃シグネチ ャ が検知 さ れた と き
にホ ス ト へのア ク セ ス を遮断で き ます。 同様に、 所属先のシ グネチ ャ グループがグ ロ ーバルに 「すべて禁止」
に設定 さ れている場合は、 保護レ ベルを 「検知」 に下げる こ と も で き ます。
補足 : シグネ チ ャ ベースの カ ス タ マ イ ズ を適用す る には、 変更 さ れた シ グネチ ャ が属す る シ グネ チ ャ グ
ループが 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 ページ で防御ま たは検知のど ち ら かにつ
いてグローバルに有効化 さ れている必要があ り ます。
1 つまたは複数のホス ト を シグネチ ャ検査から除外するか、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ルによ っ て 1 つまたは複数のホス ト に特定のシグネチ ャが検知 さ れた と きに固有の処理を行 う には、
以下の手順に従います。
1
「ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウ ォール > シグネチ ャ」 ページで、 設定を変更するシグネチ ャの 「設
定」
を選択し ます。 「WAF署名ベースの除外の編集」 画面が表示さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
298
2
3
「WAF署名ベースの除外の編集」 画面で、 「動作」 ド ロ ッ プダウン リ ス ト から以下のいずれか1つを選択 し
ます。
•
無効 - こ のシグネチ ャ に対するの検査を、 こ の除外対象に含まれる ホス ト から の ト ラ フ ィ ッ ク に
行いません
•
検知 - こ の除外対象に含まれる ホス ト から の ト ラ フ ィ ッ ク について、 こ のシグネチ ャ に一致する
脅威を検知 し 、 ログに記録 し ますが、 ホス ト へのア ク セスは遮断 し ません
•
禁止 - この除外対象に含まれるホス ト からの ト ラ フ ィ ッ ク について、 このシグネチ ャ に一致する脅
威を ログに記録 し 、 ホス ト ア ク セス を遮断 し ます
こ の動作を すべてのホ ス ト に対 し て グ ロ ーバルに適用す る には、 「ホ ス ト 」 フ ィ ール ド を空白に し てお
き ます。 こ の動作を個々のホス ト に適用する には、 ホス ト エ ン ト リ を ブ ッ ク マー ク ま たはオ フ ロー ド ア
プ リ ケーシ ョ ン での表記形式で 「ホス ト 」 フ ィ ール ド に入力 し ます。 こ の表記形式は、 ホス ト 名またはIP
ア ド レ ス です。 除外 さ れる ホス ト エ ン ト リ を正確に確認する方法については、 除外 さ れる ホス ト エ ン ト
リ の確認 (300 ページ)を参照 し て く だ さ い。
特定の フ ォ ルダ ま たは フ ァ イ ルへのパス を ホ ス ト と 共に設定で き ま す。 URL に含 まれ る プ ロ ト コ ル、
ポー ト 、 お よ び要求パ ラ メ ー タ は無視 さ れます。 パス を設定す る と 、 除外の設定はすべてのサブ フ ォ ル
ダ と フ ァ イ ルに も 適用 さ れます。 例えば、 「ホ ス ト 」 にwebmail.yourcompany.com/exchange と 入力 し
た場合は、 exchange下のすべてのフ ァ イル と フ ォルダ も除外 さ れます。
4
ホス ト を指定 し た場合は、 「追加」 を選択 し てホス ト 名を リ ス ト ボ ッ ク スに移動 し ます。
5
こ の動作を別のホス ト に も適用する場合は、 ホス ト ご と に手順 3 と 手順 4 を繰 り 返 し て、 除外対象に追
加 し ます。
6
「適用」 を選択 し ます。 ホス ト の リ ス ト にホス ト エ ン ト リ が含まれている場合、 Secure Mobile Access は
それぞれのホ ス ト エ ン ト リ が有効であ る こ と を確認 し ます。 ホス ト が指定 さ れなか っ た場合は、 こ の動
作がグ ロ ーバル設定 と し て シグネチ ャ その も のに適用 さ れる こ と を確認す る ダ イ ア ロ グ ボ ッ ク スが表示
さ れます。
7
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
8
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > シグネチ ャ」 ページ で 「適用」 を選択 し て、 更新 さ れた
設定を適用 し ます。 新 し い設定が新 し い HTTP 接続および要求のすべてに適用 さ れます。 既存の HTTP 接
続および要求では、 それ らが終了する ま で古い設定が引き続き使用 さ れます。
シグネチ ャ を グローバル設定に戻す
除外の設定が行われた シ グネ チ ャ について、 その設定を維持 し た ま ま で、 シ グネ チ ャ グループのグ ロ ーバル設
定に戻す こ と がで き ます。 除外を再度有効にする と きのために、 ホス ト 名を残 し てお く こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
299
シグネチ ャ を シグネチ ャ グループのグローバル設定に戻すには:
1
「ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウ ォール > シグネチ ャ」 ページで、 設定を変更するシグネチ ャの 「設
定」
を選択 し ます。
2
「WAF署名ベースの除外の編集」 画面で、 「動作」 ド ロ ッ プダウン
選択 し ます。
3
グ ロ ーバル設定が以前に こ のシ グネ チ ャ に適用 さ れていた場合、 「ホ ス ト 」 フ ィ ール ド は空白にな っ て
い る可能性があ り ま す。 すべてのホ ス ト を対象 と し たグ ロ ーバルな シ グネ チ ャ の設定に戻すには、 「ホ
ス ト 」 フ ィ ール ド を空白に し てお き ます。 こ の動作を 1 つ以上の個々のホ ス ト に適用す る には、 それ ら
のホ ス ト エ ン ト リ を 「ホ ス ト 」 フ ィ ール ド 内に残 し 、 設定を戻 さ ないホ ス ト のエ ン ト リ はすべて削除 し
ます。
4
「適用」 を選択 し ます。 Secure Mobile Access によ っ て、 各ホス ト エ ン ト リ が有効である こ と が確認 さ れ
ます。
5
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
6
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > シグネチ ャ」 ページ で 「適用」 を選択 し て、 更新 さ れた
設定を適用 し ます。 新 し い設定が新 し い HTTP 接続および要求のすべてに適用 さ れます。 既存の HTTP 接
続および要求では、 それ らが終了する ま で古い設定が引き続き使用 さ れます。
リ ス ト から 「グローバルを継承」 を
シグネチ ャ ご と の除外対象か ら ホス ト を削除する
シグネチ ャ に設定 し た除外対象から ホス ト を削除するには、 以下の手順に従います。
1
「ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウ ォール > シグネチ ャ」 ページで、 設定を変更するシグネチ ャの 「設
定」
2
を選択 し ます。
「ホス ト 」 フ ィ ール ド の下にある リ ス ト ボ ッ ク スでホス ト エ ン ト リ を選択 し 、 「除去」 を選択 し ます。
3
必要に応 じ て、 手順 2 を繰 り 返 し て リ ス ト 内のホス ト を さ ら に削除 し ます。
4
「適用」 を選択 し ます。 Secure Mobile Access によ っ て、 各ホス ト エ ン ト リ が有効である こ と が確認 さ れ
ます。
5
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
6
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > シグネチ ャ」 ページ で 「適用」 を選択 し て、 更新 さ れた
設定を適用 し ます。 新 し い設定が新 し い HTTP 接続および要求のすべてに適用 さ れます。 既存の HTTP 接
続および要求では、 それ らが終了する ま で古い設定が引き続き使用 さ れます。
除外 さ れる ホス ト エ ン ト リ の確認
グ ロ ーバルま たはシグネチ ャ ご と に除外設定を行 う 際には、 ホ ス ト 名ま たは IP ア ド レ ス を指定する必要があ り
ます。 対象 と な る ホ ス ト は、 HTTP (S) ブ ッ ク マー ク やCitrixブ ッ ク マー ク で使用 さ れる ホス ト 名 と 同一であ り 、
オ フ ロー ド ウ ェ ブ ア プ リ ケーシ ョ ン用に設定 さ れた仮想ホス ト ド メ イ ン名である必要があ り ます。
正確なホス ト 名を確認する方法については、 以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
ブ ッ ク マー ク内のホス ト エ ン ト リ を表示する (301 ページ)
•
オ フ ロー ド ア プ リ ケーシ ョ ン内のホス ト エ ン ト リ を表示する (301 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
300
ブ ッ ク マー ク 内のホス ト エ ン ト リ を表示する
除外する ホス ト の正確な名前は、 ブ ッ ク マー クの詳細な設定情報を参照する と 確認で き ます。
ブ ッ ク マー ク内のホス ト エ ン ト リ を表示するには:
1
「仮想オ フ ィ ス」 ページ を開 き、 ブ ッ ク マー ク の リ ス ト の上にあ る 「編集 コ ン ト ロ ールを表示す る」 を
選択 し ます。
2
ブ ッ ク マー クの 「編集」
3
「ブ ッ ク マー クの編集」 画面で、 「名前またはIPア ド レ ス」 フ ィ ール ド に表示 さ れるホス ト エ ン ト リ を確
認 し ます。
4
を選択 し ます。
「キ ャ ン セル」 を選択 し ます。
オ フ ロー ド ア プ リ ケーシ ョ ン内のホス ト エ ン ト リ を表示する
除外す る ホ ス ト の正確な名前は、 オ フ ロ ー ド ア プ リ ケーシ ョ ンの詳細な設定情報を参照す る と 確認で き ます。
オ フ ロー ド ア プ リ ケーシ ョ ン では、 仮想ホス ト ド メ イ ン名を使用 し ます。
オ フ ロー ド ア プ リ ケーシ ョ ン内の仮想ホス ト ド メ イ ン名を表示するには:
1
「ポー タ ル > ポー タ ル」 ページ を開き、 オ フ ロー ド ア プ リ ケーシ ョ ンの横にある 「設定」
を選択 し
ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
301
2
3
4
「ポー タ ルの編集」 画面で、 「仮想ホス ト 」 タ ブ を選択 し ます。
除外する ホス ト エ ン ト リ を 「仮想ホス ト ド メ イ ン名」 フ ィ ール ド で確認 し ます。
「キ ャ ン セル」 を選択 し ます。
個別ルール と ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ング
の設定
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページでは、 個別ルール と ア プ リ ケーシ ョ ン プ ロ フ ァ
イ リ ング を設定で き ます。
ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グに よ り 、 どの入力がア プ リ ケーシ ョ ン に よ っ て受諾 し う るかのプ ロ フ ァ イ
ルを展開する ために使われる、 入力の信頼 さ れる セ ッ ト に基づいて自動化 さ れた方法で個別ルールを生成で き ま
す。 その他の入力は拒否 さ れ、 肯定的セキ ュ リ テ ィ 拡張が提供 さ れま す。 SMA/SRA 装置を学習モー ド で準備環
境に配備す る と 、 装置は信頼 さ れたユーザに よ っ て ア ク セ ス さ れた各 URL に対す る正 し い入力を学習 し ます。
学習プ ロ セス中または後のどの タ イ ミ ン グで も、 "学習 し た" プ ロ フ ァ イルに基づいてユーザ定義ルールを生成で
き ま す。 ア プ リ ケー シ ョ ン プ ロ フ ァ イ リ ン グの詳細につい ては、 ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グの動作
(77 ページ)を参照 し て く だ さ い。
補足 : ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グは SMA 400、 SRA 4600、 お よび SMA 500v Virtual Appliance 上
でのみサポー ト さ れます。
こ のページ上で作成 し た個別ルールは、 Dell SonicWALL がウ ェ ブ ア プ リ ケーシ ョ ンが有効な装置に向けて配信
する シグネチ ャ と 同 じ プ ロパテ ィ をすべて持ち ます。 図 44 は、 ルールのページ です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
302
図 44. 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページ
ルールを手動で追加するには、 「連鎖ルール」 を作成 し て、 そ こ にルールを追加 し ます。 連鎖ルールはルールの
集合であ り 、 深刻度の評価、 名前、 説明、 速度制限に対す る ヒ ッ ト カ ウ ン タ 、 お よ び ト ラ フ ィ ッ ク に連鎖ルー
ルが一致 し た場合に取る動作 と い っ た追加の属性を持ち ます。 図 45 は、 連鎖ルールのすべての フ ィ ール ド を表
示 し ています。
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページのルールは、 複数のページに分割 し た り 、 キー
ワー ド 検索に よ っ て フ ィ ル タ リ ン グす る こ と がで き ます。 あ る キーワー ド を すべての フ ィ ール ド ま たは特定の
フ ィ ール ド に含むルールだけ を表示する には、 「検索」 フ ィ ール ド にキーワー ド を入力 し 、 検索対象 と し て 「す
べての フ ィ ール ド 」 、 ま たは特定の フ ィ ール ド を 選択 し て、 「検索」 を 選択 し ま す。 「除外」 を 選択す る と 、
キーワー ド を含ま な いルールのみが表示 さ れま す。 「 リ セ ッ ト 」 を 選択す る と 、 すべてのルールが表示 さ れま
す。 一致する箇所はすべて強調表示 さ れます。 既定では 1 ページに 50 個のルールが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
303
図 45. 連鎖ルール
ユーザ定義ルール と 連鎖ルールは、 あ る URI を使用す るか、 ま たは、 あ る ポー タ ル上で実行 し てい る ウ ェ ブ ア
プ リ ケーシ ョ ン に よ る定義に従 っ て、 ト ラ フ ィ ッ ク が正当か不当かを区別する ために使用で き ます。 連鎖内の 1
つのルールは、 URLま たはポー タ ル ホ ス ト 名に一致す る よ う に設定 さ れ、 一方 も う 1 つのルールは HTTP(S) ト
ラ フ ィ ッ クの別の要素に対する望ま し く ない値に一致する よ う に作成 さ れます。 こ の連鎖ルール (両方のルール)
が ト ラ フ ィ ッ ク に一致 し た際には、 その URI またはポー タ ルから の不正な ト ラ フ ィ ッ ク を遮断またはログ記録す
る よ う に、 設定 し た動作が実行 さ れます。 要求が遮断 さ れた際には、 ユーザに図 46 のよ う な個別遮断ページが
表示 さ れます。
図 46. 遮断ページ
ま た、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 監視」 ページにはア ク テ ィ ビ テ ィ がグ ラ フ で表示 さ れま
す。 図 47 は、 12 時間の間に検知 し て防御 し たい く つかの脅威を示 し ています。 監視ページの詳細については、
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール監視の使用 (319 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
304
図 47. 遮断後の監視ページ
ルールは、 着信 と 発信両方の HTTP(S) ト ラ フ ィ ッ ク に対 し て照合 さ れます。 連鎖ルール内のすべてのルールが一
致 し た場合、 連鎖ルールに定義 さ れた動作が実行 さ れます。 連鎖ルール内で速度制限を有効に し て、 ある期間内
に一致 し た攻撃数が し き い値を超過 し た後でのみ動作を開始する こ と も で き ます。 ト ラ フ ィ ッ ク を遮断 し て一致
を ログするか、 単にロ グする よ う に動作を設定で き ます。 動作を 「無効」 に設定 し て、 連鎖ルールを動作状態か
ら外 し て、 それ らのルール と ト ラ フ ィ ッ クの比較を停止する こ と も で き ます。
個別ルール機能は、 「ユーザ定義ルールを有効にする」 グローバル設定を使っ て有効または無効にで き ます。
補足 : 連鎖ルールは、 連鎖ルールが追加 さ れた順序で強制 さ れます。 こ の順序は、 連鎖ルールを削除 し て
再作成する こ と で変更で き ます。
同様に、 連鎖ルール内のルールは、 ルールが追加 さ れた順序で強制 さ れます。 こ の順序は、 ルールを削除
し て再作成する こ と で変更で き ます。
ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ングの設定
信頼 さ れたユーザに よ っ て ア プ リ ケーシ ョ ンが使用 さ れてい る間に SMA/SRA 装置を学習モー ド にする こ と で、
URL プ ロ フ ァ イ ルを作成 し て、 それ ら の URL プ ロ フ ァ イ ルを使用 し て、 そのア プ リ ケーシ ョ ンの故意の悪用を
防ぐ連鎖ルールを生成で き ます。
補足 : ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ン グは SMA 400、 SRA 4600、 お よび SMA 500v Virtual Appliance 上
でのみサポー ト さ れます。
ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ングを設定 し てルールを自動生成するには、 以下の手順に従います。
1
2
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページに移動 し ます。
「ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ング」 の下で、 ア プ リ ケーシ ョ ン を プ ロ フ ァ イルする 1 つ以上のポー
タ ルを 「ポー タ ル」 ド ロ ッ プダウン リ ス ト から 選択 し ます。 Shift または Ctrl キーを押 し ながら 選択する
と 、 複数のポー タ ルを選択で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
305
3
4
「 コ ン テ ン ツ種別」 に対 し て、 プ ロ フ ァ イルする コ ン テ ン ツの種別を選択 し ます。
•
すべて - 画像、 HTML、 CSS と い っ たすべてのコ ン テ ン ツ種別を含みます。
•
HTML/XML - 既定で選択 さ れていて、 一般的によ り 繊細なウ ェ ブ ト ラ ンザク シ ョ ン を カバー し て
いる ために、 セキ ュ リ テ ィ の見地から最も重要です。
•
Javascript - Javascript で記述 さ れたア プ リ ケーシ ョ ンに対 し て使用 し ます。
•
CSS - HTML、 XHTML、 または XML の変形で記述さ れたウ ェ ブ ページのフ ォーマ ッ ト を制御するため
に使用さ れる カ スケー ド ス タ イル シー ト コ ン テ ン ツ を プ ロ フ ァ イルするには、 CSS を選択し ます。
「プ ロ フ ァ イ リ ングの開始」 ボ タ ン を選択する と “学習” プ ロ セスが開始 さ れます。 ア ク テ ィ ブ プ ロ フ ァ
イ リ ン グ期間中に、 信頼 さ れたユーザは適切な ア プ リ ケーシ ョ ン を選択 さ れたポー タ ル上で使用す る必
要があ り ま す。 「プ ロ フ ァ イ リ ン グの開始」 が 「プ ロ フ ァ イ リ ン グの停止」 に変わ り ま す。 プ ロ フ ァ イ
リ ングは 「プ ロ フ ァ イ リ ングの停止」 を選択する ま で継続 さ れます。
プ ロ フ ァ イ リ ングの間、 Secure Mobile Access は入力を記録 し てそれら を URL プ ロ フ ァ イル と し て保存 し
ます。 URL プ ロ フ ァ イルは、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページの 「ア プ リ
ケーシ ョ ン プ ロ フ ァ イ リ ン グ」 セ ク シ ョ ン にツ リ ー構造で リ ス ト さ れます。
5
通常のア プ リ ケーシ ョ ン使用か ら 入力を記録す る ために十分な期間を取 っ た後で、 「プ ロ フ ァ イ リ ン グ
の停止」 を選択 し て プ ロ フ ァ イ リ ング プ ロ セス を停止 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
306
6
必要に応 じ て、 URL プ ロ フ ァ イル ツ リ ー内の任意の リ ン ク を選択 し て、 学習済みの値を編集で き ます。
を選択す る と 、 ツ リ ー内のそのレ ベルのすべての URL が展開 さ れます。
べての URL を再表示 し た り 、
を選択 し て リ ス ト のす
を選択 し て選択 し た URL を削除する こ と も で き ます。
選択 し た URL に対する編集ページが表示 さ れます。
7
値を追加するには、 パラ メ ー タ の隣にある フ ィ ール ド 内に値を入力 し てから、 プ ラ ス ボ タ ン を選択 し ま
す。 値を削除するには、 リ ス ト 内の値を選択 し てから、 マ イ ナス ボ タ ン を選択 し ます。
8
編集が終了 し た ら 「適用」 を選択 し ます。 その他の URL に対 し て必要に応 じ て繰 り 返 し ます。
9
URL プ ロ フ ァ イルからルールを生成する前に、 「生成 さ れた連鎖ルールに対する既定の動作」 ド ロ ッ プダ
ウン リ ス ト から、 以下の動作の 1 つを選択 し ます。
•
無効 - 生成 さ れたルールは、 ア ク テ ィ ブ ではな く 無効にな り ます。
•
検知のみ - 生成 さ れたルールを起動する コ ン テ ン ツは、 検知 さ れて ログ記録 さ れます。
•
防御 - 生成 さ れたルールを起動する コ ン テ ン ツは、 遮断 さ れて ログ記録 さ れます。
10 既に URL プ ロ フ ァ イルか ら生成済みの連鎖ルールを上書きする には、 「URL プ ロ フ ァ イルに対する既存
の連鎖ルールを上書きする」 を オンに し ます。
11
「ルールの生成」 を選択 し て、 URL プ ロ フ ァ イルからルールを生成 し ます。 URL プ ロ フ ァ イルが編集 さ れ
た場合は、 それらの変更は組み入れられます。
連鎖ルールが正 し く 生成 さ れる と 、 ス テー タ ス バーが何個の連鎖ルールが生成 さ れたかを、 上書き さ れ
た もの も含めて表示 し ます。
12 生成 さ れた連鎖ルールを受け入れた く ない場合は、 連鎖ルール リ ス ト の下にある 「選択 し た連鎖ルールの
削除」 を選択 し ます。 グループの容易な削除のために、 生成後す ぐ に自動的に追加 さ れた連鎖ルールすべ
てが事前に選択 さ れています。
13
「適用」 を選択 し て、 生成 さ れた連鎖ルールを Secure Mobile Access 構成に適用 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
307
連鎖ルールの設定
連鎖ルールは追加、 編集、 削除、 そ し て複製が可能です。 連鎖ルールの例 (連鎖ルール ID が 15000 よ り 大 き い
も の) は、 Secure Mobile Access 管理 イ ン タ ー フ ェ ースにあ り 、 管理者が参照用 と し て使用で き ます。 こ れ ら は
編集または削除で き ません。 連鎖ルールに関連付け ら れてい るルールは、 「設定」 列の連鎖ルールの編集ア イ コ
ン を選択する こ と によ り 参照で き ます。
設定の簡略化のために、 連鎖ルール例は通常の連鎖ルールを複製で き ます。 連鎖ルールの複製は、 その連鎖に関
連付け ら れてい るルールをすべて複製 し ます。 連鎖ルールの複製後は、 設定列の連鎖ルールの編集ア イ コ ン を選
択する こ と によ り 編集で き ます。
連鎖ルールの追加 と 編集
連鎖ルールを追加または編集するには:
1
新 し い連鎖ルールを追加するには、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページ で、
「連鎖ルールの追加」 を選択 し ます。
既存の連鎖ルールを編集するには、 「設定」 列の連鎖ルールの編集ア イ コ ン
を選択 し ます。
新規連鎖ルールの画面ま たは、 既存の連鎖ルールの画面が表示 さ れます。 ど ち ら の画面に も 「連鎖ルー
ル」 セ ク シ ョ ン内に同 じ 設定可能 フ ィ ール ド があ り ます。
2
新規連鎖ルールの画面で、 「名前」 フ ィ ール ド に こ の連鎖ルールを説明する名前を入力 し ます。
3
「深刻度」 ド ロ ッ プダウン リ ス ト から、 脅威のレベルを選択 し ます。 「高」 、 「中」 、 「低」 が選択で き
ます。
4
「動作」 ド ロ ッ プダウン リ ス ト か ら、 「防御」 、 「検知のみ」 、 または、 「無効」 を選択 し ます。
•
防御 - ルール と 一致 し た ト ラ フ ィ ッ ク を遮断 し て ロ グ し ます。
•
検知のみ - ト ラ フ ィ ッ ク を許可 し ますが、 ロ グ し ます。
•
無効 - 連鎖ルールは、 効果を現 し ません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
308
こ の 「無効」 オ プ シ ョ ン に よ り 、 連鎖ルールの設定を削除せずに一時的に連鎖ルールを無効にす る こ と
が可能です。
5
「説明」 フ ィ ール ド に、 こ の連鎖ルールが何を照合す るのか、 ま たはその他の情報な どの短い説明を入
力 し ます。
6
「種別」 ド ロ ッ プ ダ ウ ン リ ス ト か ら、 こ の脅威の種別 を 選択 し ま す。 こ の フ ィ ール ド は情報目的で あ
り 、 連鎖ルールが適用 さ れる方法は変更 し ません。
7
「カ ウ ン タ の設定」 で、 連鎖ルールに一致 し て い る 速度の追跡 を 有効に し 、 速度制限 を 設定す る には
「 ヒ ッ ト カ ウン タ を有効にする」 を オン に し ます。 追加のフ ィ ール ド が表示 さ れます。
8
「最大許可 ヒ ッ ト 数」 フ ィ ール ド に、 こ の連鎖ルールに対す る、 選択 さ れた動作が起動 さ れる ま でに発
生する必要がある一致数を入力 し ます。
9
「 ヒ ッ ト カ ウン タ の リ セ ッ ト 周期」 フ ィ ール ド に、 「最大許可 ヒ ッ ト 数」 への到達を許可する秒数を入力
し ま す。 こ の時間内に 「最大許可 ヒ ッ ト 数」 に到達 し な い場合は、 選択 さ れた動作は起動 さ れずに、
ヒ ッ ト カ ウン タ はゼロに リ セ ッ ト さ れます。
10 同 じ IP ア ド レ スから来ている連鎖ルールの一致に対 し て速度制限を強制するには、 「 リ モー ト ア ド レ ス
毎に監視する」 を オ ン に し ます。 リ モー ト ア ド レ ス毎の監視は、 SMA/SRA 装置に よ っ て確認 さ れた よ う
に リ モー ト ア ド レ ス を使います。 これは、 NAT が有効な フ ァ イ アウ ォ ールの背後に複数のク ラ イ ア ン ト が
ある場合を カバー し 、 それらが実質的には同 じ 送信元 IP を持つパケ ッ ト を送信 し ている よ う に し ます。
11
12
「セ ッ シ ョ ン毎に監視する」 をオンに し て、 攻撃者のブ ラ ウザ セ ッ シ ョ ンに基づいた速度制限を有効に し
ます。 こ の方式は各ブ ラ ウザ セ ッ シ ョ ン に対 し て Cookie を設定 し ます。 攻撃者が各攻撃に対 し て新 し い
ユーザ セ ッ シ ョ ン を開始する場合は、 ユーザ セ ッ シ ョ ンによ る追跡は リ モー ト IP によ る追跡ほど効果的
ではあ り ません。
「適用」 を選択 し て、 連鎖ルールを保存 し ます。 「連鎖ルールID」 が自動的に生成 さ れます。
13 次は、 連鎖ルールに 1 つ以上のルールを追加 し ます。 詳細については、 連鎖ルール内のルールの設定 (310
ページ)を参照 し て く だ さ い。
連鎖ルールの複製
連鎖ルールを複製するには、 以下の手順に従います。
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページ で、 「設定」 列の連鎖ルールの複製ア イ
コン
2
を選択 し ます。
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
こ れで、 連鎖ルール を 編集 し て カ ス タ マ イ ズ で き る よ う に な り ま し た。 連鎖ルールの追加 と 編集 (308
ページ)を参照 し て く だ さ い。
連鎖ルールの削除
補足 : 連鎖ルールを削除する と 、 関連付け られているルールも すべて削除 さ れます。
連鎖ルールを削除するには、 以下の手順に従います。
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページ で、 削除 し たい連鎖ルールの 「設定」 列
の連鎖ルールの削除ア イ コ ン
2
3
を選択 し ます。
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
309
誤設定 さ れた連鎖ルールの修正
誤設定 さ れた連鎖ルールは、 設定時に自動検出 さ れません。 誤設定 し て し ま っ た場合は、 管理者がロ グ イ ン し て
不正なルールを修正するか、 削除する必要があ り ます。
補足 : ルールや連鎖ルールが誤設定 さ れて い る 場合は、 装置はどの個別ルールや連鎖ルール も 強制 し ま
せん。
誤設定 さ れた連鎖ルールか ら 誤検知を見つけ る こ と は、 ユーザがそれに遭遇 し て管理者に報告 し ない限 り 、 困難
で す。 連鎖ルールが 「防御」 す る よ う に設定 さ れて い る 場合は、 ユーザにウ ェ ブ ア プ リ ケー シ ョ ン フ ァ イ ア
ウ ォ ールの遮断ページが表示 ( 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 設定」 ページ で設定 し た よ う に
表示) さ れます。 そ う でない場合は、 "脅威" が検知 さ れた こ と を示すログ メ ッ セージが発生 し ます。
管理者が不注意で、 SMA/SRA 装置のすべてのポー タ ルへのア ク セ ス を遮断す る個別連鎖ルールを作成す る と い
う シナ リ オ を考え てみます。 例えば、 管理者がア プ リ ケーシ ョ ン オ フ ロ ーダ ポー タ ルに対 し てルールの強制を
望んでいた と し ます。 し か し 、 そのポー タ ル、 ホ ス ト ま たは URL に対す る要求 と 照合 さ せる基準を絞る ための
別のルールを追加する こ と を忘れま し た。 も し 1 番目のルールが広範な ら ば、 こ れは装置に対するサービ ス停止
を 意味 し ま す。 具体的 に説明す る た め、 POST 要求が想定 さ れ て い る 特定の URL に対 し て、 管理者が、 GET
HTTP メ ソ ッ ド の使用を拒否する連鎖ルールを作成する と し ます。
こ のためには、 管理者は 2 つのルールを作成する必要があ り ます。
1
1 番目のルールは、 GET 要求 と 一致 さ せる ため。
2
2 番目のルールは、 特定の URL と 一致 さ せる ため。
管理者が 2 番目のルールの作成を忘れる と 、 ウ ェ ブベースの Secure Mobile Access 管理イ ン タ ー フ ェ ースは GET
メ ソ ッ ド に依存 し ている ため、 SMA/SRA 装置へのア ク セスが拒否 さ れます。
誤設定 し た連鎖ルールを修正するには、 以下の手順を実行 し ます。
1
ブ ラ ウザで、 https://<SMA IP>/cgi-bin/welcome をポ イ ン ト し ます。
https://<SMA IP>/ の URL を使 っ てウ ェ ルカ ム ページに移動する場合は、 通常の
https://<SMA IP>/cgi-bin/welcome への リ ダ イ レ ク ト は機能 し ません。 誤設定 し たルール を 修正す る に
は、 https://<SMA IP>/cgi-bin/welcome に 明示的 に 移動 す る 必要が あ り ま す。 こ こ で、 <SMA IP> は、
SMA/SRA 装置のホス ト 名または IP ア ド レ スです。
2
3
4
5
admin と し て ログ イ ン し ます。
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページに移動 し ます。
不正なルールを編集または削除 し ます。
「適用」 を選択 し ます。
連鎖ルール内のルールの設定
鎖ルールは追加、 編集、 削除、 そ し て複製が可能です。 ルール と は、 着信または発信 HTTP(S) ト ラ フ ィ ッ ク に対
し て確認 さ れる条件です。 それぞれの連鎖ルールは、 1 つ以上の設定 さ れたルールを持つ こ と がで き ます。 使用
するには最低 1 つのルールが必要です。 図 48 に、 「ルール追加」 ページ を示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
310
図 48. ルールの追加ページ
ルールによ り 、 管理者は肯定セキ ュ リ テ ィ モデル と 否定セキ ュ リ テ ィ モデルの両方を利用で き ます。 肯定セキ ュ
リ テ ィ モデルでは、 ポ リ シーは許可する既知の ト ラ フ ィ ッ クのみで記述され、 それ以外すべてを遮断し ます。
ルールには、 い く つかの構成要素があ り ます。
•
変数 - こ れ らは、 正当または不正な ト ラ フ ィ ッ ク を区別する支援をする、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ
イ アウ ォ ールによ っ て走査 さ れる HTTP プ ロ ト コ ルのエ ン テ ィ テ ィ です。 複数の変数を 「値」 フ ィ ール ド
内に設定 さ れた値に対 し て照合す る こ と がで き ま す。 ’+’ と ’-’ ボ タ ン に よ り 、 「変数」 ド ロ ッ プ ダウ ン
リ ス ト か ら 変数を追加す る、 ま た、 それ ら を選択済み変数の リ ス ト か ら 削除す る こ と がで き ます。 指定
し た値 と 照合す る こ と を要求す る ために、 複数の変数を結合 さ せる こ と がで き ます。 複数の変数が設定
さ れた場合は、 ルールは設定 し た変数の う ちのどれか1つが対象の値に一致するかど う か照合 さ れます。
変数の詳細情報については、 変数について (312 ページ)を参照 し て く だ さ い。
•
演算子 - こ れら は、 計算および文字列演算子です。 「否定」 チ ェ ッ ク ボ ッ ク スは、 設定 し た条件を除いた
どんな値に も 一致 さ せる ために使われる、 逆演算子です。 演算子の詳細情報につい ては、 演算子につい
て (314 ページ)を参照 し て く だ さ い。
•
値 - こ のエ ン テ ィ テ ィ には数字、 リ テ ラル文字列、 または正規表現が使用可能で、 走査 さ れる対象 と 比較
さ れます。 こ れは、 指定 さ れた演算子に従っ て、 設定 さ れた変数の値 と 比較 さ れます。
2つ以上の値 と 変数を比較する ために、 複数の値を 「値」 フ ィ ール ド に空白で区切 っ て入力 し て、 「キー
ワー ド 一致」 演算子を選択で き ま す。 「キーワー ド 一致」 演算子を 選択 し た場合は、 空白区切 り のみ動
作 し ます。
•
回避対策 - こ のフ ィ ール ド によ り 、 特に回避対策の強化を目的 と し た、 「演算子」 フ ィ ール ド によ っ てサ
ポー ト さ れてい る以上の対策を適用で き ます。 こ れ ら の対策の詳細については、 回避対策について (314
ページ)を参照 し て く だ さ い。
以下のセ ク シ ョ ン で、 ルールについての詳細情報を提供 し ます。
•
ヒ ン ト /ヘルプ サイ ド バーについて (312 ページ)
•
変数について (312 ページ)
•
演算子について (314 ページ)
•
回避対策について (314 ページ)
•
ルールのユースケース例 (315 ページ)
•
ルールの削除 (318 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
311
•
ルールの複製 (318 ページ)
•
ルールの追加 と 編集 (318 ページ)
ヒ ン ト /ヘルプ サイ ド バーについて
「変数」 ド ロ ッ プ ダウ ン リ ス ト で変数を選択する こ と で、 その変数に関する詳細情報を、 「 ヒ ン ト /ヘルプ」 サ
イ ド バーに表示する こ と がで き ます。 こ のサイ ド バーは、 それぞれの変数がいつ使用 さ れて、 HTTP プ ロ ト コ ル
のど こ で見つけ られるかを説明 し ます。 変数ご と に使用事例が提供 さ れます。
「回避対策」 ド ロ ッ プ ダウ ン リ ス ト の項目 も 、 選択す る と 詳細情報が 「 ヒ ン ト / ヘルプ」 サ イ ド バーに表示 さ
れます。
こ のサイ ド バーはま た、 状況感知検索を提供 し ます。 変数を選択 し てから 、 特定のキーワー ド を検索する と 、 検
索結果は変数に関連する ものだけにな り ます。
変数について
変数は、 正当ま たは不正な ト ラ フ ィ ッ ク を区別する支援をする、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールに
よ っ て走査 さ れるHTTPプ ロ ト コ ルのエ ン テ ィ テ ィ です。 複数の変数を 「値」 フ ィ ール ド 内に設定 さ れた値に対
し て照合す る こ と がで き ます。 ’+’ と ’-’ ボ タ ン に よ り 、 「変数」 ド ロ ッ プ ダウ ン リ ス ト か ら 変数を追加す る、
また、 それ ら を選択済み変数の リ ス ト か ら削除する こ と がで き ます。
指定 し た値 と 照合する こ と を要求する ために、 複数の変数を結合 さ せる こ と がで き ます。 複数の変数が設定 さ れ
た場合は、 ルールは設定 し た変数の う ちのどれか1つが対象の値に一致するかど う か照合 さ れます。
変数は、 単一の値ま たは集合で表現で き ます。 変数を 「パラ メ ー タ 値」 のよ う な集合で表現 し た場合は、 集合内
の特定の変数を、 その名前を選択用テキス ト ボ ッ ク スに入力 し て コ ロ ン(:)の右側に付加す る こ と に よ っ て設定
で き ます。 例えば、 「URI」 ま たは 「ホス ト 」 変数に対する値は各 HTTP(S) 要求内で一意です。 そのよ う な変数
に対 し ては、 選択用テキス ト ボ ッ ク スは表示 さ れません。 「要求ヘ ッ ダ値」 や 「応答ヘ ッ ダ名」 と い っ たその他
の変数は、 集合を表現 し ます。
集合自身を入力に対 し て試験する必要がある場合は、 選択用テキス ト ボ ッ ク ス を空のま まに し ます。 し か し なが
ら、 集合内の特定項目の値を検索する必要があ る場合は、 選択用テキス ト ボ ッ ク スにその項目を指定 し ます。 例
えば、 HTTP(S) 要求内に password パ ラ メ ー タ が存在するかど う かを試験する必要があ る場合は、 「パ ラ メ ー タ
名」 変数 を 設定 し て、 選択用テ キ ス ト ボ ッ ク ス を 空のま ま に し ま す。 「演算子」 を 「文字列一致」 に、 そ し て
「値」 を password に設定 し ます。 し か し 、 こ の password パ ラ メ ー タ の値が特定の文字列 (例えば "foo") と 一
致 し て い る か ど う か を 確認 し た い 場合は、 「パ ラ メ ー タ 値」 変数 を 選択 し て、 選択用 テ キ ス ト ボ ッ ク ス に
password を設定 し ます。 そ し て 「値」 フ ィ ール ド に foo を設定 し ます。
表 34 に、 使用可能な変数を示 し ます。
表 34. ルール内で使用 さ れる変数
変数名
集合
説明
ホス ト
いいえ
HTTP 要求のホス ト ヘ ッ ダ内のホス ト 名または IP ア ド レ ス を指 し ます。 一
般的には、 ブ ラ ウザのア ド レ ス バー内の URL のホス ト 部分を指 し ます。
URI
いいえ
URL 内のパス と ク エ リ 引数の組み合わせを指 し ます。
HTTP メ ソ ッ ド
いいえ
ブ ラ ウザがウ ェ ブ サーバの リ ソ ー ス を 要求す る ために使用す る GET や
POST な どの メ ソ ッ ド を指 し ます。
HTTP 状況 コ ー ド
いいえ
ウ ェ ブ サーバか ら の応答の状況を指 し ます。 ウ ェ ブ サーバか ら の様々な
エ ラ ー コ ー ド に対する動作を設定する ために、 こ れを使用で き ます。
パラ メ ー タ 値
はい
すべての ク エ リ 引数 と 現在の要求の一部で あ る フ ォ ーム パ ラ メ ー タ の値
を含む、 すべての要求パラ メ ー タ 値の集合を指 し ます。
パ ラ メ ー タ 値の個数のよ う な、 パ ラ メ ー タ 値の リ ス ト 全体の状況に対 し て
照合するには、 選択フ ィ ール ド を空のま まに し ます。
特定のパ ラ メ ー タ の値に対 し て照合す る には、 パ ラ メ ー タ の名前 を 選択
フ ィ ール ド に指定 し て コ ロ ンの右側に付加 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
312
表 34. ルール内で使用 さ れる変数 (続き)
変数名
集合
説明
パラ メ ー タ 名
はい
すべての ク エ リ 引数 と 現在の要求の一部で あ る フ ォ ーム パ ラ メ ー タ の値
を含む、 すべての要求パラ メ ー タ 名の集合を指 し ます。
パ ラ メ ー タ 名の リ ス ト 全体の状況に対 し て照合する には、 選択フ ィ ール ド
を空のま まに し ます。
特定のパラ メ ー タ の名前に対 し て照合する には、 パラ メ ー タ の名前を選択
フ ィ ール ド に指定 し て コ ロ ンの右側に付加 し ます。
リ モー ト ア ド レ ス
いいえ
ク ラ イ ア ン ト の IP ア ド レ ス を指 し ます。 こ の値に よ り 、 特定の IP ア ド レ
スから のア ク セス を許可または遮断する こ と がで き ます。
要求ヘ ッ ダ値
はい
現在の要求に対するすべての HTTP(S) 要求ヘ ッ ダ値の集合を指 し ます。
要求ヘ ッ ダ値の リ ス ト 全体の状況に対 し て照合する には、 選択フ ィ ール ド
を空のま まに し ます。
特定のヘ ッ ダ値に対 し て照合する には、 ヘ ッ ダの名前を選択フ ィ ール ド に
指定 し て コ ロ ンの右側に付加 し ます。
例えば、 Ajax 要求 を 遮断す る には、 「変数」 と し て 「要求ヘ ッ ダ値」 を
選択 し 、 選択テ キ ス ト ボ ッ ク ス に 「X-Request-With」 を 指定 し 、 「値」
フ ィ ール ド に 「ajax」 と 入力 し ます。
要求ヘ ッ ダ名
はい
現在の要求に対するすべての HTTP(S) 要求ヘ ッ ダ名の集合を指 し ます。
要求ヘ ッ ダ名の リ ス ト 全体の状況に対 し て照合する には、 選択フ ィ ール ド
を空のま まに し ます。
特定のヘ ッ ダ名に対 し て照合する には、 ヘ ッ ダの名前を選択フ ィ ール ド に
指定 し て コ ロ ンの右側に付加 し ます。
例えば、 信頼済みホ ス ト か ら 参照 さ れた も のではな い要求 を 遮断す る に
は、 「変数」 と し て 「要求ヘ ッ ダ名」 を 選択 し 、 選択 テ キ ス ト ボ ッ ク ス
に 「Referer」 を 指定 し 、 「値」 フ ィ ール ド に信頼済みホ ス ト のホ ス ト 名
ま たは IP ア ド レ ス を 入力 し 、 「否定」 チ ェ ッ ク ボ ッ ク ス を オ ン に し て、
「キーワー ド 一致」 演算子を選択 し ます。
応答ヘ ッ ダ値
はい
現在の要求に対するすべての HTTP(S) 応答ヘ ッ ダ値の集合を指 し ます。
応答ヘ ッ ダ値の リ ス ト 全体の状況に対 し て照合する には、 選択フ ィ ール ド
を空のま まに し ます。
特定のヘ ッ ダ値に対 し て照合する には、 ヘ ッ ダの名前を選択フ ィ ール ド に
指定 し て コ ロ ンの右側に付加 し ます。
応答ヘ ッ ダ名
はい
現在の要求に対するすべての HTTP(S) 応答ヘ ッ ダ名の集合を指 し ます。
応答ヘ ッ ダ名の リ ス ト 全体の状況に対 し て照合する には、 選択フ ィ ール ド
を空のま まに し ます。
特定のヘ ッ ダ名に対 し て照合する には、 ヘ ッ ダの名前を選択フ ィ ール ド に
指定 し て コ ロ ンの右側に付加 し ます。
応答 コ ン テ ン ツ長
いいえ
応答ペ イ ロー ド のサイ ズを指 し ます。
応答ペ イ ロー ド
いいえ
ユーザに表示 さ れるウ ェ ブ ページの内容を指 し ます。
ポー タ ル ホス ト 名
いいえ
ク ラ イ ア ン ト から の要求を受け付ける Secure Mobile Access ポー タ ルの仮
想ホス ト 名を指 し ます。
特定の仮想ホス ト に適用する連鎖ルールを作成する には、 1 つのルールは
ホス ト と 一致する よ う に し て、 も う 1 つに照合する ための別の条件を指定
し ます。
ポー タ ル ア ド レ ス
いいえ
ク ラ イ ア ン ト から の要求を受け付ける Secure Mobile Access ポー タ ルの IP
ア ド レ ス または仮想 IP ア ド レ ス を指 し ます。
要求パス
いいえ
ウ ェ ブ サイ ト の特定のリ ソースにア クセスするための相対パスを指し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
313
演算子について
多 く の計算および文字列演算子があ り ます。 「否定」 チ ェ ッ ク ボ ッ ク スは、 設定 し た条件を除いた どんな値に も
一致 さ せる ために使われる、 逆演算子です。
こ れ ら の演算子は、 「回避対策」 と 組み合わせて使用で き ま す。 例えば、 「文字列一致」 演算子 を、 「回避対
策」 内の 「小文字変換」 または 「URI パスの正規化」 と と も に使 う こ と がで き ます。
表 35 で、 ルールで使用する こ と がで き る演算子を説明 し ます。
表 35. ルールの演算子
演算子
種別
説明
部分一致
文字列
走査 し た変数の 1 つ以上が 「値」 フ ィ ール ド の内容 を 含み
ます。
文字列一致
文字列
走査 し た変数が 「値」 フ ィ ール ド 内の英数字文字列 と 完全
一致 し ます。
=
計算
走査 し た変数が 「値」 フ ィ ール ド の内容 と 同値です。
>
計算
走査 し た変数が 「値」 フ ィ ール ド の内容を超え ます。
>=
計算
走査 し た変数が 「値」 フ ィ ール ド の内容以上です。
<
計算
走査 し た変数が 「値」 フ ィ ール ド の内容未満です。
<=
計算
走査 し た変数が 「値」 フ ィ ール ド の内容以下です。
キーワー ド 一致
文字列
走査 し た変数の 1 つ以上が 「値」 フ ィ ール ド 内のキーワー
ド の 1 つに一致 し ま す。 複数のキーワー ド を 指定す る場合
は、 空白で区切る必要があ り ます。
正規表現一致
文字列
走査 し た変数の 1 つ以上が 「値」 フ ィ ール ド 内の正規表現
に一致 し ます。 例えば、 4 文字の十進数を照合する正規表現
は、 \d{4} です。
回避対策について
回避対策は、 入力が指定 さ れた値に対 し て照合 さ れる前に、 選択 さ れた変数によ っ て特定 さ れた入力に適用 さ れ
ます。 例えば、 「文字列長」 の対策を使用する と 、 一致 し た入力の長 さ を計算 し て、 それを比較に使 う こ と がで
き ます。 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのルールをバイパスする ために入力を エ ン コ ー ド し よ う と
する、 ハ ッ カ ーの企て を阻止する ために使われる回避対策も あ り ます。 リ ス ト の中の回避対策を選択する と 、 そ
の対策に関する詳細情報が 「 ヒ ン ト / ヘルプ」 サイ ド バーに表示 さ れます。
回避対策は、 通常の演算子 と 組み合わせて使用で き ます。 「回避対策」 フ ィ ール ド では、 入力を そのま まにする
「な し 」 の対策を含む、 10 種類の対策が選択で き ます。
複数の回避対策を同時に選択 し て個々に適用する こ と がで き ます。 Ctrl キーを押 し ながら次の対策を選択する こ
と で、 複数の対策が選択で き ます。 ルール内で 「な し 」 の対策を その他の対策 と 同時に選択 し た場合は、 入力は
そのま まの状態で比較 さ れ、 ま た、 別の対策に よ っ て デ コ ー ド ま たは変換 さ れた後に も 比較 さ れま す。 表 36
に、 ルールで使用で き る回避対策の説明を示 し ます。
表 36. ルールで使用で き る回避対策
対策
説明
なし
スキ ャ ン し た入力を変更せずに、 設定 し た変数や値 と 比較 し たい場合に、 「な し 」 を
使います。
文字列長
選択 し た変数が文字列で、 かつ選択 し た演算子の適用前に文字列の長 さ を計算 し たい
場合に、 「文字列長」 を使います。
小文字変換
比較の前に入力をすべて小文字に変換する こ と に よ り 、 大文字小文字を区別 し ない比
較を し たい場合に、 「小文字変換」 を使います。 こ の対策を使用する場合は、 「値」
フ ィ ール ド に必ずすべて小文字の文字列を入力 し て く だ さ い。
こ れは、 ハ ッ カ ーが大文字 と 小文字の変換に よ っ て、 ルールをバイパスする こ と を防
ぐ回避対策です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
314
表 36. ルールで使用で き る回避対策 (続き)
対策
説明
URI パスの正規化
URI 内の後方参照 (URI の先頭は除 く )、 連続す る ス ラ ッ シ ュ や自己参照 と い っ た、 不
正な参照を削除する場合に、 「URI パスの正規化」 を使います。 例えば、
www.eshop.com/././//login.aspx と い う URI は www.eshop.com/login.aspx に変換
さ れます。
こ れは、 ハ ッ カ ーが不正な参照の追加に よ っ て、 ルールをバイパスする こ と を防ぐ 回
避対策です。
空白の削除
比較の前に入力文字列内の空白を削除する場合に、 「空白の削除」 を使います。 余分
な空白に よ っ て入力がルールに一致 し な く な る こ と があ り ま すが、 バ ッ ク エ ン ド の
ウ ェ ブ ア プ リ ケーシ ョ ンはこ れを解釈 し ます。
こ れは、 ハ ッ カ ーが文字列に空白を追加する こ と で、 ルールをバイパスする こ と を防
ぐ回避対策です。
Base64 デ コ ー ド
ルールに基づ く 比較の前に base64 エ ン コ ー ド さ れたデー タ をデ コ ー ド する場合に、
「Base64 デ コ ー ド 」 を使います。
一部のア プ リ ケーシ ョ ンはバ イ ナ リ デー タ を、 URL や フ ォ ーム フ ィ ール ド に含める
のに都合の良い方法で エ ン コ ー ド し ま す。 Base64 エ ン コ ー ド は、 こ のよ う なデー タ
を コ ンパ ク ト にする ために使用 さ れます。 バ ッ ク エ ン ド ア プ リ ケーシ ョ ンがこ のデー
タ をデ コ ー ド し ます。
こ れは、 ハ ッ カ ーが入力に base64 エ ン コ ー ド を使用す る こ と で、 ルールをバ イ パス
する こ と を防ぐ回避対策です。
16 進数デ コ ー ド
ルールに基づ く 比較の前に 16 進数エ ン コ ー ド さ れたデー タ を デ コ ー ド す る場合に、
「16 進数デ コ ー ド 」 を使います。
こ れは、 ハ ッ カ ーが入力に 16 進数エ ン コ ー ド を使用す る こ と で、 ルールをバ イ パス
する こ と を防ぐ回避対策です。
URL デ コ ー ド
URL デ コ ー ド
コー ド)
入力内の URL エ ン コ ー ド さ れた文字列をデ コ ー ド する場合に、 「URL デ コ ー ド 」 を使
( ユ ニ います。 %%uXXXX エ ン コ ーデ ィ ングを処理するには、 「URL デ コ ー ド (ユニ コ ー ド )」
を使います。 URL エ ン コ ー ド は、 URL に ASCII 文字セ ッ ト 以外の文字が含まれている場
合に、 イ ン タ ーネ ッ ト 上でデー タ を安全に送信するために使用さ れます。
補足:すでにデコー ド されている入力に対し ては、 この対策を使用し ないで く だ さ い。
こ れは、 バ ッ ク エ ン ド ウ ェ ブ サーバが悪意のあ る入力を デ コ ー ド 後に解釈で き る こ
と を知るハ ッ カ ーが、 URL エ ン コ ー ド の使用に よ っ てルールをバイパスする こ と を防
ぐ回避対策です。
例えば、 www.eshop.com/hack+URL%3B と い う URI は、 こ の対策によ っ て比較の前に
www.eshop.com/hack URL に変換 さ れます。
両端空白の除去
比較の前に入力デー タ の前後の空白を削除する場合に、 「両端空白の除去」 を使いま
す。 余分な空白に よ っ て入力がルールに一致 し な く な る こ と があ り ますが、 バ ッ ク エ
ン ド のウ ェ ブ ア プ リ ケーシ ョ ンはこ れを解釈 し ます。
こ れは、 ハ ッ カ ーが入力デー タ の前後に空白を追加する こ と で、 ルールをバイパスす
る こ と を防ぐ回避対策です。
ルールのユースケース例
こ のセ ク シ ョ ン では、 対回避手法を さ ら に深 く 理解で き る よ う に、 ポジ テ ィ ブお よびネガテ ィ ブのセキ ュ リ テ ィ
モデルの例 と 、 回避対策の使用方法を示すい く つかの例を紹介 し ます。
例 - 肯定セキ ュ リ テ ィ モデル:不正ロ グ イ ンの遮断
パスワー ド の長 さ が 8 文字未満だ っ た場合に、 ア プ リ ケーシ ョ ン オ フ ロー ド さ れたウ ェ ブ サイ ト へのロ グ イ ン
を防ぐ には、 以下の 2 つのルールを持つ連鎖ルールを作成 し ます。
1
「変数」 と し て 「ホス ト 」 を選択 し 、 「+」 を選択 し て こ れを追加 し ます。 「演算子」 と し て 「文字列一
致」 を設定 し 、 「値」 にポー タ ルの仮想ホ ス ト 名を設定 し ます。 こ れは、 ロ グ イ ン要求のホ ス ト ヘ ッ ダ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
315
が防御 し よ う と し てい るサ イ ト に一致す る こ と を確認 し ます。 こ の場合、 連鎖ルールは 1 サ イ ト にのみ
適用 さ れます。
2
「変数」 と し て 「パラ メ ー タ 値」 を選択 し 、 選択用フ ィ ール ド に password を入力 し て、 「+」 を選択 し
て こ の変数 と 選択 し た項目をルールに追加 し ます。 「演算子」 と し て 「< (未満)」 を設定 し 、 「値」 に 8
を設定 し ます。 パスワー ド フ ォ ーム パ ラ メ ー タ の長 さ を計算する ために、 「回避対策」 リ ス ト で 「文字
列長」 を選択 し ます。
こ の連鎖ルールの動作は 「防御」 に設定 し ます。 図 49 は、 こ の例の連鎖ルールを示 し ます。
図 49. 連鎖ルールの例 - 不正ログ イ ンの遮断
例 - 肯定セキ ュ リ テ ィ モデル:好ま し く ないパラ メ ー タ を持つ フ ォ ーム提出の遮断
こ の連鎖ルールは、 フ ォ ームがformId 以外の要求パラ メ ー タ を持つ場合 と 、 formId の値が 4 文字を超え る数字
を含む場合に フ ォ ーム提出を遮断 し ます。 こ れを完了するには、 以下の 2 つの連鎖ルールを作成する必要があ り
ます。
1
2
1 つ目の連鎖ルールは、 以下の 2 つのルールを持ち ます。
•
1 つ目のルールは、 フ ォ ームが提出 さ れた URL を確認 し ます。
•
2 つ目のルールは、 「パラ メ ー タ 名」 が正 し いパラ メ ー タ の名前である formId と 一致 し ていない
か を確認 し ま す。 こ れは、 「文字列一致」 演算子を、 逆転の 「否定」 チ ェ ッ ク ボ ッ ク ス を選択 し
て使います。
2 つ目の連鎖ルールは、 以下の 2 つのルールを持ち ます。
•
1 つ目のルールは、 フ ォ ームが提出 さ れた URL を確認 し ます。
•
2 つ目のルールは、 「パ ラ メ ー タ 値:formId」 変数に含まれる値が、 1 文字から 4 文字の数字のど
れかを含む も の と 照合す る ため、 正規表現の ^\d{1,4}$ と 一致す るかど う かを確認 し ます。 ルー
ルが1 文字か ら 4 文字の数字を含ま ない も のすべて に一致す る よ う に、 逆転の 「否定」 チ ェ ッ ク
ボ ッ ク ス を選択 し て使います
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
316
例 - 否定セキ ュ リ テ ィ モデル:フ ォ ームへの悪意のあ る入力の遮断
フ ォ ームへの悪意のある入力を遮断するには、 以下の 2 つのルールを持つ連鎖ルールを作成 し ます。
1
1 つ目のルールは、 フ ォ ームの URL を確認 し ます。
2
2 つ目のルールは、 フ ォ ーム パラ メ ー タ の shell_cmd と 、 不正な入力の traceroute を確認 し ます。
例 - URL デ コ ー ド と な し の使用
も し も ハ ッ カ ーが、 要求 URI が CR と LF 文字 (キ ャ リ ッ ジ リ タ ーン と ラ イ ン フ ィ ー ド ) に対 し て走査 さ れてい
る こ と を知る と 、 こ のハ ッ カ ーはそれ ら の文字を、 要求に追加す る前に URL エ ン コ ー ド を実行す る こ と で、 要
求内に巧妙に挿入 し よ う と 試行するか も し れません。 そ う する と 、 こ の URI は HTTP 応答ス プ リ ッ テ ィ ング攻撃
の開始に使われる可能性があ る、 %0D と %0A 文字を含みます。 「URL デ コ ー ド 」 と 「URL デ コ ー ド (ユニ コ ー
ド )」 の対策は、 スキ ャ ン し た入力を、 照合対象 と し て設定 し た値 と 比較す る前にデ コ ー ド す る こ と で、 こ の種
の攻撃を阻止する ために使用で き ます。
具体的には、 要求が http://www.host.com/foo%20bar/ と い う URI に対 し て行われ、 「URL デ コ ー ド 」 の対策
が選択 さ れてい る場合、 スキ ャ ン さ れた URI はデ コ ー ド 後、 http://www.host.com/foo bar/ と な り 、 安全に照
合で き ます。 エ ン コ ー ド し ていない要求に加えて エ ン コ ー ド し た要求を送信するハ ッ カ ーを阻止する ために、 管
理者はルールに 「な し 」 と 「URL デ コ ー ド 」 オプ シ ョ ン を選択で き ます。
例 - パラ メ ー タ 値で小文字変換 と URL デ コ ー ド の使用
管理者が、 「パ ラ メ ー タ 値」 変数の内容が、 値 foo bar と 一致 し ているかど う かの確認を、 そのよ う な要求を遮
断す る ために望ん で い ま す。 バ ッ ク エ ン ド ア プ リ ケー シ ョ ン が大文字小文字 を 区別す る 入力 (foo bar と FOO
BAR) を受け入れるので、 ハ ッ カ ーは要求内の foo BAR を通過 さ せ、 ルールを回避する こ と がで き ます。 こ の回
避行為を阻止す る ために、 管理者は 「小文字変換」 の対策を指定 し て、 値を 「foo bar」 のよ う にすべて小文字
で設定 し ます。 こ れによ り 、 すべての要求パラ メ ー タ 値は小文字に変換 さ れて、 大文字小文字の区別が無い確認
のために、 値 と 比較 さ れます。
同様に、 ハ ッ カ ーは一般的にブ ラ ウザに よ り 使用 さ れる URL エ ン コ ー ド さ れた形である、 foo%20BAR を通過 さ
せる こ と がで き ま す。 こ の回避行為を阻止す る ために、 管理者は 「URL デ コ ー ド 」 の対策を指定 し て要求エ ン
テ ィ テ ィ に適用 し ます。 入力の foo%20BAR は、 foo BAR に URL デ コ ー ド さ れます。 入力が既に foo BAR の場合
は、 URL デ コ ー ド は適用 さ れません。
例 - パラ メ ー タ 値:ID で文字列長 と URL デ コ ー ド の使用
デ コ ー ド さ れた入力に対 し て比較する こ と で、 管理者は 「文字列長」 の対策を使用 し て、 入力の長 さ を対応する
変数 と 比較す る こ と がで き ます。 例えば、 ウ ェ ブ ア プ リ ケーシ ョ ンの 「ID」 パ ラ メ ー タ が 4 文字以下で なけれ
ばな ら ない場合、 管理者はまず、 「変数」 フ ィ ール ド で 「パラ メ ー タ 値」 を選択 し 、 選択 フ ィ ール ド に 「ID」 と
入力 し て、 「+」 を選択 し て変数 と 選択 し た項目をルールに追加 し ます。 続いて、 「値」 フ ィ ール ド に 4 と 入力
し 、 「演算子」 リ ス ト で 「>」 を選択 し て、 「回避対策」 リ ス ト で 「URL デ コ ー ド 」 と 「文字列長」 の両方を選
択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
317
ルールの削除
連鎖ルールからルールを削除するには、 以下の手順に従います。
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページ で、 削除 し たいルールがある連鎖ルール
の 「設定」 列の連鎖ルールの編集ア イ コ ン
を選択 し ます。 連鎖ルールのページが開き ます。
2
削除 し たいルールの 「設定」 列の削除ア イ コ ン
3
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
4
を選択 し ます。
「適用」 を選択 し ます。
ルールの複製
ルールを複製するには、 以下の手順に従います。
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページ で、 複製 し たいルールがある連鎖ルール
の 「設定」 列の連鎖ルールの編集ア イ コ ン
を選択 し ます。 連鎖ルールのページが開き ます。
2
複製 し たいルールの 「設定」 列の複製ア イ コ ン
3
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
を選択 し ます。
こ れで、 ルールを編集 し て カ ス タ マ イ ズで き る よ う にな り ま し た。 ルールの追加 と 編集 (318 ページ)を参照 し て
く だ さ い。
ルールの追加 と 編集
連鎖ルールのルールを追加または編集するには:
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ルール」 ページ で、 ルールを追加または編集 し たい連鎖
ルールの 「設定」 列の連鎖ルールの編集ア イ コ ン
を選択 し ます。 連鎖ルールのページが開き ます。
2
新 し いルール を 追加す る には 「ルールの追加」 を 選択、 ルール を 編集す る には、 編集 し た いルールの
「設定」 列の編集ア イ コ ン を選択 し ます。
3
ルールの追加ページ または、 ルールを編集する ためのページで、 「変数」 ド ロ ッ プダウン リ ス ト から 変
数を選択 し ます。 利用可能な変数の情報については、 変数について (312 ページ)を参照 し て く だ さ い。
4
選択 し た変数が変数の集合の場合は、 「変数」 フ ィ ール ド の右側に選択用 フ ィ ール ド が表示 さ れま す。
集合の特定の メ ンバに対 し て比較 し たい場合は、 その項目の名前を選択用フ ィ ール ド に入力 し ます。
集合自身 を入力に対 し て試験す る必要があ る場合は、 選択用テキス ト ボ ッ ク ス を空のま ま に し ま す。 例
え ば、 要求内に特定のパ ラ メ ー タ が存在す る か ど う か試験す る には、 「パ ラ メ ー タ 名」 変数 を 選択 し
て、 「値」 フ ィ ール ド (変数の選択用 フ ィ ール ド ではない) にその特定のパラ メ ー タ 名を入力 し ます。
5
プラス
を選択 し て、 変数をルールに追加 し ます。 さ ら に変数を追加するには、 手順 2 から手順 5
を繰 り 返 し ます。
ま た、 変数を削除す る には、 大き いテキス ト ボ ッ ク ス内で対象を選択 し てか ら、 マ イ ナス
を選択
し ます。
6
「演算子」 ド ロ ッ プ ダウ ン リ ス ト か ら 、 文字列ま たは計算の演算子を選択 し ます。 逆演算を行 う には、
「否定」 を オンに し ます。
7
「値」 フ ィ ール ド に、 走査 さ れる HTTP(S) 入力内の選択 し た変数 と 比較する値を入力 し ます。 「キーワー
ド 一致」 演算子を選択す る場合は、 複数の値それぞれを空白で区切 っ て入力す る こ と で、 入力を複数の
値 と 比較する こ と がで き ます。 それぞれの値が個別に比較 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
318
8
「回避対策」 リ ス ト か ら、 1 つ以上の対策を選択 し ます。 複数の対策を選択するには、 キーボー ド の Ctrl
キーを押 し なが ら選択 し ます。
9
編集が終了 し た ら 「適用」 を選択 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール監視の
使用
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 監視」 ページには、 「ロー カル」 と 「グローバル」 の 2 つの タ
ブがあ り ます。 両方の タ ブのページには、 単位時間あた り に検知/防御 さ れた脅威および上位 10 位の脅威に関す
る統計 と グ ラ フ が表示 さ れます。 ロー カル タ ブにはま た、 ウ ェ ブ サーバの状況統計 と 選択 し た監視期間の要求
数 と ト ラ フ ィ ッ ク量のグ ラ フ も表示 さ れます。
それぞれの タ ブに対する監視機能は、 以下のセ ク シ ョ ン で説明 さ れています。
•
ロー カル タ ブ での監視 (319 ページ)
•
グローバル タ ブ での監視 (324 ページ)
ロー カル タ ブ での監視
「ロ ー カ ル」 タ ブ にはロ ー カ ル装置に対す る統計 と グ ラ フ が表示 さ れます。 グ ラ フ は 「ウ ェ ブ サーバ状況」 と
「WAF で検知または防御 さ れた脅威」 に対し て表示さ れます。 後者に対し ては、 「観点」 オプシ ョ ン を使用し て、
シグネチ ャ、 深刻度、 サーバの中から表示を変更可能で、 グラ フ ではな く リ ス ト 形式で統計を表示可能です。
制御ボ タ ンの使用
制御ボ タ ンはページ上部に表示 さ れます。 それ ら は、 こ のページ上に表示 さ れる統計を制御 し ま す。 ロ ー カ ル
タ ブ上で制御ボ タ ン を使 っ て、 ス ト リ ー ミ ン グ更新のオ ン と オ フ、 ページ上のデー タ の再表示、 グ ラ フ の ク リ
ア、 お よ び レ ポー ト のダウ ン ロ ー ド がで き ます。 ス ト リ ー ミ ン グがオ ン にな っ てい る場合、 ウ ェ ブ ア プ リ ケー
シ ョ ン フ ァ イ アウ ォ ールの統計情報は定期的に収集 さ れて、 グ ラ フ と 脅威 リ ス ト に表示 さ れます。 ス ト リ ー ミ
ングがオ フ にな っ ている と 、 新 し い情報は表示で き ません。
制御ボ タ ン を使用するには、 以下の手順を実行 し ます。
1
「ロー カル」 タ ブ を選択 し ます。 ア ク テ ィ ブ な タ ブの名前は赤色またはピ ン ク 色で表示 さ れ、 非ア ク テ ィ
ブな タ ブの名前は青色で表示 されます。 制御ボ タ ンは現在表示されているページに対し て機能し ます。
2
ス ト リ ー ミ ン グのオ ン ・ オ フ を切 り 替え る には、 「ス ト リ ー ミ ン グ更新」 の隣の 「ON」 ま たは 「OFF」
イ ン ジケー タ を選択 し ます。
3
表示を更新するには、 「再表示」 を選択 し ます。
4
グ ラ フ と リ ス ト か ら、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの統計すべて を ク リ アするには、 「グ
ラ フ のク リ ア」 を選択 し ます。
5
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの統計を含む PDF レポー ト を生成するには、 「レポー ト のダ
ウン ロー ド 」 を選択 し ます。
補足 : イ ン タ ーネ ッ ト エ ク ス プ ロー ラは、 レ ポー ト を生成する ために Adobe Flash Player バージ ョ
ン 10 以上が必要です。
6
Adobe Flash Player のイ ン ス ト ールが要求 さ れた場合は、 「Flash の入手」 を選択 し て、 イ ン ス ト ール後
に 「再試行」 を選択 し て、 イ ン タ ーネ ッ ト エ ク ス プ ロー ラから PDF レポー ト を生成 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
319
ウ ェ ブ サーバ状況の監視
「ロー カル」 タ ブの制御ボ タ ンの下には、 ウ ェ ブ サーバ状況のグ ラ フが表示 さ れます。 グ ラ フの 1 つは、 時間内
に検知さ れたウ ェ ブ要求の数を表示 し、 も う 1 つのグ ラ フは ト ラ フ ィ ッ ク量をキロバイ ト (KB) で表示し ます。
ト ラ ッ ク さ れる ウ ェ ブ サーバは、 HTTP/HTTPS ブ ッ ク マー ク 、 オ フ ロ ー ド さ れた ア プ リ ケーシ ョ ン、 お よ びそ
の他のウ ェ ブ サー ビ ス を提供する SMA/SRA 装置のロ ー カ ル ネ ッ ト ワー ク 内のサーバです。 ト ラ フ ィ ッ ク グ ラ
フは、 ク ラ イ ア ン ト のブ ラ ウザに送信 さ れた HTTP/HTTPS ペ イ ロー ド デー タ を示 し ます。
「監視期間」 ド ロ ッ プ ダ ウ ン リ ス ト か ら、 以下のオ プ シ ョ ン の 1 つ を 選択す る こ と で、 異な る 期間のウ ェ ブ
サーバ ア ク テ ィ ビ テ ィ を 「ロー カル」 タ ブ上で参照で き ます。
•
過去 60 秒間
•
最新 60 分間
•
最新 24 時間
•
最新 30 日間
図 50 は 24 時間のウ ェ ブ サーバ ア ク テ ィ ビ テ ィ を示 し ます。
図 50. 最新 24 時間のウ ェ ブ サーバ状況
図 51 は 60 分間のウ ェ ブ サーバ ア ク テ ィ ビ テ ィ を示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
320
図 51. 最新 60 分のウ ェ ブ サーバ状況
検知および防御 さ れた脅威の監視
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 監視」 ページでは、 「ロー カル」 タ ブのウ ェ ブ サーバ状況グ ラ
フの下に、 検知お よび防御 さ れた脅威の数を示すグ ラ フ が表示 さ れます。 グ ラ フ は 2 つあ り 、 1 つは、 時間内の
脅威数を表示 し 、 も う 1 つは時間内に検知および防御 さ れた上位 10 位ま での脅威を表示 し ます。
「監視期間」 ド ロ ッ プ ダウ ン リ ス ト か ら 、 以下のオ プ シ ョ ンの 1 つ を選択す る こ と で、 両方のグ ラ フ に表示 さ
れる期間を変更する、 または リ ス ト 形式ですべての脅威を表示する よ う に表示を変更する こ と がで き ます。
•
最新 12 時間
•
最新 14 日間
•
最新 21 日間
•
最新 6 か月間
•
すべて を一覧表示
図 52 は、 最新 21 日間で検知お よび防御 さ れた脅威の数 と 深刻度を示 し ます。
図 52. 最新 21 日間の脅威
「観点」 を 「シグネチ ャ 」 に設定 し て上位 10 位の脅威グ ラ フ を表示する場合、 マウス ポ イ ン タ を シグネチ ャ ID
にあわせる と 、 その脅威に関する詳細を持つツールチ ッ プが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
321
図 53. 脅威の詳細ツールチ ッ プ
脅威を リ ス ト 形式で参照する
脅威を グ ラ フ と し て ではな く 、 リ ス ト 形式で参照す る には、 「監視期間」 ド ロ ッ プ ダウ ン リ ス ト か ら 「すべて
を一覧表示」 を選択 し ます。 図 54 に、 こ の リ ス ト 形式を示 し ます。
こ の脅威 リ ス ト の深刻度は、 素早 く 参照する ために以下のよ う に色分け さ れています。
•
高深刻度の脅威 - 赤
•
中深刻度の脅威 - オ レ ン ジ
•
低深刻度の脅威 - 黒
は じ めは、 既定の並び順では深刻度が高 く 頻度が一番高い も のから リ ス ト さ れます。 列の見出 し を選択する こ と
で リ ス ト さ れた脅威の並び を ID、 シ グネ チ ャ の名前、 脅威分類、 ま たは頻度順に変更で き ます。 再度選択す る
と 、 昇順 と 降順を変更 し ます。 ア ク テ ィ ブ な並び順の列は、 昇順に対 し ては上向きの矢 じ り 、 降順に対 し ては下
向きの矢 じ り によ っ てマー ク さ れます。
図 54. リ ス ト 形式の脅威
脅威の詳細を表示および非表示にするには:
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 監視」 ページで、 「監視期間」 ド ロ ッ プダウン リ ス ト か
ら 「すべて を一覧表示」 を選択 し ます。 「WAF で検知ま たは防御 さ れた脅威」 テーブルに、 検知ま たは
防御 さ れた脅威の リ ス ト が表示 さ れます。
2
脅威についての詳細を表示するには、 脅威を選択 し ます。 詳細は、 以下を含みます。
•
URL - こ の脅威に対する Dell SonicWALL ナ レ ッ ジベースの URL です。
•
種別 - こ の脅威の種別です。
•
深刻度 - こ の脅威の深刻度で、 高、 中、 または、 低です。
•
概要 - こ の脅威がどのよ う に動作するかの、 短い説明です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
322
3
脅威の詳細を隠すには、 脅威の リ ン ク を再度選択 し ます。
観点を変更する
上位 10 位ま での脅威のグ ラ フ に対 し ては、 「観点」 ド ロ ッ プダウ ン リ ス ト から、 以下の表示オプ シ ョ ンが選択
で き ます。
•
シグネチ ャ - グ ラ フの左側に、 表示 さ れた各脅威の名前が リ ス ト さ れます。
•
深刻度 - 高、 中、 低の深刻度の脅威が色分け さ れて表示 さ れます。
•
サーバ - グ ラ フの左側に、 サーバ名が リ ス ト さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
323
グローバル タ ブ での監視
「グローバル」 タ ブにはウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールが有効にな っ ているすべての SMA/SRA 装置
に よ っ て報告 さ れた脅威に対す る 統計 と グ ラ フ が表示 さ れま す。 グ ラ フ は 「WAF で検知 ま たは防御 さ れた脅
威」 に対 し て表示 さ れます。
制御ボ タ ンの使用
制御ボ タ ンはページ上部に表示 さ れます。 それら は、 こ のページ上に表示 さ れる統計を制御 し ます。 グローバル
タ ブ上で制御ボ タ ン を使 っ て、 ス ト リ ー ミ ング更新のオ ン と オ フ、 ページ上のデー タ の再表示、 およびレ ポー ト
の ダ ウ ン ロ ー ド が で き ま す。 ス ト リ ー ミ ン グがオ ン に な っ て い る 場合、 ウ ェ ブ ア プ リ ケ ー シ ョ ン フ ァ イ ア
ウ ォ ールの統計情報は定期的に収集 さ れて、 グ ラ フ と 脅威 リ ス ト に表示 さ れます。 ス ト リ ー ミ ングがオ フ にな っ
ている と 、 新 し い情報は表示で き ません。
制御ボ タ ン を使用するには、 以下の手順を実行 し ます。
1
「グローバル」 タ ブ を選択し ます。 ア ク テ ィ ブな タ ブの名前は赤色またはピ ン ク色で表示され、 非ア ク テ ィ
ブな タ ブの名前は青色で表示されます。 制御ボ タ ンは現在表示されているページに対し て機能し ます。
2
ス ト リ ー ミ ン グのオ ン ・ オ フ を切 り 替え る には、 「ス ト リ ー ミ ン グ更新」 の隣の 「ON」 ま たは 「OFF」
イ ン ジケー タ を選択 し ます。
3
表示を更新するには、 「再表示」 を選択 し ます。
4
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの統計を含む PDF レポー ト を生成するには、 「レポー ト のダ
ウン ロー ド 」 を選択 し ます。
補足 : イ ン タ ーネ ッ ト エ ク ス プ ロ ー ラ は、 レ ポー ト を 生成す る ために Adobe Flash Player
バージ ョ ン 10 以上が必要です。
5
Adobe Flash Player のイ ン ス ト ールが要求 さ れた場合は、 「Flash の入手」 を選択 し て、 イ ン ス ト ール後に
「再試行」 を選択 し て、 イ ン タ ーネ ッ ト エ ク ス プ ロー ラから PDF レ ポー ト を生成 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
324
検知および防御 さ れた脅威の監視
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 監視」 ページ では、 「グローバル」 タ ブの最上部に、 検知お よ
び防御 さ れた脅威の数を示すグ ラ フが表示 さ れます。 グ ラ フ は 2 つあ り 、 1 つは、 時間内の脅威数を表示 し 、 も
う 1 つは時間内に検知および防御 さ れた上位 10 位ま での脅威を表示 し ます。
「監視期間」 ド ロ ッ プ ダウ ン リ ス ト か ら 、 以下のオ プ シ ョ ンの 1 つ を選択す る こ と で、 両方のグ ラ フ に表示 さ
れる期間を変更する こ と がで き ます。
•
最新 12 時間
•
最新 14 日間
•
最新 21 日間
•
最新 6 か月間
図 55 は、 最新 21 日間で検知お よび防御 さ れた脅威の数 と 深刻度を示 し ます。
図 55. 最新 21 日間の脅威
マウス ポ イ ン タ を シグネチ ャ ID にあわせる と 、 その脅威に関する詳細を持つツールチ ッ プが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
325
図 56. 脅威の詳細ツールチ ッ プ
詳細な脅威情報を得る ために、 装置上のロー カル シグネチ ャ デー タ ベースにア ク セス し ますが、 デー タ ベース
が最新で ない場合は、 上位 10 位の脅威に対する い く つかの詳細情報は利用で き ません。 こ の場合、 グ ラ フ 内の
その脅威の色は明るい灰色で表示 さ れ、 その脅威のためのツールチ ッ プ内に 「深刻度」 が 「不明」 と し て表示 さ
れます。 グ ラ フの下に以下の メ ッ セージ も表示 さ れます。
"警告: こ の装置用のウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア ウ ォ ール シ グネ チ ャ デー タ ベースは現在利用で き ませ
ん。 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 状況」 ページ でデー タ ベース を同期 し て く だ さ い。 "
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのログ
の使用
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ロ グ」 ページ では、 便利な ロ グ検索機能やロ グ を フ ァ イルにエ
ク スポー ト する機能、 メ ールで送信する機能な ど、 さ ま ざ ま な ロ グ機能を利用で き ます。 また、 ロ グ を消去する
こ と も で き ます。 ログ エ ン ト リ を選択する と 、 イ ベン ト の詳細な情報が表示 さ れます。
以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
ログ を検索する (327 ページ)
•
ログのページ付け を調整する (327 ページ)
•
ログ エ ン ト リ の詳細な情報を表示する (327 ページ)
•
ログ フ ァ イルのエ ク スポー ト と メ ール送信 (328 ページ)
•
ログ を消去する (329 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
326
ロ グ を検索する
ログ テーブルの特定の列に含まれる値を検索 し た り 、 指定の値を含ま ないロ グ エ ン ト リ を検索で き ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのログ フ ァ イルを表示、 検索するには:
1
2
3
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ログ」 ページ で、 検索する値を 「検索」 フ ィ ール ド に入
力 し ます。
「検索」 フ ィ ール ド の右側にある ド ロ ッ プダウン リ ス ト から検索の対象 と する列を選択 し ます。
以下のいずれかを実行 し ます。
•
検索値を含むログ エ ン ト リ の検索を開始する には、 「検索」 ボ タ ン を選択 し ます。
•
検索値を含ま ないログ エ ン ト リ の検索を開始する には、 「除外」 ボ タ ン を選択 し ます。
•
「検索」 フ ィ ール ド の内容を消去 し 、 ド ロ ッ プダウン リ ス ト を既定値 (時刻) に設定 し 、 ログ エ
ン ト リ の最初のページ を表示するには、 「 リ セ ッ ト 」 ボ タ ン を選択 し ます。
ログのページ付けを調整する
1 ページに表示する ログ エ ン ト リ 数を調整 し 、 エ ン ト リ の表示範囲を変更するには、 以下の手順に従
います。
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ログ」 ページ で、 1 ページに表示する ログ エ ン ト リ 数を
「1 ページあた り の項目」 フ ィ ール ド に入力 し ます。 「ログ」 ページの表示が新 し いエ ン ト リ 数に変更 さ
れます。
2
特定の番号以降のログ エ ン ト リ を表示するには、 開始番号を 「項目」 フ ィ ール ド に入力 し 、 Enter キーを
押 し ます。
3
ログ エ ン ト リ の最初のページ を表示するには、 矢印コ ン ト ロール パ ッ ド の左端のボ タ ン
ます。
4
ログ エン ト リ の前のページを表示するには、 矢印コ ン ト ロール パ ッ ド の左向き矢印
を選択し ます。
5
ログ エン ト リ の次のページを表示するには、 矢印コ ン ト ロール パ ッ ド の右向き矢印
を選択し ます。
6
ログ エ ン ト リ の最後のページ を表示するには、 矢印コ ン ト ロール パ ッ ド の右端のボ タ ン
ます。
を選択 し
を選択 し
ログ エ ン ト リ の詳細な情報を表示する
ロ グ エ ン ト リ の詳細な情報は、 ロ グの種類に よ っ て異な り ます。 URI (Uniform Resource Indicator) が、 脅威が
検知 さ れた コ マ ン ド と 共に表示 さ れます。 また、 イ ベ ン ト の原因 と な っ たエージ ェ ン ト に関する情報も 表示 さ れ
ます。 暗号のよ う な エージ ェ ン ト 文字列の意味については、 次の Wikipedia ページ を参照 し て く だ さ い。 ユーザ
エ ー ジ ェ ン ト に関す る 説明 と 、 ユーザ エ ー ジ ェ ン ト 文字列 を 解析で き る 外部サ イ ト への リ ン ク があ り ま す。
〈http://en.wikipedia.org/wiki/User_agent〉
個別のログ エ ン ト リ の詳細情報を表示する には:
1
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ログ」 ページで、 詳細情報を表示する ログ エ ン ト リ を選
択 し ます。 そのエ ン ト リ の直後に詳細情報が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
327
2
詳細情報を非表示にするには、 ログ エ ン ト リ を も う 一度選択 し ます。
ログ フ ァ イルのエ ク スポー ト と メ ール送信
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ログ」 ページの右上隅にあるボ タ ン を使っ て、 現在のウ ェ ブ ア
プ リ ケーシ ョ ン フ ァ イ アウ ォ ールのロ グの内容を フ ァ イ ルにエ ク スポー ト し た り 、 メ ールで送信す る こ と がで
き ます。
エ ク スポー ト し た フ ァ イルは .wri フ ァ イル名拡張子を付けて保存 さ れ、 既定でワー ド パ ッ ド で開かれます。
メ ールで フ ァ イルを送信する と 、 Secure Mobile Access 管理イ ン タ ー フ ェ ースの 「ログ > 設定」 ページ で設定 さ
れた ア ド レ スに宛て て送信 さ れます。 ア ド レ スが未設定の場合は、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ル > ロ グ」 ページ で 「ロ グの メ ール送信」 を選択 し た と き にエ ラ ー メ ッ セージがブ ラ ウザ下部のス テー タ ス行
に表示 さ れます。
ログ を エ ク スポー ト または送信するには:
1
2
3
ログの内容を エ ク スポー ト するには、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ログ」 ページの右
上隅にあ る 「エ ク スポー ト 」 を選択 し ます。 「フ ァ イ ルのダウ ン ロ ー ド 」 ダ イ ア ロ グ ボ ッ ク スが表示 さ
れます。
「フ ァ イルのダウン ロー ド 」 ダ イ ア ログ ボ ッ ク スで、 以下のいずれかの操作を行います。
•
フ ァ イルを開 く には、 「開 く 」 を選択 し ます。
•
フ ァ イ ルを保存す る には、 「保存」 を選択 し てか ら フ ァ イ ルを保存す る フ ォ ルダに移動 し 、 「保
存」 を選択 し ます。
ログの内容を送信するには、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ログ」 ページの右上隅にあ
る 「ロ グの メ ール送信」 を選択 し ます。 ロ グの内容が、 「ロ グ > 設定」 ページ で指定 さ れた ア ド レ スに
メ ールで送信 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
328
ロ グ を消去する
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ロ グ」 ページ では、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ルのロ グか ら すべてのエ ン ト リ を削除で き ま す。 ページ に表示 さ れていた エ ン ト リ が削除 さ れ、 その後で ロ グ
エ ン ト リ がま だ追加 さ れない状態で ロ グ フ ァ イ ルのエ ク スポー ト や メ ール送信を行お う と す る と 、 確認のダ イ
ア ログ ボ ッ ク スが表示 さ れます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール ロ グを消去する には:
1
2
「ウ ェ ブ アプ リ ケーシ ョ ン フ ァ イ アウォール > ログ」 ページの右上隅にある 「ログの消去」 を選択し ます。
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ー
ルの検証 と ト ラ ブルシ ュ ーテ ィ ング
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールの正 し い設定を確認する一つの方法は、 「ウ ェ ブ ア プ リ ケーシ ョ ン
フ ァ イ アウ ォ ール > 監視」 ページ を参照する こ と です。 こ のページには、 検知/防御 さ れた脅威に対する期間あ
た り の、 お よび、 上位 10 脅威の統計 と グ ラ フ が表示 さ れます。 「ロー カル」 タ ブにはまた、 ウ ェ ブ サーバの状
況統計 と 選択 し た監視期間の要求数 と ト ラ フ ィ ッ ク 量のグ ラ フ も 表示 さ れます。 イ ン タ ーネ ッ ト を通常どお り に
使 っ ていれば、 1日以内に統計の表示が開始 さ れます。
また、 「ログ > 表示」 ページ と 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ログ」 ページに も 役に立つ情報
があ り ます。 こ のセ ク シ ョ ン では、 主な ロ グ メ ッ セージ について説明 し 、 それが表示 さ れた場合の対処方法を
示 し ます。
「ロ グ > 表示」 の メ ッ セージ
次の メ ッ セージが 「ログ > 表示」 ページに表示 さ れる こ と があ り ます。
•
ラ イ セ ン ス マネージ ャ SSL 接続障害 - 装置の再起動が必要です
「シ ス テム > 診断」 ページで Ping や DNS ル ッ ク ア ッ プ診断ユーテ ィ リ テ ィ を使っ て
licensemanager.sonicwall.com への接続を テ ス ト し 、 バ ッ ク エ ン ド サーバに接続で き る こ と を確認 し て
く だ さ い。
•
ラ イ セ ン ス マネージ ャはホス ト を解決で き ませんで し た。 DNSを チ ェ ッ ク し て く だ さ い。
「シ ス テム > 診断」 ページで Ping や DNS ル ッ ク ア ッ プ診断ユーテ ィ リ テ ィ を使っ て
licensemanager.sonicwall.com への接続を テ ス ト し 、 バ ッ ク エ ン ド サーバに接続で き る こ と を確認 し て
く だ さ い。
•
ラ イ セ ン ス マネージ ャ ピ ア識別障害 - 証明書 と 時刻を チ ェ ッ ク し て く だ さ い。
ラ イ セ ン ス マネージ ャ サーバま たはシグネチ ャ デー タ ベース サーバが有効な SSL 証明書を保持 し てい
ない可能性があ り ます。
•
ラ イ セ ン ス マネージ ャの リ セ ッ ト が呼び出 さ れま し た
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
329
デバ イ ス ラ イ セ ン スが リ セ ッ ト さ れま し た。 「シ ス テム > ラ イ セ ン ス」 ページ を開いて、 ラ イ セ ン スの
有効化、 ア ッ プグ レー ド 、 または更新を行っ て く だ さ い。
「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ロ グ」 お よび 「ロ グ > 表示」 の メ ッ セージ
次の メ ッ セージが 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ロ グ」 ページや 「ロ グ > 表示」 ページに表示
さ れる こ と があ り ます。
•
WAF シグネチ ャ デー タ ベースの更新障害:シグネチ ャ が更新に見つか り ませんで し た
デー タ ベース更新のダウ ン ロ ー ド は完了 し ま し たが、 適切な シ グネ チ ャ がデー タ ベースに見つか り ませ
んで し た。
•
WAFシグネチ ャ デー タ ベースの更新障害:更新内のシグネチ ャ の タ イムス タ ン プが新 し く あ り ません
ラ イ セ ン ス マネージ ャ か ら 取得 し たデー タ ベース更新内の タ イ ムス タ ン プは、 更新のダウ ン ロ ー ド を開
始する前に通知 さ れた タ イ ムス タ ン プ よ り も古い値です。
•
WAF シグネチ ャ デー タ ベースの更新障害:更新の処理中にエ ラ ーが発生 し ま し た
デー タ ベース更新のダウ ン ロ ー ド と 処理を行 っ てい る と き に一般的な エ ラ ーが発生 し ま し た。 更新内の
デー タ がシグネチ ャ解析スキーマに従 っ ていない可能性があ り ます。
•
WAF シグネチ ャ デー タ ベースの更新障害:WAF シグネチ ャ デー タ ベース更新のダウン ロー ド 中にエ ラ ー
が発生 し ま し た
デー タ ベース更新のダウ ン ロ ー ド と 処理を行 っ てい る と き に一般的な エ ラ ーが発生 し ま し た。 更新内の
デー タ がシグネチ ャ解析スキーマに従 っ ていない可能性があ り ます。
•
WAF シグネチ ャ デー タ ベースの更新がダウン ロー ド さ れま し た。 新し いデー タ ベースには<数字>件のルー
ルが含まれます
シグネチ ャ デー タ ベースがダウ ン ロ ー ド さ れま し た。 新 し いデー タ ベースには<数字>件のルールが含ま
れます。 ルール と は、 ダウ ン ロ ー ド さ れた シグネチ ャ の数を確認す る ために Dell SonicWALL で使われる
内部プ ロパテ ィ です。
補足 : 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア ウ ォ ール > 設定」 ページの 「自動シグネ チ ャ 更新を適
用す る」 オ プ シ ョ ン を選択 し て、 新 し いシ グネチ ャ を自動的に適用で き ます。 こ のオ プ シ ョ ンが選
択 さ れて い ない場合は、 ダウ ン ロ ー ド が正常に完了 し た後、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ ア
ウ ォ ール > 状況」 ページに表示 さ れる 「適用」 を選択する必要があ り ます。 デー タ ベースが正常に
適用 さ れた後で、 新 し いデー タ ベースに含まれるすべてのシグネチ ャ が 「ウ ェ ブ ア プ リ ケーシ ョ ン
フ ァ イ アウ ォ ール > シグネチ ャ」 ページに表示 さ れます。
•
WAF シグネチ ャ デー タ ベースが更新 さ れま し た
管理者が 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > 状況」 ページの 「適用」 を選択 し た後で、 シグ
ネチ ャ デー タ ベースの更新が適用 さ れま し た。
•
WAF エ ン ジ ンが出荷時の既定のシグネチ ャ デー タ ベースで起動 さ れま し た
ウ ェ ブ ア プ リ ケー シ ョ ン フ ァ イ ア ウ ォ ール エ ン ジ ン は、 出荷時の既定のシ グ ネ チ ャ デー タ ベー ス を
使 っ て ト ラ フ ィ ッ ク を検査 し てい ます。 こ れは、 フ ァ ームウ ェ アが更新 さ れてか ら 新 し い シ グネ チ ャ が
見つか っ て い な い こ と を 意味 し ま す。 過去に ダ ウ ン ロ ー ド を 試みた こ と が ロ グか ら わか る 場合、 こ の
メ ッ セージは、 デー タ ベース エ ラ ーが原因で更新が正 し く 処理 さ れず、 対処 と し て出荷時の既定のデー
タ ベースが使用 さ れている こ と も意味 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
330
13
地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ
こ のセ ク シ ョ ン では、 Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「地域 IP と ボ ッ ト ネ ッ ト
フ ィ ル タ 」 ページ と 、 こ のページ で行 う 設定 タ ス ク につい て説明 し ま す。 「地域 IP」 機能に よ り 管理者は、 リ
モ ー ト ユーザの地理的な場所に基づ く 監視お よ びポ リ シ ーの適用 を 効果的に行 う こ と がで き ま す。 「ボ ッ ト
ネ ッ ト フ ィ ル タ 」 機能は、 Dell SonicWALL が管理す る動的更新デー タ ベース を使用す る こ と で、 ボ ッ ト ネ ッ ト
か ら の不正な活動に対抗する ための、 強固な対回避防御を行います。 ボ ッ ト ネ ッ ト は、 サービ ス妨害 (DoS) 攻撃
やデー タ 漏洩な どの多大なセキ ュ リ テ ィ 上の危険性を も た ら し ます。 ボ ッ ト ネ ッ ト は、 発生源が一時的であ る と
い う その性質のために、 識別 と 制御が困難です。 こ れらの機能は既定では無効にな っ ています。
ト ピ ッ ク:
•
状況 (331 ページ)
•
設定 (333 ページ)
•
ア ク セス ポ リ シー (335 ページ)
•
ログ (337 ページ)
•
ラ イ セ ン ス (339 ページ)
状況
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > 状況」 ページには、 「一般状況」 と 「ボ ッ ト ネ ッ ト 状況」 と い う 2 つの タ
ブがあ り ます。
次を参照 し て く だ さ い。
•
一般状況 (332 ページ)
•
ボ ッ ト ネ ッ ト 状況 (332 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
331
一般状況
「一般状況」 タ ブには、 地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ に関する一般的な情報が表示 さ れます。 ま た、 デー タ
ベース を同期する こ と がで き ます。 地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ を有効にする と 、 「一般状況」 タ ブには次
の情報が表示 さ れます。
•
「デー タ ベ ー ス」 には更新状況が表示 さ れ、 更新 を 手動 で 同期す る た めの 「同期」 があ り ま す。 「同
期」 を ク リ ッ ク する と 、 サーバは直ちに、 バ ッ ク エ ン ド サーバ上の新 し い更新を確認 し ます。
•
「サーバ状況」 は、 バ ッ ク エ ン ド サーバが接続 さ れているかど う かを示 し ます。 「オ フ ラ イ ン」 にな っ て
いる場合は、 ネ ッ ト ワー ク設定を変更 し なければな ら ない可能性があ り ます。
•
「キ ャ ッ シ ュ数」 は、 地域 IP と ボ ッ ト ネ ッ ト のキ ャ ッ シ ュの総数を示 し ます。 キ ャ ッ シ ュはすべて、 サー
バによ っ て自動的に管理 さ れます。
•
「最終確認」 は、 キ ャ ッ シ ュの最新 タ イ ムス タ ン プ を表示 し ます。
•
「サービスの失効期日」 は、 地域 IP と ボ ッ ト ネ ッ ト フ ィ ルタ サービスのラ イ センス失効期日を示し ます。
•
「ラ イ センス状況」 は、 地域 IP と ボ ッ ト ネ ッ ト フ ィ ルタ サービスが購読済みであるかど う かを示し ます。
地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ は、 無料 ト ラ イ アルを含む購読サービ スです。
地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ が ラ イ セ ン ス さ れてい るが無効にな っ てい る場合には、 こ の機能を有効にで き
る 「設定」 ページへの リ ン ク を含む警告が 「状況」 ページに表示 さ れます。
ボ ッ ト ネ ッ ト 状況
「ボ ッ ト ネ ッ ト 状況」 タ ブには、 現在のレポー ト 期間におけるボ ッ ト ネ ッ ト IP ア ド レ スの ト ラ フ ィ ッ ク統計が表
示さ れます。 ボ ッ ト ネ ッ ト フ ィ ル タが選択期間に検知し た IP ア ド レ ス上位 10 件に対する統計が表示さ れます。
補足 : IP ア ド レ スの場所が変化す る場合は、 各場所が異な る IP ア ド レ ス と し て表示 さ れ、 統計は分割 さ
れる こ と に注意 し て く だ さ い。
「監視周期」 ド ロ ッ プ ダウ ン リ ス ト を使用 し て、 レ ポー ト 期間を選択 し ます。 「最新 12 時間」 、 「最新14 日
間」 、 「最新 21 日間」 、 「最新 6 か月間」 、 「すべて」 の記録済み ト ラ フ ィ ッ ク デー タ が選択で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
332
「消去」 を ク リ ッ ク する と 、 選択 さ れてい る 「監視周期」 以外の期間の統計が消去 さ れます。 消去する前に、 消
去操作を確認するポ ッ プ ア ッ プ ウ ィ ン ド ウが表示 さ れます。
ヒ ン ト : 「消去」 は 「監視期間」 と 組み合わせて使用する必要があ り ます。 例えば、 「監視周期」 と し て
「最新 12 時間」 が選択 さ れている状態で 「消去」 を ク リ ッ ク する と 、 「最新 12 時間」 の履歴を残 し て、
それ以外の履歴がすべて消去 さ れます。
設定
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > 設定」 ページでは、 地域 IP と ボ ッ ト ネ ッ ト フ ィ ルタの有効化/無効化と 、 修
復設定を行います。 「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > 設定」 ページには、 次の タ ブがあ り ます。
•
一般設定 (333 ページ)
•
修復設定 (334 ページ)
一般設定
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > 設定」 ページの 「一般設定」 セ ク シ ョ ン では、 地域 IP と ボ ッ ト ネ ッ ト フ ィ
ル タ をグローバルに有効または無効にで き ます。 既定では無効にな っ ています。
補足 : 「シ ス テム > 診断」 ページから ア ク セス可能な 「ボ ッ ト ネ ッ ト のテ ス ト 」 診断ツールを使用する こ
と によ っ て、 IP ア ド レ ス を手動でボ ッ ト ネ ッ ト IP ア ド レ ス と し て特定する こ と がで き ます。
地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ を有効にするには、 以下の手順に従います。
1
2
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ を有効にする」 をオンに し て、 この機能を有効に し ます。 この機能を有
効にする と 、 ユーザの送信元 IP ア ド レ スの場所を識別する 「NetExtender > 状況」 、 「仮想ア シ ス ト >
状況」 、 「仮想 ミ ー テ ィ ン グ > 状況」 、 「ユーザ > 状況」 の各ペ ー ジ に 「場所」 列が追加 さ れ ま す。
「場所」 列のア イ コ ン 上に マ ウ ス を 移動 さ せ る と 、 送信元 IP の 「都市」 (該当す る 場合)、 「地域」 、
「国」 が表示 さ れます。
「適用」 を選択 し ます。
こ の機能を有効にする と 、 「一般設定」 セ ク シ ョ ンには、 個別に有効または無効にする こ と ので き る次の 4 つの
サブ機能が表示 さ れます。
•
地域 IP ポ リ シーを適用する — 地域 IP ポ リ シーを適用 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
333
•
ボ ッ ト ネ ッ ト フ ィ ル タ ポ リ シーを適用する — ボ ッ ト ネ ッ ト フ ィ ル タ ポ リ シーを適用 し ます。 こ のオプ
シ ョ ン を無効に し た場合、 ボ ッ ト ネ ッ ト IP は遮断は さ れませんが検知 さ れ、 ボ ッ ト ネ ッ ト フ ィ ル タ 統計
に含め られます。
•
地域 IP の場所で ロ グを検索する — こ のオプ シ ョ ン を選択する と 、 送信元 IP の場所を示す列が、 「エ ン
ド ポ イ ン ト 制御 > ロ グ」 、 「ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール > ロ グ」 、 「地域 IP と ボ ッ ト
ネ ッ ト フ ィ ル タ > ログ」 、 「ログ > 表示」 の画面に追加 さ れます。
•
パケ ッ ト ロ グ を有効にする (デバ ッ グ モー ド ) — 許可または拒否 さ れたパケ ッ ト のログ を生成 し ます。 こ
のオプ シ ョ ンはデバ ッ グ目的にのみ使用 し ます。 パケ ッ ト ロ グ を有効にす る と 、 ロ グ レ ベルが 「デバ ッ
グ」 に設定 さ れている場合、 ログ数は急速に増加 し ます。
修復設定
地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ が有効な場合、 アグ レ ッ シ ブ な IP ア ド レ スから の SMA/SRA 装置へのア ク セス
は直接拒否 さ れます。 修復は、 有効なユーザに対 し 、 アグ レ ッ シ ブ な IP ア ド レ スか ら ア ク セ スす る機会を与え
る ものです。
ウ ェ ブ ア ク セ スの場合、 ユーザは次の図に示す CAPTCHA ページに リ ダ イ レ ク ト さ れます。 カ ウ ン ト ダ イ ン タ
イ マーによ っ て、 修復を行 う ための残 り の制限時間がユーザに示 さ れます。 ユーザは制限時間内に修復を完了す
る必要があ り ます。 制限時間を過ぎ る と 、 ユーザの IP ア ド レ スは遮断 リ ス ト に追加 さ れ、 そのアグ レ ッ シ ブ な
IP ア ド レ スからのすべてのア ク セスが、 一定期間にわた っ て遮断 さ れます。
検証時間以内に修復に成功する と 、 ユーザは リ ク エ ス ト し たページにダ イ レ ク ト さ れます。 続いて修復状況を記
録する ために、 CAPTCHA セ ッ シ ョ ンが作成 さ れます。 有効期間の間、 その IP ア ド レ スから のすべてのア ク セス
が許可 さ れます。 有効期間を過ぎ る と 、 CAPTCHA セ ッ シ ョ ンは期限切れにな り ます。 ユーザがま だ ロ グ イ ン し
てい る場合は、 ア ク セスは遮断 さ れませんが、 ユーザのロ グ イ ン セ ッ シ ョ ンの期限が切れる と 、 CAPTCHA セ ッ
シ ョ ンは削除 さ れ、 再度修復が要求 さ れます。
修復を有効に し て設定するには:
1
「修復設定」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
334
2
「画像認証を有効にする」 を オンに し ます。 拒否 さ れたユーザは CAPTCHA ベースの修復な し では装置に
ア ク セ ス で き ません。 地域 IP ポ リ シー、 ボ ッ ト ネ ッ ト フ ィ ル タ ポ リ シー、 ボ ッ ト ネ ッ ト デー タ ベース
に よ っ て拒否 さ れた IP ご と に、 個別に修復を強制する こ と がで き ます。 必要に応 じ て、 さ ら にオ プ シ ョ
ン を選択 し ます。
3
「画像認証時に許可 さ れる最大時間」 フ ィ ール ド で、 ユーザが修復を実行する ま での最大時間 (秒) を選
択 し ます。 30 ~ 300 秒の間で設定 し ます。 既定値は 60 秒です。
4
「画像認証確認後に許可/遮断 さ れる期間 (分)」 フ ィ ール ド で、 CAPTCHA 確認後にユーザを許可/遮断す
る期間 (分) を選択 し ます。 5 分から 30 分の間で設定 し ます。 既定値は 15 分です。
ア ク セス ポ リ シー
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ルタ > ポ リ シー」 ページでは、 地域 IP と ボ ッ ト ネ ッ ト フ ィ ルタのア ク セス ポ リ シー
を表示、 追加、 編集、 削除で き ます。 地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ に対 し 、 最大で合計 64 件のア ク セス ポ
リ シーを作成で き ます。 各ポ リ シーには、 異な る優先度が自動的に割 り 当て られます。
最 も高い優先度は 1 です。 ポ リ シーの優先度によ っ て、 適用順序が決ま り ます。 「設定」 ページには、 こ の優先
度の順序でポ リ シーが表示 さ れます。
•
ボ ッ ト ネ ッ ト フ ィ ルタのポ リ シーは、 地域 IP のポ リ シーよ り も優先度が高 く な り ます。 地域 IP のポ リ シー
は、 作成された時間によ っ て優先度が割り 当て られ、 先に作成された ものほど優先度が高 く な り ます。
•
ボ ッ ト ネ ッ ト フ ィ ル タ のポ リ シーは、 1 つの IP ア ド レ スに対 し て定義 さ れた も のの方が、 サブネ ッ ト に
対 し て定義 さ れた も のよ り も 優先度が高 く 、 それぞれの種別の中では、 作成 さ れた時間に よ っ て優先度
が割 り 当て られ、 先に作成 さ れた ものほど優先度が高 く な り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
335
•
個別に作成 さ れたポ リ シーは先に適用 さ れます。 つま り 、 IP ア ド レ スが SonicWALL ボ ッ ト ネ ッ ト フ ィ ル
タ デー タ ベースにあ っ て も 、 管理者がこ の IP に対 し て許可するポ リ シーを定義 し ている場合は、 こ の IP
か らのア ク セスが許可 さ れます。
ポ リ シーは、
ボ タ ン を選択する こ と によ っ て変更で き ますが、 ポ リ シー名を変更する こ と はで き ません。
ボ タ ン を選択する と 、 ポ リ シーを削除で き ます。
新 し いア ク セス ポ リ シー を作成する には、 「ポ リ シーの追加...」 ボ タ ン を選択 し ます。 次の 2 種類のポ リ シー
を追加で き ます。
•
「地域 IP ポ リ シー」 タ ブ — 地域 IP ポ リ シーは、 指定 さ れた国から の ト ラ フ ィ ッ ク を許可または拒否 し
ま す。 「ポ リ シ ー名」 を入力 し 、 許可ま たは拒否す る国を選択 し ます。 国を大陸別に並べ替え る こ と が
で き ます。 ド ロ ッ プ ダウ ン リ ス ト を ク リ ッ ク し て、 所望の大陸を選択す る と 、 その大陸に所在する すべ
ての国が 「ポ リ シーの適用先」 リ ス ト に表示 さ れます。 地図から国を直接選択する こ と も で き ます。
地図には、 選択 さ れて い る国 と 選択 さ れてい ない国が色分け さ れて表示 さ れます。 選択 さ れてい ない国
はグ レ ーで、 選択 さ れて い る国は色付 き で表示 さ れま す。 「ポ リ シーの適用先」 リ ス ト の中の国にマ ウ
ス を合わせる と 、 その国が地図上で点滅 し ます。 ズーム ツールで地図を拡大/縮小 し ます。 地図を使用 し
ない場合は、 「地図」 を ク リ ッ ク し て地図を非表示に し ます。
•
ボ ッ ト ネ ッ ト ポ リ シー
ボ ッ ト ネ ッ ト ポ リ シーは、 指定 さ れた IPv4 IP ア ド レ ス ま たは IP ア ド レ ス範囲か ら のア ク セ ス を許可ま
たは拒否 し ます。 最大で 64 件のポ リ シーが作成で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
336
ログ
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ロ グ」 ページには、 地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ によ っ て検出 さ れた
以下の情報が一覧表示 さ れます。
•
地域 IP によ っ て生成 さ れた各イ ベン ト ログ メ ッ セージの送信元 IP の地理的な場所を識別する場所情報。
場所情報は、 該当する Secure Mobile Access ロ グ と 状況のページに も 表示 さ れます。 地域 IP のロ グ記録
が無効である場合は、 記録 さ れていない こ と を表すア イ コ ン
国の旗がない場合は、 不明を表すア イ コ ン
がこ の列に表示 さ れます。 場所または
が こ の列に表示 さ れます。
「場所」 フ ィ ール ド のア イ コ ン上にマウ ス を移動 さ せる と 、 送信元 IP の 「都市」 (該当す る場合)、 「地
域」 、 「国」 が表示 さ れます。
•
ボ ッ ト ネ ッ ト フ ィ ル タ によ っ て検知 さ れた ト ラ フ ィ ッ ク。 各 IP から の ト ラ フ ィ ッ ク は、 拒否 さ れたか許
可 さ れたかに関わ ら ず、 1 秒ご と に 1 度だけ ログ記録 さ れます。
こ のページ では、 便利な ログ検索機能やロ グ を フ ァ イルにエ ク スポー ト する機能、 メ ールで送信する機能な ど、
さ ま ざ ま な ログ機能が利用で き ます。 以下に、 こ れらの機能を使用する手順を示 し ます。
•
ログ エ ン ト リ を選択する と 、 イ ベン ト の詳細な情報が (存在する場合は) 表示 さ れます。
•
見出 し を選択する と 、 ログ メ ッ セージは見出 し のアルフ ァ ベ ッ ト 順に並べ替え られます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
337
ロ グ を検索する
ログ テーブルの特定の列に含まれる値を検索 し た り 、 指定の値を含ま ないロ グ エ ン ト リ を検索で き ます。
ログ を表示および検索するには:
1
2
3
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ログ」 ページ で、 検索する値を 「検索」 フ ィ ール ド に入力 し ます。
検索値は大文字 と 小文字が区別 さ れます。
「検索」 フ ィ ール ド の右側にある ド ロ ッ プダウン リ ス ト から検索の対象 と する列を選択 し ます。
以下のいずれかを実行 し ます。
•
検索値を含むログ エ ン ト リ の検索を開始する には、 「検索」 ボ タ ン を選択 し ます。
•
検索値を含ま ないログ エ ン ト リ の検索を開始する には、 「除外」 ボ タ ン を選択 し ます。
•
「検索」 フ ィ ール ド の内容を消去 し、 ログ エ ン ト リ の最初のページ を表示するには、 「 リ セ ッ ト 」
ボ タ ン を選択 し ます。
ログのページ付けを調整する
1 ページに表示する ログ エ ン ト リ 数を調整 し 、 エ ン ト リ の表示範囲を変更するには:
1
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ログ」 ページで、 1 ページに表示する ログ エ ン ト リ 数を 「1 ページ
あた り の項目」 フ ィ ール ド に入力 し ます。 「ログ」 ページの表示が新 し いエ ン ト リ 数に変更 さ れます。
2
特定の番号以降のログ エ ン ト リ を表示するには、 開始番号を 「項目」 フ ィ ール ド に入力 し 、 Enter キーを
押 し ます。
3
ロ グ エ ン ト リ の最初のページ を表示する には、 矢印 コ ン ト ロール パ ッ ド の左端のボ タ ン
ます。
4
ログ エン ト リ の前のページを表示するには、 矢印コ ン ト ロール パ ッ ド の左向き矢印
を選択し ます。
5
ログ エン ト リ の次のページを表示するには、 矢印コ ン ト ロール パ ッ ド の右向き矢印
を選択し ます。
6
ロ グ エ ン ト リ の最後のページ を表示する には、 矢印 コ ン ト ロール パ ッ ド の右端のボ タ ン
ます。
を選択 し
を選択 し
ログ フ ァ イルのエ ク スポー ト と メ ール送信
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ロ グ」 ページの右上隅にあるボ タ ン を使っ て、 現在のログの内容を フ ァ イ
ルにエ ク スポー ト し た り 、 メ ールで送信する こ と がで き ます。
エ ク スポー ト し た フ ァ イルは .wri フ ァ イル名拡張子を付けて保存 さ れ、 既定でワー ド パ ッ ド で開かれます。
メ ールで フ ァ イルを送信する と 、 Secure Mobile Access 管理イ ン タ ー フ ェ ースの 「ログ > 設定」 ページ で設定 さ
れた ア ド レ ス に宛て て送信 さ れ ま す。 ア ド レ スが未設定の場合は、 「電子 メ ール ロ グ」 を 選択 し た と き に エ
ラ ー メ ッ セージがブ ラ ウザ下部のス テー タ ス行に表示 さ れます。
ログ を エ ク スポー ト または送信するには:
1
ログの内容を エ ク スポー ト するには、 「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ログ」 ページの右上隅にある
「エ ク スポー ト 」 を選択 し ます。 「 フ ァ イルのダウン ロー ド 」 ダ イ ア ロ グ ボ ッ ク スが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
338
2
3
「フ ァ イルのダウン ロー ド 」 ダ イ ア ログ ボ ッ ク スで、 以下のいずれかの操作を行います。
•
フ ァ イルを開 く には、 「開 く 」 を選択 し ます。
•
フ ァ イ ルを保存す る には、 「保存」 を選択 し てか ら フ ァ イ ルを保存す る フ ォ ルダに移動 し 、 「保
存」 を選択 し ます。
ログの内容を メ ールで送信するには、 「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ログ」 ページの右上隅にある
「電子 メ ール ロ グ」 を選択 し ます。 ロ グの内容が、 「ロ グ > 設定」 ページ で指定 さ れた ア ド レ スに メ ー
ルで送信 さ れます。
ロ グ を消去する
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ログ」 ページでは、 ログから すべてのエ ン ト リ を削除で き ます。 ページに
表示 さ れていた エ ン ト リ が削除 さ れ、 その後で ロ グ エ ン ト リ がま だ追加 さ れない状態で ロ グ フ ァ イルのエ ク ス
ポー ト や メ ール送信を行お う と する と 、 確認のダ イ ア ログ ボ ッ ク スが表示 さ れます。
ログ を消去するには、 以下の手順に従います。
1
2
「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ログ」 ページの右上隅にある 「ログの消去」 ボ タ ン を選択 し ます。
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
ラ イセンス
地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ は購読サービ スで、 リ リ ース日の 1 年後に失効する無料 ト ラ イ アルが含まれて
います。 「地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ > ラ イ セ ン ス」 ページには、 地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ 購読
サービ スのラ イ セ ン ス状況が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
339
「ラ イ セ ン ス」 ページには、 こ の機能の簡単な説明 と 、 ラ イ セ ン ス を有効化、 ア ッ プグ レ ー ド 、 更新で き る 「シ
ス テム > ラ イ セ ン ス」 ページへの リ ン ク も あ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
340
14
高可用性の設定
こ のセ ク シ ョ ン では、 ウ ェ ブ ベースの Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「高可用
性」 ページ と 、 こ のページで行 う 設定 タ ス ク について説明 し ます。
高可用性 (HA) と は、 2 台の同一の SMA/SRA 装置ま たは SMA 500v Virtual Appliance が、 パブ リ ッ ク イ ン タ ー
ネ ッ ト に対 し て信頼性の高い連続 し た接続を提供で き る よ う にする機能です。 こ の 2 台の SMA/SRA 装置は、 同
時に配備 さ れ、 互いに接続 さ れてお り 、 高可用性ペア (HA ペア) と 呼ばれます。
ト ピ ッ ク:
•
高可用性の設定 (341 ページ)
•
高可用性の設定 (342 ページ)
•
技術 FAQ (348 ページ)
高可用性機能の概要
高可用性には、 プ ラ イ マ リ 装置 と し て設定 さ れた 1 台の SMA/SRA 装置 と 、 バ ッ ク ア ッ プ装置 と し て設定 さ れた
同等の SMA/SRA が必要です。
図 57. 高可用性の設定
通常運転中は、 プ ラ イ マ リ 装置がア ク テ ィ ブ状態で、 すべての接続を提供 し ます。 バ ッ ク ア ッ プ装置はア イ ド ル
状態です。 プ ラ イ マ リ 装置が接続性を失 う と 、 バ ッ ク ア ッ プがア ク テ ィ ブ状態に移行 し て、 外部接続の提供を開
始 し ます。 設定デー タ と セ ッ シ ョ ン デー タ を含む、 必要なデー タ はプ ラ イ マ リ と バ ッ ク ア ッ プの間で同期 さ れ
ます。
フ ェ イ ルオーバーは、 プ ラ イ マ リ 装置上の機能性やネ ッ ト ワー ク レ イ ヤの接続の障害に適用 さ れます。 バ ッ ク
ア ッ プ装置への フ ェ イルオーバーは、 重要なサービ スが影響を受けた、 物理(ま たは論理) リ ン ク の障害が検知 さ
れた、 またはプ ラ イ マ リ 装置への電源供給が失われた際に発生 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
341
サポー ト 対象プ ラ ッ ト フ ォ ーム
高可用性は、 SMA 400、 SRA 4600、 および SMA 500v Virtual Appliance でサポー ト さ れます。
高可用性の設定
高可用性 (HA) に は、 プ ラ イ マ リ 装置 と し て 設定 さ れ た 1 台の SMA 400、 SRA 4600 ま た は SMA 500v Virtual
Appliance と 、 バ ッ ク ア ッ プ装置 と し て設定 さ れた同等の SMA/SRA 装置が必要です。 2 台の SMA/SRA 装置間の
HA 接続は、 ア ク テ ィ ブ / パ ッ シ ブ状態です。 セ ッ シ ョ ン情報は HA ペア間で同期 さ れ、 バ ッ ク ア ッ プ装置への
フ ェ イルオーバー発生時にユーザを再認証する必要がな く な り ます。
設定に関する情報については、 以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
物理接続 (342 ページ)
•
高可用性の準備 (342 ページ)
•
ハー ド ウ ェ ア装置上での高可用性の設定 (343 ページ)
•
イ ン タ ー フ ェ ース監視の有効化 (346 ページ)
•
ネ ッ ト ワー ク監視ア ド レ スの設定 (347 ページ)
•
ア イ ド ル装置に対する管理設定 (347 ページ)
•
フ ァ ームウ ェ アの同期 (348 ページ)
•
設定の同期 (348 ページ)
•
ラ イ セ ン スの同期 (348 ページ)
物理接続
HA 制御 ト ラ フ ィ ッ ク のために使われる イ ン タ ー フ ェ ース を選択で き ます。 HA リ ン ク は、 プ ラ イ マ リ 装置の X3
と バ ッ ク ア ッ プ装置の X3 な ど、 SMA/SRA HA ペアの同一ポー ト を接続する必要があ り ます。
通常運転中は、 プ ラ イ マ リ 装置がア ク テ ィ ブ状態で、 すべての接続を提供する一方、 バ ッ ク ア ッ プ装置はア イ ド
ル状態です。 プ ラ イ マ リ 装置が接続性を失 う と 、 バ ッ ク ア ッ プがア ク テ ィ ブ状態に移行 し て、 外部接続の提供を
開始 し ます。
高可用性の準備
「高可用性 > 設定」 ページでオプ シ ョ ン を構成する前に、 高可用性のために機器を以下の手順で準備 し ます。
1
サブネ ッ ト 上の独立 し た IP ア ド レ ス を使用 し て、 2 つの SMA/SRA 装置を個別の機器 と し て設定 し ます。
補足 : HA ペアの SMA/SRA 装置を プ ロキシ を介 し て配備する こ と はで き ません。
2
両方の機器に最新の Secure Mobile Access フ ァ ームウ ェ ア を ア ッ プ ロー ド し ます。 HA は、 両方の機器に
同 じ フ ァ ームウ ェ ア バージ ョ ンがイ ン ス ト ール さ れていない と 、 正 し く 機能 し ません。
3
両方の機器の X3 イ ン タ ー フ ェ ース を、 ギガビ ッ ト の接続を確保するために カ テ ゴ リ 5E またはよ り 高性能
なケーブルを使 っ て接続 し ます。
補足 : Dell SonicWALL は、 こ の段階で両方の SMA/SRA 装置の設定をバ ッ ク ア ッ プ し てダウ
ン ロー ド し てお く こ と を推奨 し ます。
4
ブ ラ ウザでプ ラ イ マ リ 装置にログ イ ン し て、 「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページに移動 し ます。
「状況」 を見る こ と で、 X3 ポー ト がア ク テ ィ ブ であ る こ と を確認 し ます。 「1000 Mbps - 全二重」 と 表
示 さ れているはずです。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
342
ハー ド ウ ェ ア装置上での高可用性の設定
「高可用性 > 設定」 ページでは、 高可用性を構成する ための設定が可能です。
補足 : 仮想装置に対 し ては、 こ のページの内容が少 し 異な り ま す。 仮想装置上での高可用性の設定 (345
ページ)を参照 し て く だ さ い。
「高可用性設定」 セ ク シ ョ ン で高可用性を有効に し 、 オプ シ ョ ン を設定する には:
1
2
ブ ラ ウザで プ ラ イ マ リ 装置にログ イ ン し て、 「高可用性 > 設定」 ページに移動 し ます。
「高可用性を有効にする」 を オンに し ます。
HA イ ン タ ー フ ェ ースは、 装置が HA 非接続モー ド にあ る場合のみ設定で き ます。 両方の装置に同 じ イ ン
タ ー フ ェ ース を設定する必要があ り ます。
3
ド ロ ッ プダウン リ ス ト から 「高可用性イ ン タ ー フ ェ ース」 を選択 し ます。 HA イ ン タ ー フ ェ ースは、 装置
が HA 非接続モー ド にある場合のみ設定で き ます。 両方の装置で同 じ イ ン タ ー フ ェ ース を設定する必要が
あ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
343
4
「ハー ト ビ ー ト 間隔」 を ミ リ 秒で入力 し ま す。 ハー ト ビ ー ト は、 プ ラ イ マ リ と バ ッ ク ア ッ プ装置の間の
接続性の試験に使用 さ れます。 ハー ト ビー ト 間隔は、 2 台の装置の間の通信頻度を制御 し ます。 最小値は
500 ミ リ 秒 (0.5 秒) で、 最大値は 300,000 ミ リ 秒 (5 分) です。
5
「フ ェ イルオーバー ト リ ガーレベル」 の値を入力 し ます。 これは、 フ ェ イルオーバーが発生する までに取
り こ ぼすハー ト ビー ト の数です。 最小値は 4 で、 最大値は 99 です。
6
「プ ラ イ マ リ シ リ アル番号」 フ ィ ール ド に、 プ ラ イ マ リ 装置のシ リ アル番号を入力 し ます。 最長 12 文字
です。
7
「バ ッ ク ア ッ プ シ リ アル番号」 フ ィ ール ド に、 バ ッ ク ア ッ プ装置のシ リ アル番号を入力 し ます。 最長 12
文字です。
8
9
「適用」 を ク リ ッ ク し ます。
ブ ラ ウザで、 新 し い タ ブ を開いてバ ッ ク ア ッ プ装置の IP ア ド レ ス をポ イ ン ト し ます。 バ ッ ク ア ッ プ装置に
ログ イ ン し ます。
10 バ ッ ク ア ッ プ装置で 1 から 8 を繰 り 返 し ます。
「適用」 を選択する と 、 バ ッ ク ア ッ プ装置はア イ ド ルにな り 、 その IP ア ド レ ス を使 っ て ア ク セ ス で き な
く な り ます。 こ の と き プ ラ イ マ リ 装置が HA 設定の前 と 同 じ 設定でア ク テ ィ ブにな り ます。
HA ペ アの装置は、 す ぐ に プ ラ イ マ リ か ら バ ッ ク ア ッ プ装置へのデー タ の同期 を 開始 し ま す。 フ ェ イ ル
オーバーが発生 し て プ ラ イ マ リ がダ ウ ン し た場合、 バ ッ ク ア ッ プ 装置が プ ラ イ マ リ と 同 じ 設定で ア ク
テ ィ ブにな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
344
仮想装置上での高可用性の設定
「高可用性 > 設定」 ページでは、 高可用性を構成する ための設定が可能です。
「高可用性設定」 セ ク シ ョ ン で仮想装置に対 し て高可用性を有効に し 、 オプ シ ョ ン を設定するには:
1
2
ブ ラ ウザで プ ラ イ マ リ 装置にログ イ ン し て、 「高可用性 > 設定」 ページに移動 し ます。
「高可用性を有効にする」 を オンに し ます。
HA イ ン タ ー フ ェ ースは、 装置が HA 非接続モー ド にあ る場合のみ設定で き ます。 両方の装置に同 じ イ ン
タ ー フ ェ ース を設定する必要があ り ます。
3
こ の仮想装置が HA ペアのプ ラ イ マ リ 装置である場合は、 「プ ラ イ マ リ 装置」 を オンに し ます。
4
ド ロ ッ プダウン リ ス ト から 「高可用性イ ン タ ー フ ェ ース」 を選択 し ます。 HA イ ン タ ー フ ェ ースは、 装置
が HA 非接続モー ド にある場合のみ設定で き ます。 両方の装置で同 じ イ ン タ ー フ ェ ース を設定する必要が
あ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
345
5
「ハー ト ビ ー ト 間隔」 を ミ リ 秒で入力 し ま す。 ハー ト ビ ー ト は、 プ ラ イ マ リ と バ ッ ク ア ッ プ装置の間の
接続性の試験に使用 さ れます。 ハー ト ビー ト 間隔は、 2 台の装置の間の通信頻度を制御 し ます。 最小値は
500 ミ リ 秒 (0.5 秒) で、 最大値は 300,000 ミ リ 秒 (5 分) です。
6
「フ ェ イルオーバー ト リ ガーレベル」 の値を入力 し ます。 これは、 フ ェ イルオーバーが発生する までに取
り こ ぼすハー ト ビー ト の数です。 最小値は 4 で、 最大値は 99 です。
7
「適用」 を ク リ ッ ク し ます。
8
ブ ラ ウザで、 新 し い タ ブ を開いてバ ッ ク ア ッ プ装置の IP ア ド レ ス をポ イ ン ト し ます。 バ ッ ク ア ッ プ装置に
ログ イ ン し ます。
9
バ ッ ク ア ッ プ装置上で高可用性を設定 し ます。
「適用」 を選択する と 、 バ ッ ク ア ッ プ装置はア イ ド ルにな り 、 その IP ア ド レ ス を使 っ て ア ク セ ス で き な
く な り ます。 こ の と き プ ラ イ マ リ 装置が HA 設定の前 と 同 じ 設定でア ク テ ィ ブにな り ます。
HA ペ アの装置は、 す ぐ に プ ラ イ マ リ か ら バ ッ ク ア ッ プ装置へのデー タ の同期 を 開始 し ま す。 フ ェ イ ル
オーバーが発生 し て プ ラ イ マ リ がダ ウ ン し た場合、 バ ッ ク ア ッ プ 装置が プ ラ イ マ リ と 同 じ 設定で ア ク
テ ィ ブにな り ます。
イ ン タ ー フ ェ ース監視の有効化
「高可用性 > 設定」 ページの 「イ ン タ ー フ ェ ース監視」 セ ク シ ョ ン で、 イ ン タ ー フ ェ ースの監視を有効に し て監
視する イ ン タ ー フ ェ ース を選択で き ます。
選択可能な監視対象のイ ン タ ー フ ェ ースは、 X0、 X1、 および X2 です。 イ ン タ ー フ ェ ース監視が有効に さ れて設
定 さ れる と 、 監視 さ れてい る イ ン タ ー フ ェ ースのどれかがア ク テ ィ ブ装置で接続性を失い、 かつア イ ド ル装置で
到達可能のま まだ っ た場合は、 フ ェ イルオーバーが発生 し ます。
イ ン タ ー フ ェ ース監視を有効にするには、 以下の手順に従います。
1
「高可用性 > 設定」 ページの 「イ ン タ ー フ ェ ース監視」 の下で、 「イ ン タ ー フ ェ ース監視を有効にする」
を オ ンに し ます。
2
「監視する イ ン タ ー フ ェ ース」 リ ス ト から、 監視 し たい イ ン タ ー フ ェ ース を選択 し ます。
3
「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
346
ネ ッ ト ワー ク監視ア ド レ スの設定
「ネ ッ ト ワー ク 監視ア ド レ ス」 セ ク シ ョ ン で、 LAN お よび WAN IP Adoresu の監視を設定で き ます。 ネ ッ ト ワー
ク 監視が設定 さ れる と 、 LAN ま たは WAN 接続がア ク テ ィ ブ装置で失われ、 し か し ア イ ド ル装置で到達可能の場
合は、 フ ェ イルオーバーが発生 し ます。
設定される と、 LAN と WAN の接続状態が検出され、 画面最上部の 「高可用性状況」 セ ク シ ョ ンに表示されます。
ネ ッ ト ワー ク監視を設定するには、 以下の手順に従います。
1
「高可用性 > 設定」 ページの 「ネ ッ ト ワー ク 監視ア ド レ ス」 の下で、 「LAN 監視ア ド レ ス」 フ ィ ール ド
に LAN IP ア ド レ ス を入力 し ます。
2
「WAN 監視ア ド レ ス」 フ ィ ール ド に WAN IP ア ド レ ス を入力 し ます。
3
「適用」 を選択 し ます。
ア イ ド ル装置に対する管理設定
「ネ ッ ト ワー ク監視ア ド レ ス」 セ ク シ ョ ン で、 ア イ ド ル装置に対する管理設定がで き ます。
SMA 500v Virtual Appliance に対す る高可用性設定には、 制約があ り ます。 「高可用性 > 設定」 ページ で、 SMA
500v Virtual Appliance 上の高可用性を有効に し 、 それを プ ラ イ マ リ ま たはセ カ ン ダ リ 装置 と し て指定 し 、 イ ン
タ ー フ ェ ース を選択 し ます。 SMA 500v Virtual Appliance に対す る管理設定を行 う 際には、 以下の制約に注意 し
て く だ さ い。
•
高可用性は、 単一ネ ッ ト ワー ク イ ン タ ー フ ェ ース モー ド の SMA 500v Virtual Appliance 上ではサポー ト さ
れません。
•
フ ァ ームウ ェ アの同期機能は、 SMA 500v Virtual Appliance に対 し てはサポー ト さ れていません。
ア イ ド ル装置に対 し て管理設定を行 う には、 以下の手順に従います。
1
「高可用性 > 設定」 ページの 「ア イ ド ル装置に対する管理設定」 の下で、 「ア イ ド ル装置の管理を有効に
する」 を オンに し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
347
2
ド ロ ッ プダウン リ ス ト を使用 し て管理イ ン タ ー フ ェ ース を選択 し ます。
3
ア イ ド ル装置の管理 IP ア ド レ ス を 「管理ア ド レ ス」 フ ィ ール ド に入力 し ます。
補足 : 管理 IP ア ド レ ス を入力 し ない場合、 装置の実際の状況に関係な く 、 「高可用性状況 > バ ッ
ク ア ッ プ状況」 フ ィ ール ド には "未設定" と 表示 さ れます。 状況を表示 し たい場合は、 ア イ ド ル装置
の管理 IP ア ド レ ス を入力 し て く だ さ い。
4
「適用」 を ク リ ッ ク し ます。
フ ァ ームウ ェ アの同期
「 フ ァ ームウ ェ アの同期」 を選択する こ と で、 HA ペアのア ク テ ィ ブ装置か ら ア イ ド ル装置に フ ァ ームウ ェ ア を
同期で き ます。
こ れに よ り 、 ア ク テ ィ ブ装置を異な るバージ ョ ン にア ッ プグ レー ド し た後で、 装置間で フ ァ ームウ ェ ア を同期で
き ます。 「適用」 ボ タ ン を選択 し て も フ ァ ームウ ェ アは同期 さ れませんが、 ア ク テ ィ ブから ア イ ド ル装置に設定
は同期 さ れます。
補足 : フ ァ ームウ ェ アの同期は現在、 SMA 500v Virtual Appliance 上ではサポー ト さ れていません。
設定の同期
「適用」 を選択 し て、 設定を同期 し ます。 設定を同期 し て も フ ァ ームウ ェ アは同期 さ れませんが、 ア ク テ ィ ブか
ら ア イ ド ル装置に設定が同期 さ れます。
HA ペアの装置は、 す ぐ にプ ラ イ マ リ か ら バ ッ ク ア ッ プ装置へのデー タ の同期を開始 し ます。 フ ェ イ ルオーバー
が発生 し て プ ラ イ マ リ がダウン し た場合、 バ ッ ク ア ッ プ装置がプ ラ イ マ リ と 同 じ 設定で ア ク テ ィ ブにな り ます。
ラ イ セ ン スの同期
HA ペ ア の 2 台の SMA/SRA 装置間 で ラ イ セ ン ス を 同期す る に は、 MySonicWALL.com に ロ グ イ ン し て 2 台の
SMA/SRA 装置をバイ ン ド し ます。 これによ っ て、 両方の装置でプ ラ イ マ リ 装置のラ イ センス情報が共有されます。
補足 : Secure Mobile Access 管理イ ン タ ー フ ェ ースには、 HA ペアの 2 台の装置間で ラ イ セ ン ス を同期する
ための機能はあ り ません。 ラ イ セ ン ス同期はすべて、 MySonicWALL を介 し て制御 さ れます。
技術 FAQ
1
HA を有効に し た後、 ア イ ド ル装置を個別に使 う こ と がで き ますか?
いいえ。 HA が設定 さ れる と、 同時に 1 台の装置のみ使用可能です。 フ ェ イルオーバーの間は、 ア イ ド ル装
置がア ク テ ィ ブにな り ます。 HA モー ド の 2 台の装置は、 別々の SMA/SRA 装置と し て使用で き ません。
2
HA イ ン タ ー フ ェ ース ケーブルを装置から 抜 く と 、 ど う な り ますか?
HA イ ン タ ー フ ェ ース ケーブルを抜 く と 、 ア イ ド ル装置を ス タ ン ド ア ロ ン と し て動作する よ う に再設定で
き ます。 ただ し 、 こ れはプ ラ イ マ リ 装置 と バ ッ ク ア ッ プ装置が同 じ IP 設定を有する ために IP 競合を起こ
す こ と があ り ます。
3
HA が有効にな っ てか ら HA イ ン タ ー フ ェ ースの設定を修正で き ますか?
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
348
HA が設定 さ れる と 、 HA イ ン タ ー フ ェ ースの 「編集」 ボ タ ンはグ レ ーア ウ ト さ れて無効にな り ます。 し
たが っ て、 装置が HA モー ド にな っ た後は、 HA イ ン タ ー フ ェ ースの設定は変更で き ません。
4
HA モー ド が設定 さ れてか ら X0、 X1、 X2 イ ン タ ー フ ェ ースの設定を修正で き ますか?
はい。 X0、 X1、 X2 イ ン タ ー フ ェ ー スの設定はプ ラ イ マ リ 装置上で修正可能で、 こ れ ら の新 し い設定は
バ ッ ク ア ッ プ装置に コ ピー さ れます。
5
装置間の同期状況は、 Secure Mobile Access 管理イ ン タ ー フ ェ ースで確認で き ますか?
はい。 こ れ ら は、 ア ク テ ィ ブ SMA/SRA の 「ロ グ > 表示」 ページ で確認で き ます。 すべてのデー タ の同期
が終了 し た こ と を告げる ログ メ ッ セージが表示 さ れます。
6
バ ッ ク ア ッ プ装置が正 し く 動作 し ている こ と を確認する ための準備があ り ますか?
はい。 「ロ グ > 表示」 ページに、 ア ク テ ィ ブ お よ びア イ ド ル装置の移行に関す る多 く の メ ッ セージが表
示 さ れます。
「高可用性」 ページ で、 装置の状況が、 下図のよ う に 1 台がア ク テ ィ ブ で も う 1 台がア イ ド ルにな っ て
いる こ と を確認で き ます。
「ネ ッ ト ワー ク 監視ア ド レ ス」 セ ク シ ョ ン で LAN お よ び WAN 監視 IP ア ド レ スが設定 さ れてい る場合、
それ らのイ ン タ ー フ ェ ースの状況が表示 さ れます。
「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページ で、 X3 イ ン タ ー フ ェ ースの状況が、 "HA Link-Connected" に
な っ ている こ と を確認で き ます。
7
フ ァ ームウ ェ ア と 設定はア イ ド ル装置に同期 さ れますか?
はい。 ア ク テ ィ ブ と ア イ ド ル ノ ー ド の間では、 フ ァ ームウ ェ ア と 設定の両方が同期 さ れます。 「フ ァ ー
ムウ ェ アの同期」 ボ タ ン に よ り 、 ア ク テ ィ ブか ら ア イ ド ル装置に フ ァ ームウ ェ ア を同期で き ます。 設定
が変更 さ れた場合は、 「適用」 を選択する と 設定が同期 さ れます。
8
SMA/SRA 装置の HA 設定は、 Dell SonicWALL フ ァ イ アウ ォ ール機器の HA 設定 と 異な り ますか?
はい。 フ ァ イ アウ ォ ールの HA 設定は大き く 異な り ます。 他の HA 機能 と 協調 し て、 フ ァ イ アウ ォ ールの
HA は ア ク テ ィ ブ/ ア ク テ ィ ブ 状態が利用可能 で、 仮想 IP ア ド レ ス を 割 り 当 て る こ と が で き ま す。
SMA/SRA 装置の HA は、 現状はア ク テ ィ ブ/パ ッ シ ブ モー ド のみ利用可能です。
9
ア イ ド ル装置に設定を適用するには、 ど う すれば良いですか?
HA 設定が完了す る と す ぐ に、 設定はア ク テ ィ ブ装置か ら ア イ ド ル装置に コ ピ ー さ れま す。 こ れの成功
は、 ア ク テ ィ ブ機器のイ ベン ト ロ グ メ ッ セージ で確認で き ます。
10 バ ッ ク ア ッ プ装置の設定では、 何が起 こ り ますか?
ア イ ド ル装置の設定は削除 さ れ、 ア ク テ ィ ブ機器の設定に置き換わ り ます。 バ ッ ク ア ッ プ装置の設定を保
持し たい場合は、 HA に切 り 替える前に設定のバ ッ ク ア ッ プ をダウン ロー ド し てお く こ と を推奨し ます。
11 バ ッ ク ア ッ プ装置の状況はどのよ う に し て確認 し ますか ?
「高可用性 > 設定」 ページの 「ア イ ド ル装置に対する管理設定」 の下で、 ア イ ド ル装置の管理 IP ア ド レ
ス を 「管理ア ド レ ス」 フ ィ ール ド に入力 し 、 「適用」 を 選択 し ま す。 「高可用性状況」 に移動す る と 、
「バ ッ ク ア ッ プ状況」 フ ィ ール ド に状況が表示 さ れます。 ア イ ド ル装置の管理 IP ア ド レ ス を入力 し ない
場合は、 「バ ッ ク ア ッ プ状況」 に "未設定" と 表示 さ れます。
12 プ ロキシ を介 し て HA ペア を配備で き ますか ?
いい え。 HA ペ アの SMA/SRA 装置 を プ ロ キ シ を 介 し て配備す る こ と はで き ません。 HA ペ アの装置は、
バ ッ ク エ ン ド サーバ と 直接通信 し て、 シグネチ ャのダウン ロー ド な ど を行います。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
349
第4部
ユーザ と ログの設定
• ユーザの設定
• ロ グの設定
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
350
15
ユーザの設定
こ の セ ク シ ョ ン で は、 ユ ー ザ と グ ル ー プ の ア ク セ ス ポ リ シ ー や ブ ッ ク マ ー ク な ど、 ウ ェ ブ ベ ー ス の Dell
SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「ユーザ」 ページに関する情報や固有の設定 タ ス ク に
つい て説明 し ます。 ポ リ シーは、 SMA/SRA 装置で定義 さ れてい る オ ブ ジ ェ ク ト に、 さ ま ざ ま な レ ベルで ア ク セ
スで き る よ う にする ものです。
ト ピ ッ ク:
•
ユーザ > 状況 (351 ページ)
•
ユーザ > ロー カル ユーザ (353 ページ)
•
ユーザ > ロー カル グループ (396 ページ)
•
グローバル設定 (427 ページ)
ユーザ > 状況
「ユーザ > 状況」 ペー ジ には、 SMA/SRA 装置に ロ グ イ ン し て い る ユーザ と 管理者に関す る 情報が表示 さ れま
す。 こ のセ ク シ ョ ン では、 一連の階層型のポ リ シー を使 っ て SMA/SRA 装置でユーザを管理す る方法について、
概要を説明 し ます。
こ のセ ク シ ョ ンは次のサブセ ク シ ョ ン で構成 さ れています。
•
ア ク セス ポ リ シーの概念 (352 ページ)
•
ア ク セス ポ リ シー階層 (352 ページ)
図 58. 「ユーザ > 状況」 ページ
「ス ト リ ー ミ ング更新」 が 「オン」 の場合、 「ユーザ > 状況」 ページの内容は、 常に最新の情報が表示 さ れる よ
う 自動的に更新 さ れます。 「オン」 を押す こ と によ り 、 「オ フ」 に切 り 替わ り ます。
「現在のユーザ」 テ ー ブ ルには、 SMA/SRA 装置に ロ グ イ ン し て い る 現在のユーザま たは管理者が表示 さ れま
す。 エ ン ト リ には、 ユーザの名前、 ユーザが属する グループ、 ユーザがロ グ イ ン し てい る ポー タ ル、 ユーザのIP
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
351
ア ド レ ス、 ユーザがログ イ ン し た時間を示す タ イ ムス タ ン プ、 セ ッ シ ョ ンの経過時間、 およびセ ッ シ ョ ンの累積
無動作時間が表示 さ れま す。 管理者は、 ユーザの右側に表示 さ れて い る ロ グ ア ウ ト ア イ コ ン を 選択す る こ と
で、 直ち にユーザ セ ッ シ ョ ン を終了 し てユーザを ロ グア ウ ト さ せる こ と がで き ます。 「現在のユーザ」 テーブ
ルには、 以下の情報が表示 さ れます。
表 37. ア ク テ ィ ブ なユーザの情報
列
説明
名前
ユーザの ID を示す文字列
グループ
ユーザが属するグループ
ポー タ ル
ユーザがログ イ ン し てい るポー タ ル
IP ア ド レ ス
ユーザがログ イ ン し てい るワー ク ス テーシ ョ ンのIPア ド レ ス
場所
各ユーザの送信元 IP の地理的な場所
ログ イ ン時間
ユーザが SMA/SRA 装置と の接続を最初に確立し た時間 (曜日、 日付、 および時刻 (HH:MM:SS)
の形式)
ログ イ ン時間
ユーザが SMA/SRA 装置と の接続を最初に確立し てからの経過時間 (日数と時間数 (HH:MM:SS)
の形式)
無動作時間
ユーザが SMA/SRA 装置に対 し てア ク テ ィ ブ ではない状態または無動作の状態だ っ た時間
ログアウ ト
ユーザを装置か ら ログアウ ト さ せる こ と がで き る ア イ コ ン
ア ク セス ポ リ シーの概念
ウ ェ ブ ベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ース では、 SMA/SRA 装置へのア ク セ ス を細か く 制御す
る こ と がで き ます。 ア ク セス ポ リ シーは、 SMA/SRA 装置を使っ て ア ク セスで き る各種のネ ッ ト ワー ク リ ソ ース
に、 さ ま ざ ま な レ ベルで ア ク セ ス で き る よ う にす る も ので す。 ア ク セ ス ポ リ シ ーには、 グ ロ ーバル、 グルー
プ、 ユーザの 3 つのレ ベルがあ り ます。 特定の IP ア ド レ ス、 IPア ド レ ス範囲、 すべてのア ド レ ス、 ま たはネ ッ
ト ワー ク オブ ジ ェ ク ト に対 し て ア ク セ ス ポ リ シー を作成する こ と に よ っ て、 ア ク セ ス を遮断ま たは許可する こ
と がで き ます。
ア ク セス ポ リ シー階層
管理者は、 ユーザ、 グルー プ、 グ ロ ーバルの各ポ リ シ ー を、 定義済みネ ッ ト ワー ク オ ブ ジ ェ ク ト 、 IP ア ド レ
ス、 ア ド レ ス範囲、 すべての IP ア ド レ ス、 お よ び各種の Secure Mobile Access サー ビ スに対 し て定義する こ と
がで き ます。 ポ リ シーには優先度があ り ます。
Secure Mobile Access ポ リ シー階層は次のよ う に構成 さ れています。
•
ユーザ ポ リ シーはグループ ポ リ シーよ り も優先 さ れる
•
グループ ポ リ シーはグローバル ポ リ シーよ り も優先 さ れる
•
複数のユーザ、 グループ、 またはグローバル ポ リ シーが設定 さ れている場合は、 最も限定的なポ リ シーが
優先 さ れる
例えば、 特定の IP ア ド レ ス に設定 さ れたポ リ シ ーは、 ア ド レ ス範囲に設定 さ れたポ リ シ ー よ り も 優先 さ れま
す。 IP ア ド レ ス範囲に適用 さ れ る ポ リ シ ーは、 すべての IP ア ド レ ス に適用 さ れ る ポ リ シ ー よ り も 優先 さ れま
す。 複数の IP ア ド レ ス範囲が設定 さ れてい る場合は、 最 も 小 さ いア ド レ ス範囲が優先 さ れます。 ホ ス ト 名は個
別の IP ア ド レ ス と 同等に扱われます。
ネ ッ ト ワー ク オ ブ ジ ェ ク ト の優先度はア ド レ ス範囲 と 似ています。 ただ し 、 ネ ッ ト ワー ク オブ ジ ェ ク ト 全体で
はな く 、 個別のア ド レ ス またはア ド レ ス範囲で優先度が決ま り ます。
以下に例を示 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
352
•
ポ リ シー1:IP ア ド レ ス範囲10.0.0.0 - 10.0.0.255 へのすべてのサービ ス を阻止する拒否ルール
•
ポ リ シー2:10.0.1.2 - 10.0.1.10 への FTP ア ク セス を阻止する拒否ルール
•
ポ リ シー3:定義済みネ ッ ト ワー ク オブ ジ ェ ク ト (FTP Servers) への FTP ア ク セス を許可する許可ルール。
FTP Servers ネ ッ ト ワー ク オ ブ ジ ェ ク ト には、 ア ド レ ス範囲 10.0.0.5 - 10.0.0.20 が指定 さ れてい る。 さ
ら に、 ftp.company.com が指定 さ れてお り 、 こ れは 10.0.1.3 に解決 さ れる。
競合するユーザ ポ リ シーま たはグループ ポ リ シーは設定 さ れていない と 仮定 し ます。 ユーザが以下のサーバへ
のア ク セス を試みた場合、 結果は次のよ う にな り ます。
•
FTP サーバ (10.0.0.1)。 ユーザはポ リ シー 1 によ っ て阻止 さ れます。
•
FTP サーバ (10.0.1.5)。 ユーザはポ リ シー 2 によ っ て阻止 さ れます。
•
FTP サーバ (10.0.0.10)。 ユーザはポ リ シー 3 によ っ てア ク セス を許可 さ れます。 IP ア ド レ ス範囲 10.0.0.5
- 10.0.0.20 は、 ポ リ シー 1 で定義 さ れている IP ア ド レ ス範囲よ り も限定的です。
•
FTP サーバ (ftp.company.com)。 ユーザはポ リ シー 3 によ っ てア ク セス を許可 さ れます。 特定のホス ト 名
は、 ポ リ シー2で設定 さ れている IP ア ド レ ス範囲よ り も限定的です。
補足 : こ の例では、 ユーザは IP ア ド レ ス 10.0.1.3 を使 っ て ftp.company.com にア ク セスする こ と はで き
ません。 Secure Mobile Access のポ リ シー エ ン ジ ンは、 DNS の逆引き を行いません。
ヒ ン ト : Citrix ブ ッ ク マー ク を使用する と き には、 ホス ト へのプ ロキシ ア ク セス を制限する ために、 Citrix
サービ ス と HTTPサービ スの両方に対 し て拒否ルールを設定する必要があ り ます。
ユーザ > ロー カル ユーザ
こ のセ ク シ ョ ン では、 「ユーザ > ロー カ ル ユーザ」 ページの概要 と 、 こ のページ で行え る設定 タ ス ク について
説明 し ます。
•
「ユーザ > ロー カル ユーザ」 の概要 (353 ページ)
•
ユーザの削除 (354 ページ)
•
ロー カル ユーザの追加 (354 ページ)
•
ユーザ設定の編集 (355 ページ)
グローバルな設定については、 「グローバル設定 (427 ページ)」 を参照 し て く だ さ い。
「ユーザ > ロー カル ユーザ」 の概要
「ユーザ > ロー カル ユーザ」 ページでは、 ユーザを追加および設定する こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
353
ロー カル ユーザ
ロ ー カル ユーザ セ ク シ ョ ン では、 ユーザ名の指定、 グループ と ド メ イ ンの選択、 パスワー ド の作成 と 確認、 お
よびユーザ タ イ プ (ユーザ、 管理者、 ま たは読み込み専用管理者) の選択を行 う こ と に よ っ て、 ユーザを追加お
よび設定で き ます。
補足 : RADIUS、 LDAP、 ま たはア ク テ ィ ブ デ ィ レ ク ト リ 認証を使 う よ う に設定 さ れたユーザは、 外部認証
サーバがユーザ名 と パスワー ド を検証するので、 パスワー ド を必要 と し ません。
ヒ ン ト : RADIUS お よ び ア ク テ ィ ブ デ ィ レ ク ト リ を 使 っ て ユーザが認証 さ れた場合は、 ロ ー カ ル ユーザ
デー タ ベース内に外部ユーザが作成 さ れます。 ただ し 、 管理者は こ のユーザのグループ を変更する こ と が
で き ません。 RADIUS またはア ク テ ィ ブ デ ィ レ ク ト リ を使用する と き に、 ユーザ グループ ご と に異な るポ
リ シーを指定 し たい場合は、 ロー カル ユーザ デー タ ベースにユーザを手動で作成する必要があ り ます。
ユーザの削除
ユーザを削除する には、 「ユーザ > ロー カ ル ユーザ」 を開いて、 削除す る ユーザの名前の横にあ る削除ア イ コ
ン を選択 し ます。 削除 さ れたユーザは、 「ロー カル ユーザ」 ウ ィ ン ド ウから消えます。
ロー カル ユーザの追加
新 し いロー カル ユーザを作成するには:
1
「ユーザ > ロー カル ユーザ」 ページ を開いて、 「ユーザの追加」 を選択 し ます。 「ロー カル ユーザの追
加」 ウ ィ ン ド ウが表示 さ れます。
2
「ローカル ユーザの追加」 ウ ィ ン ド ウで、 ユーザのユーザ名を 「ユーザ名」 フ ィ ール ド に入力 し ます。 こ
れは、 Secure Mobile Access ユーザ ポー タ ルにログ イ ンする ためにユーザが入力する名前です。
3
ユーザが所属する ド メ イ ンの名前を 「 ド メ イ ン」 ド ロ ッ プダウン リ ス ト で選択 し ます。
4
ユーザが所属するグループの名前を 「グループ」 ド ロ ッ プダウン リ ス ト で選択 し ます。
5
ユーザのパスワー ド を 「パスワー ド 」 フ ィ ール ド に入力 し ます。
6
同 じ パスワー ド を 「パスワー ド の確認」 フ ィ ール ド に も う 一度入力 し てパスワー ド を確認 し ます。
補足 : ポー タ ル ロ グ イ ンの際は、 ユーザ名は大文字 と 小文字の区別はあ り ませんが、 パス
ワー ド と ド メ イ ンは大文字 と 小文字が区別 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
354
7
必要に応 じ て、 ロー カル ユーザ デー タ ベースのユーザに対 し 、 設定 さ れた間隔で、 または次回のログ イ
ン 時に、 必ずパ ス ワー ド を 変更す る よ う 求め ま す。 設定 さ れた間隔で必ずパス ワー ド を 変更 さ せ る に
は、 「パスワー ド を x 日で失効 さ せる」 フ ィ ール ド に失効間隔を入力 し ます。
8
パスワー ド の失効間隔を設定する場合は、 「パスワー ド 失効の x 日前に警告を表示する」 フ ィ ール ド に、
失効の何日前にユーザに通知を送信するかを入力 し ます。
こ れ を設定 し 、 パス ワー ド の失効が近づ く と 、 ユーザの 「仮想オ フ ィ ス」 ページ、 ま たは管理者の管理
コ ン ソ ールに、 パス ワー ド 失効ま での日数を示す通知が表示 さ れま す。 通知 と と も に、 パス ワー ド を変
更する画面への リ ン ク も表示 さ れます。
9
必要に応 じ て、 「次回ロ グ イ ン時にパス ワー ド の変更を要求す る」 で、 「 ド メ イ ン設定 を 使用」 ま たは
「有効」 を選択 し て、 次回のロ グ イ ン時にユーザに必ずパス ワー ド を変更 さ せま す。 「 ド メ イ ン設定を
使用」 を選択する と 、 「ポー タ ル > ド メ イ ン」 ページでの設定が適用 さ れます。
10
「ユーザ種別」 ド ロ ッ プダウン リ ス ト で、 ユーザ種別オプ シ ョ ン を選択 し ます。 選択で き るユーザ種別は
「ユーザ」 、 「管理者」 または 「読み込み専用管理者」 です。
ヒ ン ト : 選択 し たグループの ド メ イ ン で、 ア ク テ ィ ブ デ ィ レ ク ト リ 、 RADIUS、 LDAP な どの外部認
証が使われて い る 場合は、 「ユーザの追加」 ウ ィ ン ド ウが閉 じ 、 新 し いユーザが 「ロ ー カ ル ユー
ザ」 リ ス ト に追加 さ れます。
11
「適用」 を選択 し て、 設定を更新 し ます。 ユーザを追加する と 、 新 し いユーザが 「ローカル ユーザ」 ウ ィ
ン ド ウに表示 さ れます。
補足 : RADIUS、 LDAP、 お よ びア ク テ ィ ブ デ ィ レ ク ト リ のユーザ名の入力が必要にな るのは、 ユー
ザご と に個別のポ リ シーやブ ッ ク マー ク を定義する場合だけです。 ユーザが SMA/SRA 装置で定義
さ れていなければ、 グローバルなポ リ シー と ブ ッ ク マー ク が、 外部認証サーバの認証を受けるユー
ザに適用 さ れます。 外部 (非 LocalDomain) ユーザを操作する と きは、 ユーザ作成 (個人) のブ ッ ク
マー ク を Secure Mobile Access の設定 フ ァ イ ル内に保存で き る よ う に、 ロ ー カ ル ユーザ エ ン テ ィ
テ ィ が存在 し て い な ければな り ません。 ブ ッ ク マ ー ク を SMA/SRA 装置に保存す る 必要があ る の
は、 LDAP お よ び RADIUS の外部 ド メ イ ンが、 こ の情報を ブ ッ ク マー ク と し て保存す る仕組みを備
え て い な いか ら で す。 個人の ブ ッ ク マ ー ク を 使用す る 外部 ド メ イ ン ユーザのために、 管理者が
ロ ー カル ユーザを手動で作成せずに済むよ う に、 外部 ド メ イ ン ユーザが個人のブ ッ ク マー ク を作
成する と 、 SMA/SRA 装置は対応する ロー カル ユーザ エ ン テ ィ テ ィ を自動的に作成 し 、 ブ ッ ク マー
ク 情報を保存で き る よ う に し ます。
ユーザ設定の編集
ユーザの属性を編集す る には、 「ユーザ > ロ ー カ ル ユーザ」 ウ ィ ン ド ウ を開いて、 設定を変更する ユーザの横
にある 「設定」 ア イ コ ン を選択 し ます。 「ユーザ設定の編集」 ウ ィ ン ド ウが表示 さ れます。
次の表に示す と お り 、 「ロー カル ユーザの編集」 ページにはそれぞれの タ ブがあ り ます。
表 38. 「ロー カル ユーザの編集」 ページの タ ブ
Tab
説明
一般
パスワー ド お よ び無動作 タ イ ムア ウ ト を設定 し 、 こ のユーザのブ ッ ク マー ク に自
動で ロ グ イ ンする ためのシ ングル サイ ンオ ンの設定を指定する
グループ
グルー プ メ ンバーシ ッ プの追加、 プ ラ イ マ リ グルー プの設定、 お よ び ロ グ イ ン
時にグループ を自動的に割 り 当て るかど う かの制御が可能
ポー タ ル
NetExtender、 フ ァ イ ル共有、 仮想ア シ ス ト 、 ブ ッ ク マー ク の設定を有効化/無効
化 し た り 、 グループ設定を使用する
NX設定
NetExtender の ク ラ イ ア ン ト ア ド レ ス範囲をIPv6を含めて指定 し 、 ク ラ イ ア ン ト
ルー ト を設定する
NXルー ト
ト ン ネルオール モー ド と NetExtender ク ラ イ ア ン ト ルー ト を指定する
ポ リ シー
装置のユーザ セ ッ シ ョ ン か ら リ ソ ー ス への ア ク セ ス を 制御す る ア ク セ ス ポ リ
シーを作成する
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
355
表 38. 「ロー カル ユーザの編集」 ページの タ ブ
Tab
説明
ブ ッ ク マー ク
サービ スに簡単にア ク セスする ためのブ ッ ク マー ク をユーザ レ ベルで作成する
ログ イ ン ポ リ シー
特定の送信元IPア ド レ スや ク ラ イ ア ン ト ブ ラ ウザに関する ポ リ シーな ど、 ユーザ
ロ グ イ ン ポ リ シー を作成す る。 ユーザ ロ グ イ ンの無効化、 ワ ン タ イ ム パスワー
ド 使用の要求、 ク ラ イ ア ン ト 証明書適用の指定な ど を行え る
EPC
ロ ー カ ル グルー プ に よ っ て使用 さ れる エ ン ド ポ イ ン ト 制御プ ロ フ ァ イ ルを設定
する
ユーザが外部認証サーバの認証を受ける場合、 「ユーザ種別」 フ ィ ール ド と 「パスワー ド 」 フ ィ ール ド は表示 さ
れ ま せん。 「パス ワー ド 」 フ ィ ール ド を 設定 で き な いのは、 認証サーバがパ ス ワ ー ド を 検証す る か ら で す。
「ユーザ種別」 を設定で き ないのは、 SMA/SRA 装置では、 内部ユーザ デー タ ベースの認証を受けたユーザ し か
管理者権限を持つ こ と がで き ないか ら です。 ま た、 ユーザ種別 「External」 は、 外部認証ユーザに対応 し て自動
的に作成 さ れる ロー カル ユーザ イ ン ス タ ン ス を識別する ために使用 さ れます。
「ロ ー カ ル ユーザの編集」 ウ ィ ン ド ウの各 タ ブ で使用で き る設定オ プ シ ョ ン については、 以下のセ ク シ ョ ン を
参照 し て く だ さ い。
•
一般ユーザ設定の変更 (356 ページ)
•
グループ設定の変更 (358 ページ)
•
ポー タ ル設定の変更 (359 ページ)
•
ユーザの NetExtender 設定の変更 (359 ページ)
•
NetExtender ク ラ イ ア ン ト ルー ト の変更 (362 ページ)
•
ユーザ ポ リ シーの追加 (362 ページ)
•
ユーザ ブ ッ ク マー クの追加または編集 (368 ページ)
•
ログ イ ン ポ リ シーの設定 (393 ページ)
一般ユーザ設定の変更
「一般」 タ ブ には、 ユーザのパスワー ド 、 無動作 タ イ ムアウ ト の値、 お よ びブ ッ ク マー ク シ ン グル サイ ン オ ン
(SSO) 制御の設定オ プ シ ョ ンがあ り ます。 表 39 は、 SSO、 グ ロ ーバル/グループ/ユーザ ポ リ シー、 お よ びブ ッ
ク マー ク ポ リ シーに対する ア プ リ ケーシ ョ ン ご と のサポー ト の一覧表です。
表 39. ア プ リ ケーシ ョ ンのサポー ト
ア プ リ ケーシ ョ ン
SSO のサポー ト
グローバル/グルー ブ ッ ク マー
プ/ユーザ ポ リ シー ク ポ リ シー
タ ー ミ ナル サービ ス (RDP - ActiveX)
はい
はい
はい
タ ー ミ ナル サービ ス (RDP - Java)
はい
はい
はい
タ ー ミ ナル サービ ス (RDP - HTML5)
はい
はい
はい
仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ
(VNC - HTML5)
はい
はい
はい
フ ァ イル転送プ ロ ト コ ル (FTP)
はい
はい
はい
Telnet
いいえ
はい
はい
Telnet (HTML5)
はい
はい
はい
セキ ュ ア シ ェ ル (SSH)
いいえ
はい
はい
ウ ェ ブ (HTTP)
はい
はい
はい
セキ ュ ア ウ ェ ブ (HTTPS)
はい
はい
はい
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
356
表 39. ア プ リ ケーシ ョ ンのサポー ト
ア プ リ ケーシ ョ ン
SSO のサポー ト
グローバル/グルー ブ ッ ク マー
プ/ユーザ ポ リ シー ク ポ リ シー
フ ァ イル共有 (CIFS)
はい
はい
はい
Citrix Portal (Citrix)
いいえ
はい
はい
補足 : SSO は、 2 フ ァ ク タ 認証 と 併用する こ と はで き ません。
一般ユーザ設定を変更するには:
1
左側の列で、 「ユーザ > ロー カル ユーザ」 を開き ます。
2
設定す る ユーザの横にあ る設定ア イ コ ン を選択 し ます。 「ユーザ設定の編集」 ウ ィ ン ド ウの 「一般」 タ
ブが表示 さ れます。 「一般」 タ ブの 「ユーザ名」 、 「プ ラ イ マ リ グループ」 、 「所属す る ド メ イ ン」 、
お よ び 「ユーザ種別」 は、 設定で き ない フ ィ ール ド です。 こ れ ら の フ ィ ール ド に表示 さ れる情報を変更
する必要がある場合は、 ユーザの削除 (354 ページ)の説明に従っ てユーザを削除 し 、 再度ユーザを追加 し
ます。
3
ユーザのパ ス ワー ド を 設定 ま たは変更す る には、 「パス ワー ド 」 フ ィ ール ド にパス ワー ド を 入力 し ま
す。 さ ら に、 「パスワー ド の確認」 フ ィ ール ド に同 じ パスワー ド を入力 し ます。
4
必要に応 じ て、 ロー カル ユーザ デー タ ベースのユーザに対 し 、 設定 さ れた間隔で、 または次回のログ イ
ン 時に、 必ずパ ス ワー ド を 変更す る よ う 求め ま す。 設定 さ れた間隔で必ずパス ワー ド を 変更 さ せ る に
は、 「パス ワー ド を x 日で失効 さ せる」 フ ィ ール ド に失効間隔を入力 し ます。 次回のロ グ イ ン時に必ず
パスワー ド を変更 さ せるには、 「次回ログ イ ン時にパスワー ド の変更を要求する」 を オン に し ます。
補足 : 特定の ロ ー カ ル ド メ イ ン のユーザにパス ワー ド の変更 を 求め る こ と も で き ま す。
「ユーザ > ロー カル ユーザ > 編集」 ページの 「一般」 タ ブ を使用 し て く だ さ い。
5
パスワー ド の失効間隔を設定する場合は、 「パスワー ド 失効の x 日前に警告を表示する」 フ ィ ール ド に、
失効の何日前にユーザに通知を送信するかを入力 し ます。
こ れ を設定 し 、 パス ワー ド の失効が近づ く と 、 ユーザの 「仮想オ フ ィ ス」 ページ、 ま たは管理者の管理
コ ン ソ ールに、 パス ワー ド 失効ま での日数を示す通知が表示 さ れま す。 通知 と と も に、 パス ワー ド を変
更する画面への リ ン ク も表示 さ れます。
6
ユーザの無動作 タ イ ムアウ ト を設定 し 、 指定 し た時間が経過 し た ら ユーザを仮想オ フ ィ スから ログアウ ト
さ せる には、 許容す る無動作時間 (分) を 「無動作 タ イ ムア ウ ト 」 フ ィ ール ド に入力 し ます。 ワ ン タ イ ム
パスワー ド が設定 さ れてい る ユーザの場合、 タ イ ムアウ ト 値はワ ン タ イ ム パスワー ド の有効な時間 (分)
も制御 し ます。
無動作 タ イ ムア ウ ト は、 ユーザ、 グループ、 グ ロ ーバルの各レ ベルで設定で き ま す。 特定のユーザに複
数の タ イ ムアウ ト が設定 さ れてい る場合は、 ユーザ タ イ ムアウ ト の設定がグループ タ イ ムアウ ト よ り も
優先 さ れ、 グループ タ イ ムアウ ト がグローバル タ イムアウ ト よ り も 優先 さ れます。 グローバル タ イ ムア
ウ ト を0に設定する と 、 グループ またはユーザ タ イ ムアウ ト が設定 さ れていないユーザの無動作 タ イ ムア
ウ ト は無効にな り ます。
7
こ のグルー プのユーザが自分自身のブ ッ ク マー ク を編集ま たは削除で き る よ う にす る には、 「ユーザの
ブ ッ ク マー ク の編集/削除を許可」 ド ロ ッ プ ダウ ン メ ニ ュ ーで 「許可」 を選択 し ます。 ユーザが自分自身
のブ ッ ク マー ク を編集ま たは削除で き ない よ う にす る には、 「拒否」 を選択 し ます。 グループ ポ リ シー
を使用するには、 「グループ ア カ ウン ト ポ リ シーの使用」 を選択 し ます。
補足 : ユーザはグループおよびグローバル ブ ッ ク マー ク を編集または削除で き ません。
8
ユーザが新 し い ブ ッ ク マ ー ク を 追加で き る よ う にす る には、 「ユーザに ブ ッ ク マ ー ク の追加 を 許可す
る」 ド ロ ッ プ ダウ ン メ ニ ュ ーで 「許可」 を選択 し ます。 ユーザが新 し い ブ ッ ク マー ク を追加で き ない よ
う にするには、 「拒否」 を選択 し ます。 グループ ポ リ シーを使用するには、 「グループ ア カ ウン ト ポ リ
シーの使用」 を選択 し ます。
ブ ッ ク マ ー ク の変更 を 制御す る こ と に よ り 、 事前定義 さ れた ソ ー スへの個別ア ク セ スが可能に な り 、
ユーザがサポー ト を必要 と し ないよ う にする こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
357
9
「シ ングル サイ ン オン設定」 で、 「自動的にブ ッ ク マー ク にログ イ ン」 ド ロ ッ プダウン メ ニ ュ ーから 、
次のいずれかのオプ シ ョ ン を選択 し ます。
•
グループ設定を使用する:グループ ポ リ シーの設定を使っ て ブ ッ ク マー クのシ ングル サイ ン オン
(SSO) を制御 し ます。
•
ユーザ制御:ブ ッ ク マー クのシ ングル サイ ン オン (SSO) をユーザが有効または無効にで き る よ う に
し ます。
•
有効:ブ ッ ク マー クのシ ングル サイ ン オン を有効に し ます。
•
無効:ブ ッ ク マー クのシ ングル サイ ン オン を無効に し ます。
補足 : SSO の変更を制御する こ と に よ り 、 セキ ュ リ テ ィ が強化 さ れ、 異な る ロ グ イ ン資格情
報の利用をユーザに禁止または許可する こ と がで き ます。 SSO が有効にな っ てい る場合は、
ユーザのロ グ イ ン名 と パスワー ド が多 く のサー ビ スのためにバ ッ ク エ ン ド サーバに提示 さ
れます。 フ ァ イル共有では、 機器上でユーザが所属する ド メ イ ン名がサーバに渡 さ れます。
その他のサービ ス では、 先頭に ド メ イ ン名の付いたユーザ名をサーバが想定 し ている場合が
あ り ます。 こ の場合、 SSO は失敗 し 、 ユーザは先頭に ド メ イ ン名の付いたユーザ名を使っ て
ロ グ イ ン す る 必要があ り ま す。 場合に よ っ ては、 サーバで既定の ド メ イ ン名 を設定す る と
SSO が成功する こ と があ り ます。
10
「適用」 を選択 し て設定の変更を保存 し ます。
グループ設定の変更
「グルー プ」 タ ブ で、 ユーザに対す る グルー プ メ ン バー シ ッ プの追加、 プ ラ イ マ リ グルー プの設定、 お よ び
ユーザ ログ イ ン時にグループ を自動的に割 り 当て るかど う かの制御が可能です。
ア ク テ ィ ブ デ ィ レ ク ト リ 、 LDAP、 お よ び RADIUS ド メ イ ン に ロ グ イ ン す る ユーザは、 外部 AD グルー プ メ ン
バーシ ッ プ、 LDAP 属性、 または RADIUS フ ィ ル タ ID に基づいて、 リ アル タ イ ムで Secure Mobile Access グルー
プに自動的に割 り 当て られます。
補足 : ユーザの外部グルー プ メ ンバー シ ッ プが変更 さ れた場合は、 Secure Mobile Access グルー プ メ ン
バーシ ッ プが外部グループ メ ンバーシ ッ プに対応する よ う に自動的に変更 さ れます。
「グループ」 タ ブ上の設定を行 う には、 以下の手順に従います。
1
グループ を プ ラ イ マ リ グループ と し て設定するには、 プ ラ イ マ リ に設定 し たいグループに対応する、 プ ラ
イ マ リ グループ設定の星印を選択 し ます。
2
ユーザが メ ン バーに な る グルー プ を 追加す る には、 「グルー プ の追加」 を 選択 し ま す。 グルー プ は、
「ユーザ > ロー カル グループ」 で設定済みである必要があ り ます。
3
ド ロ ッ プダウン リ ス ト か ら希望する グループ を選択 し ます。
4
こ れをユーザのプ ラ イ マ リ グループ メ ンバーシ ッ プにするには、 「プ ラ イ マ リ グループに設定する」 を
オンに し ます。
5
「グルー プの追加」 を 選択 し て、 選択 し た グルー プ を 「グルー プ メ ン バー シ ッ プ」 の リ ス ト に追加 し
ます。
6
「グループ設定」 の下で、 「ログ イ ン時にグループ を自動的に割 り 当て る」 ド ロ ッ プダウン
以下の う ち 1 つを選択 し ます。
7
•
グループ設定を使用する - グループに対 し て設定 さ れてい る設定を使います。
•
有効 - ロ グ イ ン時のユーザのグループへの自動割当を有効に し ます。
•
無効 - ロ グ イ ン時のユーザのグループへの自動割当を無効に し ます。
リ ス ト から
「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
358
ポー タ ル設定の変更
「ポー タ ル」 タ ブには、 こ のユーザのポー タ ル設定用のオプ シ ョ ンがあ り ます。
このユーザのポー タ ル設定を構成するには:
1
「ポー タ ル」 タ ブの 「ポー タ ル設定」 下で、 以下のいずれか 1 つのポー タ ル設定を こ のユーザに選択 し
ます。
•
グループ設定を使用する - このユーザが属するグループに定義 さ れた設定を使用 し て、 ポー タ ル機
能 を 有効にす る か無効にす る か を 決定 し ま す。 グルー プ設定は、 「ユーザ > ロ ー カ ル ユーザ」
ページでグループ を設定する と 定義 さ れます。
•
有効 - こ のポー タ ル機能を こ のユーザに有効に し ます。
•
無効 - こ のポー タ ル機能を こ のユーザに無効に し ます。
以下のポー タ ル機能を上記の設定の 1 つに指定で き ます。
2
•
NetExtender - Mobile Connect は装置への接続時に NetExtender ク ラ イ ア ン ト と し て動作する た
め、 こ の設定は NetExtender と Mobile Connect の両方に適用 さ れます。
•
ログ イ ン後に NetExtender を起動する
•
フ ァ イル共有
•
仮想ア シス ト 技術者
•
仮想ア シス ト のサポー ト の要求
•
仮想ア シス ト 設定の リ ン ク
•
ブ ッ ク マー クの追加を許可する
•
ユーザのブ ッ ク マー クの編集/削除を許可 - ユーザ自身のブ ッ ク マー ク にのみ適用 さ れます。
「適用」 を選択 し ます。
ユーザの NetExtender 設定の変更
こ の機能は外部ユーザ用です。 外部ユーザはロ グ イ ン時に、 割 り 当て ら れたグルー プか ら 設定を継承 し ま す。
NetExtender ク ラ イ ア ン ト 設定はユーザに対 し て、 ま たはグループ設定を使っ て指定で き ます。 グループ設定の
構成に関する情報については、 グループ設定の編集 (397 ページ)を参照 し て く だ さ い。
ユーザに対 し て NetExtender 範囲を有効に し て、 ス タ テ ィ ッ ク な ク ラ イ ア ン ト 設定を構成する には:
1
2
3
「ユーザ > ロー カル ユーザ」 に移動 し ます。
設定するユーザの横にある設定ア イ コ ン を選択 し ます。
「ロー カル ユーザの編集」 ページで 「Nx 設定」 タ ブ を選択 し ます。
a
「NetExtender ク ラ イ ア ン ト ア ド レ ス範囲」 の下で、 ド ロ ッ プダウン リ ス ト か ら 「静的 プール
を使用」 を選択 し ます。
b
「ク ラ イ ア ン ト ア ド レ ス範囲の開始」 フ ィ ール ド に、 ク ラ イ ア ン ト IPv4 ア ド レ ス範囲の開始ア ド
レ ス を入力 し ます。
c
「ク ラ イ ア ン ト ア ド レ ス範囲の終了」 フ ィ ール ド に、 ク ラ イ ア ン ト IPv4 ア ド レ ス範囲の終了ア ド
レ ス を入力 し ます。
d
「NetExtender ク ラ イ ア ン ト IPv6 ア ド レ ス範囲」 の下で、 必要に応 じ て、 ド ロ ッ プダウン リ ス ト
か ら 「静的プールを使用」 を選択 し ます。
e
「 ク ラ イ ア ン ト ア ド レ ス範囲の開始」 フ ィ ール ド に、 ク ラ イ ア ン ト IPv6 ア ド レ ス範囲の開始ア ド
レ ス を入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
359
f
4
IPv6 を使用する場合は、 「ク ラ イ ア ン ト ア ド レ ス範囲の終了」 フ ィ ール ド に、 ク ラ イ ア ン ト IPv6
ア ド レ ス範囲の終了ア ド レ ス を入力 し ます。
「NetExtender ク ラ イ ア ン ト 設定」 の下で、
「切断後に ク ラ イ ア ン ト を終了」 ド ロ ッ プダウン リ ス ト で次のいずれかを選択 し ます。
5
6
7
8
•
グループ設定を使用する - グループ設定で指定 さ れた操作を行います。 グループ設定の編集 (397
ページ)を参照 し て く だ さ い。
•
有効 - こ の操作をユーザに対 し て有効に し ます。 こ の設定はグループ設定に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「 ク ラ イ ア ン ト 終了後にア ン イ ン ス ト ール」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グループ設定を使用する - グループ設定で指定 さ れた操作を行います。 グループ設定の編集 (397
ページ)を参照 し て く だ さ い。
•
有効 - こ の操作をユーザに対 し て有効に し ます。 こ の設定はグループ設定に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「 ク ラ イ ア ン ト 接続プ ロ フ ァ イルを作成」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グループ設定を使用する - グループ設定で指定 さ れた操作を行います。 グループ設定の編集 (397
ページ)を参照 し て く だ さ い。
•
有効 - こ の操作をユーザに対 し て有効に し ます。 こ の設定はグループ設定に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「ユーザ名 と パスワー ド の保存」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グループ設定を使用する - グループ設定で指定 さ れた操作を行います。 グループ設定の編集 (397
ページ)を参照 し て く だ さ い。
•
ユーザ名だけ保存を許可 - ユーザ名のキ ャ ッ シ ュ を許可 し ます。 NetExtender を起動する と き に
ユーザはパスワー ド のみを入力する必要があ り ます。 こ の設定はグループ設定に優先 し ます。
•
ユーザ名 と パスワー ド の保存を許可 - ユーザ名 と パスワー ド のキ ャ ッ シ ュ を許可 し ます。
NetExtender を起動する と 自動的にログ イ ン し ます。 こ の設定はグループ設定に優先 し ます。
•
ユーザ名 と パスワー ド の保存を禁止 - ユーザ名 と パスワー ド のキ ャ ッ シ ュ を許可 し ません。
NetExtender を 起動す る と き にユーザはユーザ名 と パス ワー ド の両方 を 入力す る 必要があ り ま
す。 こ の設定はグループ設定に優先 し ます。
こ のオプ シ ョ ンが無効にな っ ている場合、 「iOS デバイ スで タ ッ チ ID の使用を許可する」 では、 iOS デ
バ イ ス での フ ィ ン ガープ リ ン ト 技術に よ る今後のロ グ イ ン試行のみが遮断 さ れます。 サーバには、 ク ラ
イ ア ン ト が接続 を 試み る ま では ク ラ イ ア ン ト 側の設定 を 変更す る 手段がな い ためで す。 場合に よ っ て
は、 最初の接続であ る ために ク ラ イ ア ン ト が以前のポ リ シーに従 っ てい ない可能性があ り ま す。 設定は
グローバルに行 う こ と も、 グループ ご と やユーザ単位で行 う こ と も で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
360
9
こ のオ プ シ ョ ンが無効に な っ て い る場合、 「Android デバ イ ス で指紋認証の使用 を許可す る :」 では、
Android デバイ スでの指紋認証に よ る今後のログ イ ン試行のみが遮断 さ れます。 サーバには、 ク ラ イ ア ン
ト が接続 を試みる ま では ク ラ イ ア ン ト 側の設定を変更す る手段がないためです。 場合に よ っ ては、 最初
の接続で あ る ために ク ラ イ ア ン ト が以前のポ リ シーに従 っ てい ない可能性があ り ます。 設定はグ ロ ーバ
ルに行 う こ と も、 グループ ご と やユーザ単位で行 う こ と も で き ます。
10
「内部プ ロキシ設定」 セ ク シ ョ ンの ド ロ ッ プダウン リ ス ト で、 内部プ ロキシ機能を有効または無効に し ま
す。 詳細については、 NetExtender > ク ラ イ ア ン ト 設定 (241 ページ) を参照 し て く だ さ い。
11
「適用」 を選択 し ます。
ユーザに対 し て NetExtender 範囲を有効に し て、 DHCP ク ラ イ ア ン ト 設定を構成するには:
1
2
3
4
5
6
7
「ユーザ > ロー カル ユーザ」 に移動 し ます。
設定するユーザの横にある設定ア イ コ ン を選択 し ます。
「ロー カル ユーザの編集」 ページで 「Nx 設定」 タ ブ を選択 し ます。
a
「NetExtender ク ラ イ アン ト ア ド レ ス範囲」 の下で、 ド ロ ッ プダウン リ ス ト から 「DHCP を使用」
を選択 し ます。
b
「イ ン タ ーフ ェ ースの選択」 の下で、 ド ロ ッ プダウン リ ス ト から DHCP に使用する イ ン タ ーフ ェ ー
ス を選択し ます。
c
DHCP サーバを フ ィ ール ド に入力 し ます。
d
「NetExtender ク ラ イ ア ン ト IPv6 ア ド レ ス範囲」 の下で、 必要に応 じ て、 ド ロ ッ プダウン リ ス
ト か ら 「DHCP を使用」 を選択 し ます。
e
「イ ン タ ーフ ェ ースの選択」 の下で、 ド ロ ッ プダウン リ ス ト から DHCPv6 に使用する イ ン タ ーフ ェ ー
ス を選択 し ます。
f
DHCPv6 サーバを フ ィ ール ド に入力 し ます。
「NetExtender ク ラ イ アン ト 設定」 の下で、 「切断後にク ラ イ アン ト を終了」 ド ロ ッ プダウン リ ス ト から、
次のいずれかを選択 し ます。
•
グループ設定を使用する - グループ設定で指定 さ れた操作を行います。 グループ設定の編集 (397
ページ)を参照 し て く だ さ い。
•
有効 - こ の操作をユーザに対 し て有効に し ます。 こ の設定はグループ設定に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「ク ラ イ ア ン ト 終了後にア ン イ ン ス ト ール」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グループ設定を使用する - グループ設定で指定 さ れた操作を行います。 グループ設定の編集 (397
ページ)を参照 し て く だ さ い。
•
有効 - こ の操作をユーザに対 し て有効に し ます。 こ の設定はグループ設定に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「ク ラ イ ア ン ト 接続プ ロ フ ァ イルを作成」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グループ設定を使用する - グループ設定で指定 さ れた操作を行います。 グループ設定の編集 (397
ページ)を参照 し て く だ さ い。
•
有効 - こ の操作をユーザに対 し て有効に し ます。 こ の設定はグループ設定に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「ユーザ名 と パスワー ド の保存」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グループ設定を使用する - グループ設定で指定 さ れた操作を行います。 グループ設定の編集 (397
ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
361
8
9
•
ユーザ名だけ保存を許可 - ユーザ名のキ ャ ッ シ ュ を許可 し ます。 NetExtender を起動する と き に
ユーザはパスワー ド のみを入力する必要があ り ます。 こ の設定はグループ設定に優先 し ます。
•
ユーザ名 と パスワー ド の保存を許可 - ユーザ名 と パスワー ド のキ ャ ッ シ ュ を許可 し ます。
NetExtender を起動する と 自動的にログ イ ン し ます。 こ の設定はグループ設定に優先 し ます。
•
ユーザ名 と パスワー ド の保存を禁止 - ユーザ名 と パスワー ド のキ ャ ッ シ ュ を許可 し ません。
NetExtender を 起動す る と き にユーザはユーザ名 と パス ワー ド の両方 を 入力す る 必要があ り ま
す。 こ の設定はグループ設定に優先 し ます。
「内部プ ロキシ設定」 セ ク シ ョ ンの ド ロ ッ プダウン リ ス ト で、 内部プ ロキシ機能を有効または無効に し ま
す。 詳細については、 NetExtender > ク ラ イ ア ン ト 設定 (241 ページ) を参照 し て く だ さ い。
「適用」 を選択 し ます。
NetExtender ク ラ イ ア ン ト ルー ト の変更
「NX ルー ト 」 タ ブには、 NetExtender ク ラ イ ア ン ト ルー ト を設定する オプ シ ョ ンがあ り ます。 NetExtender の
ク ラ イ ア ン ト ルー ト 設定を変更する手順については、 NetExtender > ク ラ イ ア ン ト ルー ト (245 ページ)を参照 し
て く だ さ い。
ユーザ ポ リ シーの追加
「ポ リ シー」 タ ブには、 ポ リ シーの設定オプ シ ョ ンがあ り ます。
補足 : ユーザのア ク セス ポ リ シーを追加する には、 以下の手順を実行 し ます。
新 し いア ク セス ポ リ シーを追加する には:
1
2
「ポ リ シー」 タ ブで 「ポ リ シーの追加」 を選択し ます。 「ポ リ シーの追加」 ウ ィ ン ド ウが表示されます。
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で、 ポ リ シーの適用先 と し て、 個別ホス ト 、 ア ド レ ス範囲、
すべてのア ド レ ス、 ネ ッ ト ワー ク オブ ジ ェ ク ト 、 サーバ パス、 または URL オブ ジ ェ ク ト のいずれかを選
択 し ます。 単一の IPv6 ホ ス ト 、 IPv6 ア ド レ ス範囲、 ま たはすべての IPv6 ア ド レ スの選択 も で き ま す。
「ポ リ シーの追加」 ウ ィ ン ド ウの内容は、 「ポ リ シーの適用先」 ド ロ ッ プ ダウ ン リ ス ト で選択 し たオ ブ
ジ ェ ク ト の種別に応 じ て変化 し ます。
補足 : こ れ ら の Secure Mobile Access のポ リ シーは SMA/SRA 接続の送信元ア ド レ ス ではな く 送信
先ア ド レ スに適用 さ れます。 イ ン タ ーネ ッ ト 上の特定の IP ア ド レ スが 「ポ リ シー」 タ ブ上で作成
さ れたポ リ シー を用いて SMA/SRA ゲー ト ウ ェ イ の認証を受け る こ と を許可ま たは阻止す る こ と は
で き ません。 ただ し 、 ユーザの 「ロ グ イ ン ポ リ シー」 タ ブ上で作成 さ れた ロ グ イ ン ポ リ シー を用
いて IP ア ド レ スに よ り 送信元ロ グ イ ン を制御する こ と が可能です。 詳細については、 ロ グ イ ン ポ
リ シーの設定 (393 ページ)を参照 し て く だ さ い。
•
IP ア ド レ ス - 特定のホス ト にポ リ シーを適用する場合は、 ロー カル ホス ト コ ン ピ ュ ー タ の IP ア
ド レ ス を 「IP ア ド レ ス」 フ ィ ール ド に入力 し ます。 オ プ シ ョ ン でポー ト 範囲 (例えば 4100-4200)
や単独のポー ト 番号 を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ま す。 IP ア ド レ スのポ リ
シーの追加 (363 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
362
•
IP ア ド レ ス範囲 - ア ド レ ス範囲にポ リ シーを適用する場合は、 IP ア ド レ ス範囲の開始ア ド レ ス を
「IP ア ド レ ス範囲」 フ ィ ール ド に入力 し 、 IP ア ド レ ス範囲を定義するサブ ネ ッ ト を 「サブ ネ ッ ト
マ ス ク」 フ ィ ール ド に入力 し ます。 オ プ シ ョ ン でポー ト 範囲 (例えば 4100-4200) や単独のポー ト
番号 を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ま す。 IP ア ド レ ス範囲のポ リ シ ーの追加
(364 ページ)を参照 し て く だ さ い。
•
すべてのア ド レ ス - ポ リ シーをすべての IPv4 ア ド レ スに適用する場合は、 IP ア ド レ ス情報を入力
する必要はあ り ません。 すべてのア ド レ スのポ リ シーの追加 (364 ページ)を参照 し て く だ さ い。
•
ネ ッ ト ワー ク オブ ジ ェ ク ト - 定義済みネ ッ ト ワー ク オブ ジ ェ ク ト にポ リ シーを適用する場合は、
「ネ ッ ト ワー ク オブ ジ ェ ク ト 」 ド ロ ッ プ ダウ ン リ ス ト でオブ ジ ェ ク ト の名前を選択 し ます。 ネ ッ
ト ワー ク オブ ジ ェ ク ト を定義する と き にポー ト ま たはポー ト 範囲を指定で き ます。 ネ ッ ト ワー ク
オブ ジ ェ ク ト の追加 (134 ページ)を参照 し て く だ さ い。
•
サーバ パス -サーバ パスにポ リ シーを適用する場合は、 「 リ ソ ース」 フ ィ ール ド で以下のラ ジオ
ボ タ ンの 1 つ を選択 し ます。
•
共有 (サーバ パス) - こ のオプ シ ョ ン を選択する と きは、 パス を 「サーバ パス」 フ ィ ール ド
に入力 し ます。
•
ネ ッ ト ワー ク ( ド メ イ ン リ ス ト )
•
サーバ ( コ ン ピ ュ ー タ リ ス ト )
フ ァ イル共有ア ク セス ポ リ シーの設定 (364 ページ)を参照 し て く だ さ い。
•
URL オブジ ェ ク ト - 定義済みのURLオブジ ェ ク ト にポ リ シーを適用する場合は、 URL を 「URL」 フ ィ ー
ル ド に入力し ます。 URL オブ ジ ェ ク ト のポ リ シーの追加 (365 ページ)を参照し て く だ さ い。
•
IPv6 ア ド レ ス - 特定のホス ト にポ リ シーを適用する場合は、 ロー カル ホス ト マ シ ンの IPv6 ア ド
レ ス を 「IPv6 ア ド レ ス」 フ ィ ール ド に入力 し ます。 オ プ シ ョ ン でポー ト 範囲 (例えば 4100-4200)
や単独のポー ト 番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ます。 IPv6 ア ド レ スに対す
るポ リ シーの追加 (367 ページ)を参照 し て く だ さ い。
•
IPv6 ア ド レ ス範囲 - ア ド レ ス範囲にポ リ シーを適用する場合は、 先頭の IPv6 ア ド レ スを 「IPv6 ネ ッ
ト ワー ク ア ド レ ス」 フ ィ ール ド に入力 し て、 こ の IPv6 ア ド レ ス範囲を 定義す る接頭辞を 「IPv6
接頭辞」 フ ィ ール ド に入力 し ます。 オ プ シ ョ ン でポー ト 範囲 (例えば 4100-4200) や単独のポー ト
番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ます。 IPv6 ア ド レ ス範囲に対するポ リ シー
の追加 (367 ページ)を参照 し て く だ さ い。
•
すべての IPv6 ア ド レ ス - すべての IPv6 ア ド レ スにポ リ シーを適用する場合は、 IP ア ド レ ス情報
を入力する必要はあ り ません。 すべての IPv6 ア ド レ スのポ リ シーの追加 (367 ページ)を参照 し て
く だ さ い。
3
サービスの種類を 「サービス」 ド ロ ッ プダウン リ ス ト で選択し ます。 ポ リ シーの適用先がネ ッ ト ワーク オ
ブジ ェ ク ト の場合は、 そのネ ッ ト ワーク オブジ ェ ク ト で定義されたサービスが使用されます。
4
「状況」 ド ロ ッ プダウン リ ス ト から 「許可」 または 「拒否」 を選択し、 指定し たサービスおよびホス ト コ
ン ピ ュ ー タ の SMA/SRA 接続を許可または拒否 し ます。
ヒ ン ト : Citrix ブ ッ ク マ ー ク を 使用す る と き には、 ホ ス ト へのプ ロ キ シ ア ク セ ス を 制限す る ため
に、 Citrix サービ ス と HTTPサービ スの両方に対 し て拒否ルールを設定する必要があ り ます。
5
「適用」 を選択 し て設定を更新 し ます。 設定を更新する と 、 新 し いポ リ シーが 「ローカル ユーザの編集」
ページに表示 さ れます。
ユーザ ポ リ シーは、 「現在のユーザ ポ リ シー」 テーブルに、 優先度の高い ものから順番に表示されます。
IP ア ド レ スのポ リ シーの追加
1
2
「ユーザ > ロー カル ユーザ」 に移動 し ます。
設定するユーザの横にある設定ア イ コ ン を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
363
3
「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シーの追加」 を選択 し ます。
5
「ポ リ シーの適用先」 フ ィ ール ド で、 「IP ア ド レ ス」 オプ シ ョ ン を選択 し ます。
6
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に指定 し ます。
7
IP ア ド レ ス を 「IPア ド レ ス」 フ ィ ール ド に入力 し ます。
8
オプ シ ョ ン と し て 「ポー ト 範囲 / ポー ト 番号」 フ ィ ール ド にポー ト 範囲または特定のポー ト 番号を入力 し
ます。
9
「サービ ス」 ド ロ ッ プダウン リ ス ト で、 サービ ス オブ ジ ェ ク ト を選択 し ます。
10
「状況」 ド ロ ッ プダウン リ ス ト で、 ア ク セス動作 と し て 「許可」 または 「拒否」 を選択 し ます。
11
「適用」 を選択 し ます。
IP ア ド レ ス範囲のポ リ シーの追加
1
「ポ リ シーの適用先」 フ ィ ール ド で、 「IP ア ド レ ス範囲」 オプ シ ョ ン を選択 し ます。
2
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に指定 し ます。
3
開始 IP ア ド レ ス を 「IPネ ッ ト ワー ク ア ド レ ス」 フ ィ ール ド に入力 し ます。
4
サブネ ッ ト マス ク値を 「サブネ ッ ト マス ク」 フ ィ ール ド に“255.255.255.0”形式で入力 し ます。
5
オプ シ ョ ン と し て 「ポー ト 範囲 / ポー ト 番号」 フ ィ ール ド にポー ト 範囲または特定のポー ト 番号を入力 し
ます。
6
「サービ ス」 ド ロ ッ プダウン リ ス ト で、 サービ ス オプ シ ョ ン を選択 し ます。
7
「状況」 ド ロ ッ プダウン リ ス ト で、 ア ク セス動作 と し て 「許可」 または 「拒否」 を選択 し ます。
8
「適用」 を選択 し ます。
すべてのア ド レ スのポ リ シーの追加
1
2
「ポ リ シーの適用先」 フ ィ ール ド で、 「すべてのア ド レ ス」 オプ シ ョ ン を選択 し ます。
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に指定 し ます。
3
「IP ア ド レ ス範囲」 フ ィ ール ド は読み取 り 専用にな り 、 「すべてのIPア ド レ ス」 が指定 さ れます。
4
「サービ ス」 ド ロ ッ プダウン リ ス ト で、 サービ ス オプ シ ョ ン を選択 し ます。
5
「状況」 ド ロ ッ プダウン リ ス ト で、 ア ク セス動作 と し て 「許可」 または 「拒否」 を選択 し ます。
6
「適用」 を選択 し ます。
フ ァ イル共有ア ク セス ポ リ シーの設定
フ ァ イル共有ア ク セス ポ リ シーを設定する には:
1
2
「ユーザ > ロー カル ユーザ」 に移動 し ます。
設定するユーザの横にある設定ア イ コ ン を選択 し ます。
3
「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シーの追加」 を選択 し ます。
5
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で 「サーバ パス」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
364
6
7
8
9
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に入力 し ます。
「 リ ソ ース」 フ ィ ール ド で 「共有」 を選択 し ます。
サーバ パス を 「サーバ パス」 フ ィ ール ド に入力 し ます。
「状況」 ド ロ ッ プダウン リ ス ト で 「許可」 または 「拒否」 を選択 し ます。
補足 : サーバ パ スの ア ク セ ス の制限な ど、 フ ァ イ ル共有のポ リ シ ーの編集に つ い て は、
フ ァ イル共有のポ リ シーの追加 (365 ページ)を参照 し て く だ さ い。
10
「適用」 を選択 し ます。
フ ァ イル共有のポ リ シーの追加
フ ァ イル共有ア ク セス ポ リ シーを追加する には:
1
2
「ユーザ > ロー カル ユーザ」 に移動 し ます。
設定するユーザの横にある設定ア イ コ ン を選択 し ます。
3
「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シーの追加」 を選択 し ます。
5
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で 「サーバ パス」 を選択 し ます。
6
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に入力 し ます。
7
「サーバ パス」 フ ィ ール ド に、 サーバ パス を servername/share/path または servername\share\path の
形式で入力 し ます。 使用で き る接頭辞は \\、 //、 \、 および / です。
補足 : 共有 と パスに よ っ て、 ポ リ シーを よ り 細か く 管理で き る よ う にな り ます。 ど ち らの設
定 も オプ シ ョ ン です。
8
「状況」 ド ロ ッ プダウン リ ス ト で 「許可」 または 「拒否」 を選択 し ます。
9
「適用」 を選択 し ます。
URL オブ ジ ェ ク ト のポ リ シーの追加
オブ ジ ェ ク ト ベースの HTTP または HTTPS ユーザ ポ リ シーを作成するには:
1
2
「ユーザ > ロー カル ユーザ」 に移動 し ます。
設定するユーザの横にある設定ア イ コ ン を選択 し ます。
3
「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シーの追加」 を選択 し ます。
5
「ポ リ シーの適用先」 ド ロ ッ プダウン メ ニ ュ ーで 「URL オブ ジ ェ ク ト 」 オプ シ ョ ン を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
365
6
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に指定 し ます。
7
「サービ ス」 ド ロ ッ プダウン リ ス ト で、 「ウ ェ ブ (HTTP)」 または 「セキ ュ ア ウ ェ ブ (HTTPS)」 を選択 し
ます。
8
「URL」 フ ィ ール ド で、 こ のポ リ シーで適用する URL 文字列を追加 し ます。
補足 : 「URL」 フ ィ ール ド では、 標準の URL 要素に加えて、 ポー ト 、 パス、 およびワ イル ド
カ ー ド 要素を入力で き ます。 こ れ ら の追加的要素の詳細につい ては、 「ポ リ シー URL オ ブ
ジ ェ ク ト フ ィ ール ド の要素 (366 ページ)」 を参照 し て く だ さ い。
パス を指定 し た場合、 URL ポ リ シーはすべてのサブデ ィ レ ク ト リ について も適用 さ れます。
例えば、 www.mycompany.com/users/* を指定 し た場合、 ユーザは
www.mycompany.com/users/ フ ォ ルダの下にあ る すべての フ ォ ルダや フ ァ イ ルにア ク セ ス
で き ます。
9
「状況」 ド ロ ッ プダウン リ ス ト で、 ア ク セス動作 と し て 「許可」 または 「拒否」 を選択 し ます。
10
「適用」 を選択 し ます。
ポ リ シー URL オブ ジ ェ ク ト フ ィ ール ド の要素
HTTP/HTTPS ポ リ シー を作成す る と き に、 有効な ホ ス ト URLを 「URL」 フ ィ ール ド に入力す る必要があ り ます。
「URL」 フ ィ ール ド では、 ポー ト 、 パス、 お よ びワ イ ル ド カ ー ド 要素を指定で き ます。 以下に、 「URL」 フ ィ ー
ル ド の標準要素の概要を示 し ます。
表 40. 標準の URL フ ィ ール ド 要素
要素
使用法
ホス ト
IP ア ド レ スに解決 さ れる ホス ト 名。 ホス ト 情報が存在する必要があ り ます。
ポー ト
ポー ト を指定 し ない場合、 ホス ト に一致す る すべてのポー ト が使用 さ れます。 特
定のポー ト ま たはポー ト 範囲を数値 (0-9) ま たはワ イ ル ド カ ー ド 要素を使 っ て指
定 し ます。 ゼロ (0) を こ の フ ィ ール ド の 1 文字目に使用す る こ と はで き ません。
ワ イル ド カ ー ド 式に一致する最小の数値が、 有効なポー ト 番号の範囲 (1 ~ 65535
な ど) に含まれる必要があ り ます。
Path
こ れは、 URL に問い合わせ文字列 を 連結 し た フ ァ イ ル パス で す。 URLパスは、
フ ァ イル パス区切 り 文字 (/) で区切 ら れた部分から 構成 さ れます。 各部分にはワ
イル ド カ ー ド 文字を使用で き ます。 ワ イル ド カ ー ド 文字の効力は、 フ ァ イル パス
区切 り 文字で前後を区切られた部分の内部に限定 さ れます。
ユーザ名
%USERNAME% は、 有効なセ ッ シ ョ ン中に要求 さ れた URL に含まれるユーザ名に一
致する変数です。 グループやグループ ポ リ シーの場合に こ の変数は便利です。
ワ イル ド カ ー ド 文字
ポー ト ま たはパス を指定する ために、 以下のワ イル ド カ ー ド 文字を 1 つま たは複
数の文字に一致する文字 と し て使用で き ます。
* - その位置にある 1 つまたは複数の任意の文字に一致 し ます。
^ - その位置にある 1 つの任意の文字に一致 し ます。
[!<文字セ ッ ト >] - その位置にある、 文字セ ッ ト に含まれない任意の 1 つの文字に
一致 し ます。 例: [!acd]、 [!8a0]
[<範囲>] - 指定 し た ASCII 範囲に含まれる任意の 1 文字に一致 し ます。 英数字を
指定で き ます。 例: [a-d]、 [3-5]、 [H-X]
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
366
補足 : 「URL」 フ ィ ール ド に "http://" 要素や "https://" 要素を入力する こ と はで き ません。 ま た、 # な ど
の フ ラ グ メ ン ト 区切 り 文字を含める こ と も で き ません。
IPv6 ア ド レ スに対するポ リ シーの追加
IPv6 ア ド レ スに対するポ リ シーを追加するには:
1
2
「ユーザ > ロー カル ユーザ」 に移動 し ます。
設定するユーザの横にある設定ア イ コ ン を選択 し ます。
3
「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シーの追加」 を選択 し ます。
5
「ポ リ シーの適用先」 フ ィ ール ド で、 「IPv6 ア ド レ ス範囲」 オプ シ ョ ン を選択 し ます。
6
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に指定 し ます。
7
IPv6 ア ド レ ス を 「IPv6ア ド レ ス」 フ ィ ール ド に 2001::1:2:3:4 形式で入力 し ます。
8
オプ シ ョ ン と し て 「ポー ト 範囲 / ポー ト 番号」 フ ィ ール ド にポー ト 範囲または特定のポー ト 番号を入力 し
ます。
9
「サービ ス」 ド ロ ッ プダウン リ ス ト で、 サービ ス オブ ジ ェ ク ト を選択 し ます。
10
「状況」 ド ロ ッ プダウン リ ス ト で、 ア ク セス動作 と し て 「許可」 または 「拒否」 を選択 し ます。
11
「適用」 を選択 し ます。
IPv6 ア ド レ ス範囲に対するポ リ シーの追加
IPv6 ア ド レ ス範囲に対するポ リ シーを追加する には:
1
「ポ リ シーの適用先」 フ ィ ール ド で、 「IPv6 ア ド レ ス範囲」 オプ シ ョ ン を選択 し ます。
2
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に指定 し ます。
3
開始 IPv6 ア ド レ ス を 「IPv6ネ ッ ト ワー ク ア ド レ ス」 フ ィ ール ド に入力 し ます。
4
64 や 112 な どのプ レ フ ィ ッ ク ス値を 「IPv6 プ レ フ ィ ッ ク ス」 に入力 し ます。
5
オプ シ ョ ン と し て 「ポー ト 範囲 / ポー ト 番号」 フ ィ ール ド にポー ト 範囲または特定のポー ト 番号を入力 し
ます。
6
「サービ ス」 ド ロ ッ プダウン リ ス ト で、 サービ ス オプ シ ョ ン を選択 し ます。
7
「状況」 ド ロ ッ プダウン リ ス ト で、 ア ク セス動作 と し て 「許可」 または 「拒否」 を選択 し ます。
8
「適用」 を選択 し ます。
すべての IPv6 ア ド レ スのポ リ シーの追加
すべての IPv6 ア ド レ スに対するポ リ シーを追加するには:
1
2
「ポ リ シーの適用先」 フ ィ ール ド で、 「すべての IPv6 ア ド レ ス」 オプ シ ョ ン を選択 し ます。
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に指定 し ます。
3
「IPv6 ア ド レ ス範囲」 フ ィ ール ド は読み取 り 専用にな り 、 「すべての IPv6 ア ド レ ス」 が指定 さ れます。
4
「サービ ス」 ド ロ ッ プダウン リ ス ト で、 サービ ス オプ シ ョ ン を選択 し ます。
5
「状況」 ド ロ ッ プダウン リ ス ト で、 ア ク セス動作 と し て 「許可」 または 「拒否」 を選択 し ます。
6
「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
367
ユーザ ブ ッ ク マー ク の追加または編集
「ブ ッ ク マー ク 」 タ ブ には、 ユーザ ブ ッ ク マー ク を追加お よ び編集す る ための設定オ プ シ ョ ンがあ り ます。 以
下に説明する メ イ ンの手順に加えて、 以下のセ ク シ ョ ン を参照 し て く だ さ い。
•
ロー カル ユーザの Citrix ブ ッ ク マー ク の作成 (389 ページ)
•
個別 SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)
ユーザ ブ ッ ク マー ク を定義するには:
1
「ユーザ設定の編集」 ウ ィ ン ド ウで、 「ブ ッ ク マー ク」 タ ブ を選択 し ます。
2
「ブ ッ ク マー ク の追加」 を選択 し ます。 「ブ ッ ク マー クの追加」 ウ ィ ン ド ウが表示 さ れます。
ユーザ ブ ッ ク マー ク を定義す る と 、 ユーザは Secure Mobile Access 仮想オ フ ィ ス ホーム ページ で定義済みの
ブ ッ ク マー ク を見る こ と がで き ます。
1
わか り やすいブ ッ ク マー ク名を 「ブ ッ ク マー ク名」 フ ィ ール ド に入力 し ます。
2
LAN 上のホス ト コ ン ピ ュ ー タ の完全修飾 ド メ イ ン名 (FQDN) または IPv4/IPv6 ア ド レ ス を 「名前またはIP
ア ド レ ス」 フ ィ ール ド に入力 し ます。 Windows ロー カル ネ ッ ト ワー ク で VNC ブ ッ ク マー ク を作成する場
合な ど、 環境によ っ てはホス ト 名のみを入力で き ます。
「名前または IP ア ド レ ス」 フ ィ ール ド 内でポー ト 番号が IPv6 ア ド レ スに含まれる場合は、 IPv6 ア ド レ ス
を角かっ こ で囲む必要があ り ます。 入力例: [2008::1:2:3:4] :6818。
補足 : IPv6は、 ActiveX、 および フ ァ イル共有ではサポー ト さ れません。
サー ビ ス に よ っ ては、 非標準ポー ト で動作 し 、 接続時にパス を要求す る こ と があ り ます。 「サー ビ ス」
フ ィ ール ド で選択 し たオプ シ ョ ンによ っ て、 表 41に示 し た例のいずれかの形式で 「ホス ト 名または IP ア
ド レ ス」 フ ィ ール ド に入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
368
表 41. サービ ス種別に対する ブ ッ ク マー ク 名または IP ア ド レ スの形式
「ホス ト 名または IP ア ド レス」 フ ィ ール ド の入力例
サービ ス種別
形式
RDP - ActiveX
IP ア ド レ ス
10.20.30.4
RDP - Java
IPv6 ア ド レ ス
2008::1:2:3:4
RDP - HTML5
IP:ポー ト (非標準)
10.20.30.4:6818
FQDN
JBJONES-PC.sv.us.sonicwall.com
ホス ト 名
JBJONES-PC
VNC
IP ア ド レ ス
10.20.30.4
VNC - HTML5
IPv6 ア ド レ ス
2008::1:2:3:4
IP:ポ ー ト ( セ ッ シ ョ ン へ割 り 当 10.20.30.4:5901 (セ ッ シ ョ ン1へ割 り 当て済み)
JBJONES-PC.sv.us.sonicwall.com
て済み)
JBJONES-PC
FQDN
ホス ト 名
補足 : 10.20.30.4:1 形式を使用し ないで く だ さ い。
補 足 : ポ ー ト の 代 わ り に セ ッ ヒ ン ト : Linux サーバへの ブ ッ ク マ ー ク に つ い て
シ ョ ン 番号 ま たは表示番号 を 使 は、 こ の表の下に ヒ ン ト があ り ます。
用 し ないで く だ さ い。
IP ア ド レ ス
10.20.30.4
IPv6 ア ド レ ス
2008::1:2:3:4
IP:ポー ト (非標準)
10.20.30.4:6818 または [2008::1:2:3:4]:6818
FQDN
JBJONES-PC.sv.us.sonicwall.com
ホス ト 名
JBJONES-PC
Telnet
IP ア ド レ ス
10.20.30.4
Telnet - HTML5
IPv6 ア ド レ ス
2008::1:2:3:4
IP:ポー ト (非標準)
10.20.30.4:6818 または [2008::1:2:3:4]:6818
FQDN
JBJONES-PC.sv.us.sonicwall.com
ホス ト 名
JBJONES-PC
SSHv1
IP ア ド レ ス
10.20.30.4
SSHv2
IPv6 ア ド レ ス
2008::1:2:3:4
IP:ポー ト (非標準)
10.20.30.4:6818 または [2008::1:2:3:4]:6818
FQDN
JBJONES-PC.sv.us.sonicwall.com
ホス ト 名
JBJONES-PC
HTTP
URL
www.sonicwall.com
HTTPS
URL の IP ア ド レ ス
204.212.170.11
IPv6 ア ド レ ス
2008::1:2:3:4
URL:パス または フ ァ イル
www.sonicwall.com/index.html
FTP 【FTP】
IP:パス またはフ ァ イル
URL:ポー ト
IP:ポー ト
URL:ポー ト :パス またはフ ァ イル
IP:ポー ト :パス またはフ ァ イル
204.212.170.11/ フ ォルダ/
www.sonicwall.com:8080
204.212.170.11:8080 または [2008::1:2:3:4]:8080
www.sonicwall.com:8080/ フ ォルダ/index.html
www.sonicwall.com:8080/index.html
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
369
表 41. サービ ス種別に対する ブ ッ ク マー ク 名または IP ア ド レ スの形式
「ホス ト 名または IP ア ド レス」 フ ィ ール ド の入力例
サービ ス種別
形式
フ ァ イル共有
ホス ト \フ ォルダ\
server-3\共有フ ォルダ\
ホス ト \フ ォルダ
server-3\inventory.xls
完全修飾名\フ ォルダ
server-3.company.net\共有フ ォルダ\
完全修飾名\フ ァ イル
server-3.company.net\inventory.xls
IP\フ ォルダ\
10.20.30.4\共有フ ォルダ\
IP\フ ァ イル
10.20.30.4\status.doc
補足 : Linux や Mac コ ン ピ ュ ー タ で も フ ァ イ ル共
有に Windows API が使用 さ れ る た め、 \ 記号 を 使
用 し て く だ さ い。
Citrix
IP ア ド レ ス
(Citrix ウ ェ ブ イ IPv6 ア ド レ ス
ン タ ー フ ェ ース) IP:ポー ト
172.55.44.3
2008::1:2:3:4
172.55.44.3:8080 または [2008::1:2:3:4]:8080
IP:パス またはフ ァ イル
172.55.44.3/フ ォルダ/file.html
IP:ポー ト :パス またはフ ァ イル
172.55.44.3:8080/report.pdf
FQDN
www.citrixhost.company.net
URL:パス または フ ァ イル
www.citrixhost.net/ フ ォルダ/
URL:ポー ト
URL:ポー ト :パス またはフ ァ イル
www.citrixhost.company.net:8080
www.citrixhost.com:8080/フ ォルダ/index.html
注: ポ ー ト は、 Citrix ク ラ イ ア ン
ト ポ ー ト で は な く 、 Citrix ウ ェ
ブ イ ン タ ー フ ェ ー スの HTTP(S)
ポー ト です。
ヒ ン ト : Linux サーバへの Virtual Network Computing (VNC) ブ ッ ク マー ク を作成する と きは、 「ホ
ス ト 名または IP ア ド レ ス」 フ ィ ール ド で、 Linux サーバの IP ア ド レ ス と と も にポー ト 番号 と サーバ
番号をipaddress:port:serverの形式で指定する必要があ り ます。 例えば、 Linux サーバの IP ア ド レ ス
が 192.168.2.2、 ポー ト 番号が 5901、 サーバ番号が 1 の場合は、 「ホ ス ト 名 ま たは IP ア ド レ ス」
フ ィ ール ド に192.168.2.2:5901:1を指定 し ます。
3
オプ シ ョ ン で、 ブ ッ ク マー ク テーブル内に表示 さ れる、 わか り やすい説明を 「説明」 フ ィ ール ド に入力す
る こ と がで き ます。
4
オ プ シ ョ ン で、 こ のブ ッ ク マー ク を表示す る タ ブ を、 「 タ ブ」 フ ィ ール ド 内に カ ン マ で区切 っ て列挙す
る こ と がで き ます。 例:お気に入 り , タ ブ 1, タ ブ 2デス ク ト ッ プ、 ウ ェ ブ、 タ ー ミ ナル、 モバ イルな ど標
準の タ ブは指定する必要があ り ません。
5
仮想オ フ ィ ス ポー タ ルから ユーザがブ ッ ク マー ク を編集または削除で き るかど う かを、 「ブ ッ ク マー クの
編集/削除を許可」 の選択に よ り 設定 し ます。 「許可」 、 「拒否」 または、 「ユーザ ポ リ シーを使用」 を
選択で き ます。
6
「サービ ス」 ド ロ ッ プダウン リ ス ト から、 サービ ス タ イ プ を1つ選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
370
「サー ビ ス」 ド ロ ッ プ ダウ ン リ ス ト で選択す るサー ビ スに応 じ て、 追加の フ ィ ール ド が表示 さ れる こ と
があ り ます。 選択 し たサービ スに対する以下の情報を使っ て ブ ッ ク マー ク を完成 さ せます。
タ ー ミ ナル サービ ス (RDP - ActiveX)、 タ ー ミ ナル サービ ス (RDP - Java)、 ま たは タ ー ミ ナル サービ
ス (RDP - HTML5)
補足 : イ ン タ ーネ ッ ト エ ク スプ ロー ラ以外のブ ラ ウザを使用 し ている と き に 「 タ ー ミ ナル サービ ス (RDP ActiveX)」 を選択する と 、 自動的に 「 タ ー ミ ナル サービ ス (RDP - Java)」 に変更 さ れます。 サービ ス タ イ
プの変更が、 ポ ッ プ ア ッ プ ウ ィ ン ド ウで通知 さ れます。
補足 : HTML5 RDP ブ ッ ク マー ク は、 タ ー ミ ナル サーバ接続上の 「ユーザ毎」 の ラ イ セ ン ス でのみサポー
ト さ れます。 タ ー ミ ナル サーバの ラ イ セ ン ス モー ド が 「装置ご と 」 の場合、 こ れ ら のブ ッ ク マー ク は機
能 し ません。
•
「画面サイズ」 ド ロ ッ プダウン リ ス ト で、 このブ ッ ク マークの実行時に使用さ れる既定のタ ー ミ ナ
ル サービ ス画面サイ ズを選択 し ます。 (すべての タ ー ミ ナル サービ スで使用で き ます)
画面サイ ズは コ ン ピ ュ ー タ によ っ て異な るので、 リ モー ト デス ク ト ッ プ ア プ リ ケーシ ョ ン を使用
する と きは、 リ モー ト デス ク ト ッ プ セ ッ シ ョ ンの実行元の コ ン ピ ュ ー タ 画面のサイ ズを選択する
必要があ り ま す。 ま た、 場合に よ っ ては 「ア プ リ ケーシ ョ ン パス」 フ ィ ール ド で リ モ ー ト コ ン
ピ ュ ー タ 上のア プ リ ケーシ ョ ンのパス を指定する必要があ り ます。
•
•
「カ ラ ー」 ド ロ ッ プダウン リ ス ト で、 こ のブ ッ ク マー ク の実行時に使用 さ れる タ ー ミ ナル サービ
ス画面の既定の色深度を選択 し ます。 (すべての タ ー ミ ナル サービ スで使用で き ます)
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「ス マー ト 」 がデ フ ォ ル ト で選択 さ れてい ま
す。 自動検出は、 ブ ッ ク マー ク の起動中にブ ッ ク マー ク 固有のデ フ ォ ル ト モー ド を使用 し
て処理 さ れます。
•
「手動」 : モー ド や優先順位を設定 し 、 方法を選択する オプ シ ョ ン を提供 し ます。 選択ボ ッ
ク スで、 少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
371
起動 シ ー ケ ン ス は、 「HTML5」 、 「ネ イ テ ィ ブ」 、 「ActiveX」 で す。 「手動」 を 選択す
る と 、 起動方法 を 変更、 有効化、 ま た は無効化 で き ま す。 Citrix ブ ッ ク マ ー ク の起動に
「ネ イ テ ィ ブ」 を選択する と 、 SMA 接続エージ ェ ン ト がロー カル マ シ ンの Citrix Receiver
を起動 し て Citrix 接続を行います。
「上」 と 「下」 の矢印を使 っ て起動順序を調整 し ます。 バツ と チ ェ ッ ク のア イ コ ン を使 っ
て モー ド の有効 と 無効を切 り 替え ます。 無効に し た モー ド は リ ス ト の下に移動 し 、 グ レ ー
表示 さ れます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。
こ の設定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な
モー ド がす ぐ に実行 さ れます。
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数
のモー ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れ
ます。 1 つのモー ド し か利用で き ない場合も 、 ブ ッ ク マー ク がす ぐ に実行 さ れます。
起動時に 「選択を記憶する」 オプ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が
記憶 さ れます。
その場合、 次に ブ ッ ク マー ク を起動す る と 、 記憶 し た モー ド が2 秒以内に直接実行 さ れま
す。 HTML のど こ か を ク リ ッ ク す る と 、 記憶 し た モ ー ド を 「忘れる」 ので、 再選択を 行 う
こ と がで き ます。
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
372
•
「Wake on LAN を有効にする」 をオンにする と 、 ネ ッ ト ワー ク接続を介 し て コ ン ピ ュー タ の電源を
投入で き ます。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に し た場合、 以下の新 し い フ ィ ール ド が表示 さ れま
す。 (すべての タ ー ミ ナル サービ スで使用で き ます)
•
MAC/イーサネ ッ ト ア ド レ ス - 電源を投入するホス ト の 1 つ以上の MAC ア ド レ ス をスペース
で区切 っ て入力 し ます。
•
起動待ち時間 (秒) - WoL 操作を中止する ま で タ ーゲ ッ ト ホス ト の起動完了を待機する時間
を秒単位で入力 し ます。
•
WOL パケ ッ ト を ホス ト 名または IP ア ド レ スに送信する - WOL パケ ッ ト を このブ ッ ク マー ク
のホス ト 名または IP ア ド レ スに送信するには、 「WOL パケ ッ ト を ホス ト 名または IP ア ド
レ スに送信する」 を オ ン に し ます。 こ の設定は、 WOL で電源を投入する別の コ ン ピ ュ ー タ
の MAC ア ド レ ス と 併用 し て適用で き ます。
•
オプシ ョ ンで、 このアプ リ ケーシ ョ ンのローカル パス を 「アプ リ ケーシ ョ ンおよびパス」 フ ィ ール
ド に入力 し 、 フ ォ ルダ を 「次の フ ォ ルダか ら 開始」 フ ィ ール ド に指定 し ま す。 リ モ ー ト ア プ リ
ケーシ ョ ン機能は、 単一のア プ リ ケーシ ョ ン を ユーザに対 し て表示 し ます。 値は リ モー ト ア プ リ
ケーシ ョ ンのエ イ リ アスにする こ と も で き ます。
•
RemoteApp 用 の 「コ マン ド ラ イ ン引数」 を入力し ます。 (ActiveX または Java でのみ使用で き ます)
•
「次のフ ォルダか ら開始」 フ ィ ール ド に、 ア プ リ ケーシ ョ ン コ マ ン ド を実行する ロー カル フ ォル
ダ を オプ シ ョ ン で入力 し ます。 (ActiveX または Java でのみ使用で き ます)
•
「 コ ン ソ ール / 管理者セ ッ シ ョ ン と し て ログ イ ンする」 を オンにする と 、 コ ン ソ ールまたは管理者
と し て ロ グ イ ン で き ま す。 RDC 6.1 以降 で は、 admin セ ッ シ ョ ン への ロ グ イ ン は、 コ ン ソ ール
セ ッ シ ョ ンへのログ イ ンに置き換わ り ます。 (すべての タ ー ミ ナル サービ スで使用で き ます)
•
TS フ ァ ームまたは負荷分散サーバに接続する場合は、 「サーバは TS フ ァ ーム」 をオンに し ます。
複雑なオプ シ ョ ン を持つブ ッ ク マー ク (RDP な ど) では、 すべてのモー ド のオプ シ ョ ンが混在 し て
いますが、 「*HTML5 以外」 、 「*HTML5 向け」 のよ う な ヒ ン ト に よ っ てオ プ シ ョ ンの区別が行わ
れています。
既定では、 ブ ッ ク マー ク は提供 さ れた名前 と IP ア ド レ スのみに接続 し ます。 こ の機能を有効にす
る と 、 SMA/SRA 装置は リ ダ イ レ ク ト さ れた ア ド レ ス を取得 し 、 ユーザを正 し いサーバに接続 し ま
す。 こ の機能が正 し く 動作す る には、 対話型ロ グ イ ン を無効 し なければな ら ない場合があ る こ と
に注意 し て く だ さ い。 (ActiveX または Java でのみ使用で き ます)
•
「RDP - HTML5」 の場合は、 ド ロ ッ プダウン メ ニ ュ ーか ら 「既定の言語」 を選択 し ます。
•
「RDP-Java」 ブ ッ ク マー ク に対 し て、 ロー カルに イ ン ス ト ール さ れている RDP ク ラ イ ア ン ト があ
る場合にそれではな く Java RDP ク ラ イ ア ン ト の使用を強制す る には、 「Java ク ラ イ ア ン ト の使
用を強制する」 を オ ン に し ます。 こ のオプ シ ョ ンが選択 さ れた場合は、 詳細な Windows オプ シ ョ
ンはサポー ト さ れません。
•
Windows ク ラ イ ア ン ト 、 または RDC を イ ン ス ト ール済みの Mac OS X 10.5 以上の Mac ク ラ イ ア ン
ト では、 「詳細な Windows オ プ シ ョ ン を表示」 を展開 し 、 各チ ェ ッ ク ボ ッ ク ス を オ ン にす る こ
と に よ り 、 ロー カ ル ネ ッ ト ワー ク 上の以下の機能を、 こ のブ ッ ク マー ク で使用する ために リ ダ イ
レ ク ト し ます。 (ActiveX または Java でのみ使用で き ます)
•
プ リ ン タ を リ ダ イ レ ク ト する
•
ポー ト を リ ダ イ レ ク ト する
•
ク リ ッ プボー ド を リ ダ イ レ ク ト する
•
ド ラ イ ブ を リ ダ イ レ ク ト する
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
373
•
スマー ト カ ー ド を リ ダ イ レ ク ト する
•
プ ラ グ ア ン ド プ レ イ機器を リ ダ イ レ ク ト する
以下のその他の機能について、 こ のブ ッ ク マー ク セ ッ シ ョ ン で使用する場合はそのチ ェ ッ ク ボ ッ
ク ス を オンに し ます。
•
接続バーを表示する
•
デス ク ト ッ プ バ ッ ク グ ラ ウン ド
•
メ ニ ュ ー と ウ ィ ン ド ウ アニ メ ーシ ョ ン
•
ド ラ ッ グ/ リ サ イ ズの間にウ ィ ン ド ウの内容を表示す る
•
自動再接続
•
ビ ッ ト マ ッ プのキ ャ ッ シ ュ
•
表示ス タ イル
•
ド ロ ッ プダウン リ ス ト から 「 リ モー ト 音声」 オプ シ ョ ン を選択 し ます。 オーデ ィ オ リ ダ イ
レ ク シ ョ ン によ り 、 リ モー ト またはロー カルでサーバ上のオーデ ィ オ ク リ ッ プ を再生で き
ます。 有効な選択肢は、 「こ の コ ン ピ ュ ー タ で再生する」 、 「 リ モー ト コ ン ピ ュ ー タ で再
生 す る」 、 ま た は 「再 生 し な い」 で す。 現在、 こ の機能は Chrome、 Firefox、 お よ び
Safari でサポー ト さ れています。
補足 : 一部のオ プ シ ョ ンの横にあ る ヘルプ ア イ コ ン
る と 、 要求事項がツールチ ッ プに表示 さ れます。
•
•
RDP - HTML5 またはネ イ テ ィ ブ の場合、 以下の詳細な Windows オプ シ ョ ンが使用で き ます。
•
デス ク ト ッ プ バ ッ ク グ ラ ウン ド
•
メ ニ ュ ー と ウ ィ ン ド ウ アニ メ ーシ ョ ン
•
ド ラ ッ グ/ リ サイ ズの間にウ ィ ン ド ウの内容を表示する
•
ク リ ッ プボー ド を リ ダ イ レ ク ト する
•
ド ロ ッ プ ダウン リ ス ト か ら 「 リ モー ト 音声」 オプ シ ョ ン を選択 し ます。 オーデ ィ オ リ ダ
イ レ ク シ ョ ン によ り 、 リ モー ト またはロー カルでサーバ上のオーデ ィ オ ク リ ッ プ を再生で
き ます。 有効な選択肢は、 「 こ の コ ン ピ ュ ー タ で再生する」 、 「 リ モー ト コ ン ピ ュ ー タ で
再生 す る」 、 ま た は 「再生 し な い」 で す。 現在、 こ の機能は Chrome、 Firefox、 お よ び
Safari でサポー ト さ れています。
•
自動再接続
•
表示ス タ イル
•
リ モー ト コ ピー* - *HTML5 のみ
ク ラ イ ア ン ト ア プ リ ケーシ ョ ンが RDP6 の場合は さ ら に、 以下のいずれかのオプ シ ョ ン を選択で
き ます(すべての タ ー ミ ナル サービ スで使用で き ます)。
•
•
の上にマ ウス ポ イ ン タ を移動す
フ ォ ン ト スムーシ ング
「RDP - ActiveX」 または 「RDP - Java」 を使用する RDP6 の場合、 以下のいずれかのオプ シ ョ ン を
選択で き ます。
•
デ ュ アル モニ タ
•
リ モー ト ア プ リ ケーシ ョ ン - サーバおよび ク ラ イ ア ン ト 接続の活動を監視 し ます。 こ の機
能を使用するには、 リ モー ト ア プ リ ケーシ ョ ン を Windows 2008 RemoteApp リ ス ト に登録
する必要があ り ます。 「 リ モー ト ア プ リ ケーシ ョ ン」 を オンにする と 、 タ ー ミ ナル サーバ
と の接続に関する メ ッ セージが Java コ ン ソ ールに表示 さ れます。
•
スパン画面表示
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
374
•
•
デス ク ト ッ プ構成
ド ロ ッ プダウン リ ス ト から 「接続速度」 を選択 し て、 パフ ォ ーマ ン ス を最適化 し ます。 (すべての
タ ー ミ ナル サービ スで使用で き ます)
•
「サーバ認証が失敗 し た場合」 に発生する ア ク シ ョ ン を ド ロ ッ プダウン リ ス ト から 選択 し ます。
意図 し た リ モー ト コ ン ピ ュ ー タ に接続 し てい る こ と が、 サーバ認証に よ り 確認 さ れま し た。 接続
に必要な確認の強度は、 シ ス テムのセキ ュ リ テ ィ ポ リ シーによ っ て決ま り ます。 (すべての タ ー ミ
ナル サービ スで使用で き ます)
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 「SSO に ロ グ イ ン ド メ イ ン を使用する」 のオプ シ ョ ン を有効に し て、 ユーザの
ド メ イ ン を RDP サーバに引 き 渡 し ます。 Windows 2008 以降のサーバでは、 こ のオ プ シ ョ ン を有
効に し なければな ら ない可能性があ り ます。 (すべての タ ー ミ ナル サービ スで使用で き ます)
こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す る場合は、 「個別
認証情報を使用する」 を選択 し ます。 個別資格情報の詳細については、 個別 SSO 資格情報に よ る
ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。 (すべての タ ー ミ ナル サービ スで使用で き ます)
補足 : RDP over HTML5 は、 iOS ま たは Android で既定お よ び標準のブ ラ ウザを使用 し てサ
ポー ト さ れます。
仮想オ フ ィ スから の タ ー ミ ナル サービ ス ブ ッ ク マー ク に対する制限事項
ネ ッ ト ワー ク 内部にい るかのよ う に、 まず NetExtender で接続 し てか ら RDP ク ラ イ ア ン ト を実行 し て、 リ モー
ト ア ク セス装置外でア ク セス と 構成が正 し く セ ッ ト ア ッ プ さ れている こ と を確認 し て く だ さ い。 NetExtender が
正 し く 接続で き ない場合は、 正 し く 設定する必要がある別の機器または設定がネ ッ ト ワー ク 上に存在する可能性
があ り ます。
指示 さ れた手順で設定を変更で き ない場合は、 サーバのガ イ ド を参照す るか、 タ ー ミ ナル サーバの設定に関 し
てマ イ ク ロ ソ フ ト に詳 し く 問い合わせて く だ さ い。
•
イ ン タ ラ ク テ ィ ブ ログ イ ン を無効に し なければな ら ない場合があ り ます。 Windows のログ イ ン通知によ っ
て、 プ ロキシが正 し い リ ダ イ レ ク シ ョ ン サーバを取得で き な く な り ます。
•
gpedit.msc を実行 し 、 「 コ ン ピ ュ ー タ の構成 > Windows 設定 > ロー カル ポ リ シー > セキ ュ リ テ ィ オプ
シ ョ ン」 に移動 し て、 ロ グオ ン を試みてい る ユーザの イ ン タ ラ ク テ ィ ブ ロ グオ ン: メ ッ セージ タ イ ト ル
と ロ グオ ン を試みてい る ユーザの イ ン タ ラ ク テ ィ ブ ロ グオ ン: メ ッ セージ テキス ト を探 し 、 ど ち ら も 空
白である こ と を確認 し ます。
•
複数の RDP セ ッ シ ョ ン を無効に し なければな ら ない場合があ り ます。 複数の RDP セ ッ シ ョ ンによ っ て複
数の リ ダ イ レ ク シ ョ ンが発生 し 、 ブ ッ ク マー ク プ ロキシが正 し いサーバに接続で き な く な る場合があ り
ます。 グループ ポ リ シーでユーザのセ ッ シ ョ ンへのロ グオ ン を制限す る と 、 こ のよ う な状況を防 ぐ こ と
がで き ます。
•
リ モー ト サーバ上で gpedit.msc を実行 し 、 「 コ ン ピ ュ ー タ の構成 > 管理用テ ン プ レー ト > Windows コ
ンポーネ ン ト > リ モー ト デス ク ト ッ プ サービ ス > リ モー ト デス ク ト ッ プ セ ッ シ ョ ン ホス ト > 接続」 に
移動 し て、 「 リ モ ー ト デ ス ク ト ッ プ サー ビ スのユーザ を 単一の リ モ ー ト デス ク ト ッ プ サー ビ ス セ ッ
シ ョ ンに制限」 を 「有効」 に設定 し ます。
•
RDP サーバに接続する と 新 し いセ ッ シ ョ ン要求が作成 さ れ、 ブ ッ ク マー クから古いセ ッ シ ョ ン を ク リ アす
る こ と がで き ません。 使用可能な ラ イ セ ン ス と 、 切断 さ れた セ ッ シ ョ ンの処理方法に よ っ て、 サーバの
セ ッ ト ア ッ プに問題が生 じ る場合があ り ます。
•
SSO オプ シ ョ ンが有効な場合は、 SSO が正 し い こ と を確認 し て く だ さ い。 SSO 認証情報が正 し く ない と 、
ブ ッ ク マー クがサーバに正 し く ア ク セスで き な く な り ます。 問題が発生 し た場合は、 SSO を無効に し て、
接続用に正 し い認証情報が入力 さ れている こ と を確認 し て く だ さ い。
•
Java ブ ッ ク マー ク 用の 「Java ク ラ イ ア ン ト の使用を強制」 オプ シ ョ ンは推奨 さ れません。 こ のオプ シ ョ
ンは、 旧来のサポー ト に対 し てのみ使用で き ます。 Java ク ラ イ ア ン ト の更新予定はあ り ません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
375
•
ネ イ テ ィ ブ RDP ク ラ イ ア ン ト を利用で き ないシス テムから接続するユーザには、 HTML5 RDP ク ラ イ ア ン
ト の使用 を 推奨 し ま す。 最新の ブ ラ ウザは、 接続に必要な ウ ェ ブ ソ ケ ッ ト 機能 を サポー ト し ま す。 ま
た、 ネ イ テ ィ ブ RDP ク ラ イ ア ン ト を持たないシ ス テム上で も 使用可能です。
仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ (VNC)
•
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シ ーケ ン スは、 HTML5、 そ し て Java で す。 「手動」 を 選択す る と 、 起動方法 を 変更、 有効
化、 または無効化で き ます。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
起動時に 「選択を記憶す る」 オ プ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が記憶 さ
れます。
その場合、 次にブ ッ ク マー ク を起動する と、 記憶 し たモー ド が2 秒以内に直接実行 さ れます。 HTML
のど こかを ク リ ッ クする と、 記憶 し たモー ド を 「忘れる」 ので、 再選択を行 う こ とがで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
376
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
•
•
•
「エ ン コ ー ド 」 ド ロ ッ プダウン リ ス ト で、 以下から 1 つ を選択 し ます。
•
Raw - ピ ク セル デー タ は、 左から右へのスキ ャ ン ラ イ ン順で送信 さ れ、 最初のフル ス ク
リ ーンが送信 さ れた後で、 変更のある長方形のみが送信 さ れます。
•
RRE - ラ イ ズア ン ド ラ ン レ ン グス エ ン コ ーデ ィ ングは、 単一の値 と 繰 り 返 し 数に圧縮 さ れ
た変換可能な ピ ク セルの連続を使い ます。 こ れは、 一定の色の大き な ブ ロ ッ ク に対 し て能
率的な エ ン コ ー ド です。
•
CoRRE - RRE の亜種で、 最大で 255x255 ピ ク セルの長方形を使い、 1 バイ ト の値を使用す
る こ と がで き ます。 非常に大き な区域が同 じ 色の場合を除いて、 RRE よ り も 能率的です。
•
Hextile - 長方形は最大 16x16 タ イルの Raw または RRE デー タ に分割さ れ、 あ らかじ め決め
られた順序で送信されます。 LAN 内のよ う な、 高速ネ ッ ト ワーク環境内の使用に最良です。
•
Zlib - 素のピ ク セル デー タ の圧縮に zlib ラ イ ブ ラ リ を使用する簡素な エ ン コ ー ド で、 多 く
の CPU 時間を消費 し ます。 Zib よ り も ほ と んどすべての実生活環境で能率的な Tighe エ ン
コ ー ド を理解 し ない VNC サーバでの互換性がサポー ト さ れます。
•
Tight - 既定であ り 、 VNC を イ ン タ ーネ ッ ト 上またはその他の低帯域ネ ッ ト ワー ク 環境で使
用す る ために最良のエ ン コ ー ド です。 zlib ラ イ ブ ラ リ を使 っ て、 あ ら か じ め処理 さ れた ピ
ク セル デー タ を最大の圧縮率に、 最小の CPU 使用率で圧縮 し ます。
「圧縮レベル」 ド ロ ッ プダウン リ ス ト で、 圧縮レ ベルを 「既定」 または 「1」 - 「9」 (1 が最低圧縮
で 9 が最高圧縮) から選択 し ます。
「JPEG イ メ ージ品質」 オプ シ ョ ンは変更で きず、 「6」 に設定 さ れています。
•
「カ ー ソ ル状態更新」 ド ロ ッ プダウン リ ス ト で、 「有効」 、 「無視」 、 または 「無効」 から 選択
し ます。 既定は 「無視」 です。
•
画面上で ア イ テムを移動する際に効率を上げるには、 「CopyRect の使用」 を選択 し ます。
•
色数を減 ら す こ と で能率を上げるには、 「制限 さ れた色数 (256 色)」 を選択 し ます。
•
マウスの右ク リ ッ ク と 左ク リ ッ クのボ タ ン を入れ替え る には、 「マウス ボ タ ン 2 と 3 を逆にす
る」 を選択 し ます。
•
ユーザが リ モー ト シス テム上で何も変更を行わない場合は、 「表示のみ」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
377
•
複数のユーザが同 じ VNC デス ク ト ッ プ を参照 し て使用する こ と を許可するには、 「デス ク ト ッ プ
共有」 を選択 し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ (VNC - HTML5)
•
「表示のみ」 を選択する と 、 デス ク ト ッ プ ウ ィ ン ド ウ内のキーボー ド およびマウス イ ベン ト が無
効にな り ます。
•
複数のユーザが同 じ VNC デス ク ト ッ プ を参照 し て使用する こ と を許可するには、 「デス ク ト ッ プ
共有」 を選択 し ます。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 「SSO に ロ グ イ ン ド メ イ ン を使用する」 のオプ シ ョ ン を有効に し て、 ユーザの
ド メ イ ン を RDP サーバに引き渡 し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オン にする と 、 Mobile Connect ク
ラ イ ア ン ト 上に ブ ッ ク マー ク が表示 さ れます。 こ のブ ッ ク マー ク の表示お よ びア ク セ ス を行 う に
は、 Mobile Connect はバージ ョ ン 2.0 以降である必要があ り ます。
補足 : サポー ト は機器に よ っ て異な り 、 サポー ト さ れるサー ド パーテ ィ ア プ リ ケーシ ョ ン
のイ ン ス ト ールが必要な場合があ り ます。
Citrix Portal (Citrix)
•
7
「 リ ソ ース ウ ィ ン ド ウ サイ ズ」 ド ロ ッ プダウン リ ス ト から 、 ユーザがこ のブ ッ ク マー ク を実行
し た際に使用 さ れる既定の Citrix ポー タ ル画面サイ ズを選択 し ます。
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シーケ ン スは、 「HTML5」 、 「ネ イ テ ィ ブ」 、 「ActiveX」 です。 「手動」 を選択する と 、 起
動方法を変更、 有効化、 または無効化で き ます。 Citrix ブ ッ ク マー ク の起動に 「ネ イ テ ィ ブ」 を選
択する と 、 SMA 接続エージ ェ ン ト がロー カル マシ ンの Citrix Receiver を起動 し て Citrix 接続を行
います。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
378
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
起動時に 「選択を記憶す る」 オ プ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が記憶 さ
れます。
その場合、 次にブ ッ ク マー ク を起動する と、 記憶 し たモー ド が2 秒以内に直接実行 さ れます。 HTML
のど こかを ク リ ッ クする と、 記憶し たモー ド を 「忘れる」 ので、 再選択を行 う こ とがで き ます。
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
•
HTTPS を使用 し て Citrix ポー タ ルに安全にア ク セスするには、 オプ シ ョ ン で 「HTTPS モー ド 」 を
選択 し ます。
•
オプ シ ョ ン で 「指定 し た Citrix ICA サーバを常に使用する」 を選択 し て、 現れた 「Citrix ICA サー
バ ア ド レ ス」 フ ィ ール ド に IP ア ド レ ス を指定 し ます。 こ の設定に よ り 、 Citrix ICA セ ッ シ ョ ン に
対する Citrix ICA サーバのア ド レ ス を指定する こ と が可能です。 既定では、 ブ ッ ク マー ク は Citrix
サーバ上の ICA 設定内で提供 さ れる情報を使用 し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
379
ウ ェ ブ (HTTP)
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら ウ ェ ブ サー
バに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力
す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細については、 個別
SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
シ ングル サイ ン オン を フ ォ ーム ベース認証用に設定するには、 「フ ォ ーム ベースの認証」 を オ
ン に し ます。 「ユーザ フ ォ ーム 欄」 を、 ロ グ イ ン フ ォ ームでユーザ名を表すHTML要素の‘name’
ま たは‘id’属性 と 同 じ にな る よ う に設定 し ます。 例えば、 <input type=text name='userid'> のよ う
に し ます。 「パスワー ド フ ォ ーム 欄」 は、 ロ グ イ ン フ ォ ーム内のパスワー ド を表す HTML 要素
の ‘name’ ま たは ‘id’ 属性 と 同 じ に な る よ う に設定 し ま す。 例 え ば、 次の よ う に し ま す。 例 え
ば、 <input type=password name='PASSWORD' id='PASSWORD' maxlength=128> のよ う に し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
セキ ュ ア ウ ェ ブ (HTTPS)
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を 選択す る と 、 ロ グ イ ン 資格情報が現在の Secure Mobile Access セ ッ シ ョ ン か ら セ キ ュ ア
ウ ェ ブ サーバに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よび ド メ
イ ン を入力す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細につい
ては、 個別 SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
シ ングル サイ ン オン を フ ォ ーム ベース認証用に設定するには、 「フ ォ ーム ベースの認証」 をオン
に し ます。 「ユーザ フ ォ ーム 欄」 を、 ロ グ イ ン フ ォ ームでユーザ名を表すHTML要素の‘name’ま
たは‘id’属性 と 同 じ にな る よ う に設定 し ます。 例えば、 <input type=text name='userid'> のよ う に し
ま す。 「パ ス ワ ー ド フ ォ ーム 欄」 は、 ロ グ イ ン フ ォ ーム内のパ ス ワ ー ド を 表す HTML 要素の
‘name’ ま たは ‘id’ 属性 と 同 じ に な る よ う に設定 し ま す。 例えば、 次の よ う に し ま す。 例えば、
<input type=password name='PASSWORD' id='PASSWORD' maxlength=128> のよ う に し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
外部ウ ェ ブ サイ ト
•
SSL を使用し て このウ ェ ブ サイ ト との通信を暗号化するには、 「HTTPS モー ド 」 をオンに し ます。
•
このウ ェ ブ サイ ト にア ク セスする際にセキュ リ テ ィ 警告を一切表示し ない場合は、 「セキュ リ テ ィ
警告を無効にする」 をオンに し ます。 ブ ッ ク マークがアプ リ ケーシ ョ ン オ フ ロー ド されたウ ェ ブ サ
イ ト 以外の何かを参照 し よ う と し た場合に、 通常セキュ リ テ ィ 警告が表示されます。
•
こ のブ ッ ク マー クの仮想ホス ト ド メ イ ンのシ ングル サイ ン オン を有効にするには、 「自動的にロ
グ イ ン す る」 を オ ン に し ます。 ブ ッ ク マー ク 内のホ ス ト が、 こ のポー タ ル と 同一の共有 ド メ イ ン
を持つポー タ ルを参照す る場合、 こ のチ ェ ッ ク ボ ッ ク ス を選択す る と 、 こ のポー タ ルの認証情報
で自動的にログ イ ンする こ と がで き ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
Mobile Connect
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
補足 : こ のブ ッ ク マー ク の表示お よ びア ク セ ス を行 う には、 Mobile Connect はバージ ョ ン
2.0 以降で あ る 必要があ り ま す。 サポー ト は機器に よ っ て異な り 、 サポー ト さ れ る サー ド
パーテ ィ ア プ リ ケーシ ョ ンのイ ン ス ト ールが必要な場合があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
380
フ ァ イル共有 (CIFS)
補足 : SMB2 お よび SMB3 プ ロ ト コ ルは現在サポー ト さ れていません。 サーバは、 Linux ベースの ク ラ イ ア
ン ト か らの通信を許可する よ う 設定する必要があ り ます。
•
Windows の機能を模 し た フ ァ イル共有用の Java アプ レ ッ ト をユーザが使用で き る よ う にするには、
「 フ ァ イル共有 Java ア プ レ ッ ト を使用する」 を オンに し ます。
•
ク ラ イ ア ン ト UI へのア ク セス を制限するには、 「特定のフ ァ イル/フ ォルダにア ク セスするユーザ
を設定す る」 を オ ン に し ます。 完全にア ク セ ス を制限す る には、 「サー ビ ス > ポ リ シー」 ページ
に移動 し て、 ア ク セ ス制限のポ リ シ ー を 設定 し ま す。 詳細につい ては、 ユーザ ポ リ シ ーの追加
(362 ページ)を参照 し て く だ さ い。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 「SSO に ロ グ イ ン ド メ イ ン を使用する」 のオプ シ ョ ン を有効に し て、 ユーザの
ド メ イ ン を RDP サーバに引き渡 し ます。
こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す る場合は、 「個別
認証情報を使用する」 を選択 し ます。 個別資格情報の詳細については、 個別 SSO 資格情報に よ る
ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オン に し て、 Mobile Connect ク ラ
イ ア ン ト にブ ッ ク マー ク情報を送信 し ます。
フ ァ イ ル共有 を 作成す る と き は、 DFS (Distributed File System) サーバ を ウ ィ ン ド ウズ ド メ イ ン
ルー ト シ ス テムに設定 し ないで く だ さ い。 ド メ イ ン ルー ト は ド メ イ ン内の Windows コ ン ピ ュ ー
タ へのア ク セ スのみを提供するので、 DFS サーバを ド メ イ ン ルー ト に設定す る と 、 他の ド メ イ ン
か ら DFS フ ァ イル共有にア ク セスで き ません。 SMA/SRA 装置は、 ド メ イ ン メ ンバではな く 、 こ の
よ う な DFS 共有に接続で き ません。
ス タ ン ド ア ロ ン ルー ト 上の DFS フ ァ イル共有には、 Microsoft の制限は適用 さ れません。
フ ァ イル転送プ ロ ト コ ル (FTP)
•
「詳細なサーバ設定を表示」 を展開 し て、 代替値を 「文字エ ン コ ー ド 」 ド ロ ッ プダウン リ ス ト で
選択 し ます。 既定値は 「標準 (UTF-8)」 です。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら FTP サーバ
に転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す
る 場合は、 「個別認証情報 を 使用す る」 を 選択 し ま す。 個別資格情報の詳細に つ い て は、 個別
SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
Telnet
•
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
381
起動シ ーケ ン スは、 HTML5、 そ し て Java で す。 「手動」 を 選択す る と 、 起動方法 を 変更、 有効
化、 ま たは無効化で き ます。 Telnet ブ ッ ク マー ク の起動に 「ネ イ テ ィ ブ」 を選択す る と 、 SMA 接
続エージ ェ ン ト がロー カル マ シ ンの Telnet Receiver を起動 し て Telnet 接続を行います。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
起動時に 「選択を記憶す る」 オ プ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が記憶 さ
れます。
その場合、 次にブ ッ ク マー ク を起動する と、 記憶 し たモー ド が2 秒以内に直接実行 さ れます。 HTML
のど こかを ク リ ッ クする と、 記憶し たモー ド を 「忘れる」 ので、 再選択を行 う こ とがで き ます。
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
382
Telnet (HTML5)
•
シ ングル サイ ン オン (SSO) は Telnet ブ ッ ク マー ク に対応 し ています。 ブ ッ ク マー ク は、 ブ ッ ク
マー ク 設定の 「自動的に ロ グ イ ン す る」 オ プ シ ョ ン を有効に し て設定 し てお く 必要があ り ます。
適切なユーザ名 と パスワー ド が設定 さ れてい る場合、 セ ッ シ ョ ンへのロ グ イ ンは自動的に行われ
ます。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を 選択す る と 、 ロ グ イ ン 資格情報が現在の Secure Mobile Access セ ッ シ ョ ン か ら セ キ ュ ア
ウ ェ ブ サーバに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よび ド メ
イ ン を入力す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細につい
ては、 個別 SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
セキ ュ ア シ ェ ル バージ ョ ン 1 (SSHv1)
•
シ ングル サイ ンオ ンは SSH ブ ッ ク マー ク に対応 し ています。 ブ ッ ク マー ク は、 ブ ッ ク マー ク 設定
の 「自動的に ロ グ イ ン す る」 オ プ シ ョ ン を有効に し て設定 し てお く 必要があ り ます。 適切なユー
ザ名 と パスワー ド が設定 さ れている場合、 セ ッ シ ョ ンへのロ グ イ ンは自動的に行われます。
•
「Mobile Connect ク ラ イアン ト にブ ッ ク マーク を表示する」 をオンにする と、 モバイル機器上にブ ッ
ク マー クが表示 さ れます。
セキ ュ ア シ ェ ル バージ ョ ン 2 (SSHv2)
•
シ ングル サイ ンオ ンは SSH ブ ッ ク マー ク に対応 し ています。 ブ ッ ク マー ク は、 ブ ッ ク マー ク 設定の 「自
動的に ロ グ イ ン す る」 オ プ シ ョ ン を 有効に し て設定 し て お く 必要があ り ま す。 適切 な ユーザ名 と パス
ワー ド が設定 さ れている場合、 セ ッ シ ョ ンへのログ イ ンは自動的に行われます。
•
SSHv2 HTML5 ブ ッ ク マー クの場合、 SSO はユーザ名 と パスワー ド の両方の認証でサポー ト さ れています。
SSO に失敗 し た場合は、 メ ニ ュ ーがポ ッ プ ア ッ プ表示 さ れ、 資格情報の手動入力またはログ イ ンのキ ャ ン
セルを選択する こ と がで き ます。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用する」 を
選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら ウ ェ ブ サーバに転送 さ れ
ま す。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パス ワー ド 、 お よ び ド メ イ ン を入力す る場合は、 「個別
認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細については、 個別 SSO 資格情報に よ る ブ ッ ク
マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
383
起動シ ーケ ン スは、 HTML5、 そ し て Java で す。 「手動」 を 選択す る と 、 起動方法 を 変更、 有効
化、 ま たは無効化で き ま す。 SSHv2 ブ ッ ク マー ク の起動に 「ネ イ テ ィ ブ」 を選択す る と 、 SMA 接
続エージ ェ ン ト がロー カル マ シ ンの SSHv2 Receiver を起動 し て SSHv2 接続を行います。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
起動時に 「選択を記憶す る」 オ プ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が記憶 さ
れます。
その場合、 次にブ ッ ク マー ク を起動する と、 記憶 し たモー ド が2 秒以内に直接実行 さ れます。 HTML
のど こかを ク リ ッ クする と、 記憶 し たモー ド を 「忘れる」 ので、 再選択を行 う こ とがで き ます。
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
384
•
必要に応 じ て、 「自動的にホス ト キーを受け入れる」 をオンに し ます。 このオプシ ョ ン を選択する
と 、 ブ ラ ウザは、 サーバの公開ホス ト キーを ロー カル ス ト レージに自動的に保持 し ます。
•
RSA 鍵または DSA 鍵をサポー ト する には、 「公開鍵/秘密鍵によ る認証」 を オンに し ます。
•
SSHv2 サーバを認証な し で使用 し ている場合 (Dell SonicWALL 装置な ど)、 「ユーザ名をバイパス
する」 を オンにで き ます。
•
「Mobile Connect ク ラ イアン ト にブ ッ ク マーク を表示する」 をオンにする と、 モバイル機器上にブ ッ
ク マー クが表示 さ れます。
セキ ュ ア シ ェ ル バージ ョ ン (HTML5)
8
•
必要に応じ て、 「自動的にホス ト キーを受け入れる」 をオンに し ます。 このオプシ ョ ン を選択する
と 、 ブ ラ ウザは、 サーバの公開ホス ト キーを ロー カル ス ト レージに自動的に保持 し ます。
•
ド ロ ッ プダウン リ ス ト か ら 「既定のウ ィ ン ド ウ サイ ズ」 を選択 し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
「適用」 を選択 し て、 設定を更新 し ます。 設定を更新する と 、 新 し いユーザ
ユーザの編集」 ウ ィ ン ド ウに表示 さ れます。
ブ ッ ク マー ク が 「ロー カル
機器単位ラ イ セ ン スのサポー ト
リ モー ト デス ク ト ッ プ セ ッ シ ョ ン ホス ト (RD セ ッ シ ョ ン ホス ト ) サーバが機器単位ラ イ セ ン ス モー ド を使用す
る よ う に設定 さ れて い る 場合、 ク ラ イ ア ン ト コ ン ピ ュ ー タ ま たは ク ラ イ ア ン ト 機器が RD セ ッ シ ョ ン ホ ス ト
サーバに初めて接続す る と 、 既定では ク ラ イ ア ン ト コ ン ピ ュ ー タ ま たは機器に対 し て一時的な ラ イ セ ン スが発
行 さ れ ま す。 リ モ ー ト デ ス ク ト ッ プ ラ イ セ ン ス サーバがア ク テ ィ ブ で、 十分な数の リ モ ー ト デ ス ク ト ッ プ
サービ ス (RDS) 機器単位 ク ラ イ ア ン ト ア ク セス ラ イ セ ン ス (CAL) が使用可能な場合、 ク ラ イ ア ン ト コ ン ピ ュ ー
タ ま たは機器が 2 回目に RD セ ッ シ ョ ン ホ ス ト サーバに接続す る と 、 ラ イ セ ン ス サーバは ク ラ イ ア ン ト コ ン
ピ ュ ー タ または機器に対 し て永続的な RDS 機器単位 CAL を発行 し ます。 ラ イ セ ン ス サーバがア ク テ ィ ブ で ない
か、 使用可能な機器単位 CAL がない場合、 機器は引き続き、 一時的な ラ イ セ ン ス を使用 し ます。 一時的な ラ イ
セ ン スは、 90 日間有効です。
ラ イ セ ン ス サーバによ っ て発行 さ れた永続的な RDS 機器単位 CAL は、 52 ~ 89 日間のラ ン ダムな期間の経過後
に自動的に期限が切れる よ う に設定 さ れてお り 、 その時点で RDS 機器単位 CAL は、 ラ イ セ ン ス サーバ上にある
使用可能な RDS 機器単位 CAL のプールに返却 さ れます。
機器単位ラ イ セ ン ス サーバの設定
このセ ク シ ョ ン では、 Windows Server 2008 R2 での機器単位ラ イ セン スの設定方法を説明し ます。 ほかのバージ ョ
ンのサーバでは、 設定の詳細が異な る場合があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
385
ラ イ セ ン ス サーバを追加する には、 以下の手順に従います。
1
「サーバ マネージ ャ 」 画面の 「設定の編集」 の下にある 「 リ モー ト デス ク ト ッ プ ラ イ セ ン ス サーバ」
を ダブル ク リ ッ ク し ます。
2
表示 さ れる 「プ ロパテ ィ 」 ダ イ ア ログの 「ラ イ セ ン ス」 タ ブ で、 「追加」 を ク リ ッ ク し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
386
3
「 ラ イ セ ン ス サーバの追加」 ダ イ ア ロ グが表示 さ れます。 「ラ イ セ ン ス サーバ名または IP ア ド レ ス」
フ ィ ール ド を選択 し 、 「追加」 を ク リ ッ ク し ます。
ラ イ セ ン ス サーバを設定する には:
1
2
「サーバ マネージ ャ」 画面の左ナビゲーシ ョ ン ペ イ ン で、 「ラ イ セ ン スの診断」 を選択 し ます。
中央ペイ ンの 「指定さ れた ラ イ センス サーバ」 の下で、 適切なサーバ名または IP ア ド レ ス を選択し ます。
右側のペ イ ンに追加の動作が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
387
3
右側のペ イ ン で、 「RD ラ イ セ ン ス マネージ ャ を起動」 を ク リ ッ ク し ます。
4
次の画面には、 「一時的」 と 表示 さ れた使用可能ラ イ セ ン スの リ ス ト が表示 さ れます。
こ の画面で、 機器単位ラ イ セ ン ス を管理 し ます。
異な る ウ ェ ブ ブ ラ ウザか ら の リ モー ト 接続ご と に機器 ラ イ セ ン スが 1 つ消費 さ れます。 前の画面では ラ
イ セ ン ス を取 り 消す こ と がで き ますが、 一定の期間に取 り 消せる回数は限られています。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
388
リ モー ト デス ク ト ッ プ サービ スのク ラ イ ア ン ト ア ク セス ラ イ セ ン ス を イ ン ス ト ールする には:
1
「すべてのサーバ」 の下の左ペ イ ン にあ るサーバを右 ク リ ッ ク し 、 「ラ イ セ ン スの イ ン ス ト ール」 を選
択 し て、 ウ ィ ザー ド に よ る段階的な指示に従い ま す。 ただ し 、 イ ン タ ーネ ッ ト 接続が利用可能な こ と を
確認 し ておいて く だ さ い。
ロー カル ユーザの Citrix ブ ッ ク マー ク の作成
Citrix ブ ッ ク マ ー ク は、 Windows、 MacOS、 お よ び Linux で サ ポ ー ト さ れ て い ま す。 Citrix サ ポ ー ト に は、
ActiveX ま たは Java ク ラ イ ア ン ト を Citrix のウ ェ ブ サイ ト か ら ダウ ン ロー ド する ためのイ ン タ ーネ ッ ト 接続が
必要です。 イ ン タ ーネ ッ ト エ ク ス プ ロー ラ では既定で ActiveX を使用 し て、 その他のブ ラ ウザでは Java を使用
し て Citrix にア ク セス し ます。 Java を イ ン タ ーネ ッ ト エ ク ス プ ロー ラ で使用する には、 ブ ッ ク マー ク 設定でオ
プ シ ョ ン を 選択 し ま す。 サーバは どの Citrix ク ラ イ ア ン ト バー ジ ョ ン を 使用す る か を 自動的に判断 し ま す。
Citrix の実行に Java を必要 と する ブ ラ ウザでは、 Java 10.1 以降が必要です。
Java ア プ レ ッ ト の使用時は、 ロー カル プ リ ン タ を Citrix ク ラ イ ア ン ト で使用で き ます。 ただ し 、 場合に よ っ て
は Universal Printer Driver を PCL モー ド に変更する必要があ り ます。
補足 : Citrix が Java の Receiver のサポー ト を終了 し たため、 Dell SonicWALL は Citrix Java ブ ッ ク マー ク
の公式サポー ト を終了 し ま し た。 Citrix ブ ッ ク マー ク には、 HTML5 ま たは ActiveX のア ク セ ス方法の使用
を推奨 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
389
ユーザの Citrix ブ ッ ク マー ク を設定するには:
1
「ユーザ > ロー カル ユーザ」 を開き、 設定するユーザの横にある設定ア イ コ ン を選択 し ます。
2
「ロー カル ユーザの編集」 ページで、 「ブ ッ ク マー ク」 タ ブ を選択 し ます。
3
「ブ ッ ク マー ク の追加」 を選択 し ます。
4
ブ ッ ク マー クの名前を 「ブ ッ ク マー ク名」 フ ィ ール ド に入力 し ます。
5
ブ ッ ク マー クの名前または IP ア ド レ ス を 「名前または IP ア ド レ ス」 フ ィ ール ド に入力 し ます。
補足 : HTTPS、 HTTP、 Citrix、 SSHv2、 SSHv1、 Telnet、 お よ び VNC では、 ポー ト オ プ シ ョ ンの
:portnum を指定で き ます。 HTTP、 HTTPS、 お よ び フ ァ イ ル共有では、 デ ィ レ ク ト リ ま たは フ ァ イ
ルのパス も 指定で き ます。
6
「説明」 フ ィ ール ド に、 ブ ッ ク マーク テーブル内に表示するわかり やすい説明を必要に応じ て入力し ます。
7
必要に応 じ て、 こ のブ ッ ク マー ク を表示す る場所に タ ブの コ ン マ区切 り リ ス ト を入力 し ます。 標準の タ
ブ (デス ク ト ッ プ、 ウ ェ ブ、 フ ァ イ ル、 タ ー ミ ナル、 モバイ ル) は指定す る必要があ り ません。 例えば、
「お気に入 り , タ ブ 1, タ ブ 2」 と 指定 し ます。
8
「サービス」 ド ロ ッ プダウン リ ス ト で、 「Citrix ポー タル (Citrix)」 を選択し ます。 表示が変更されます。
9
10
ド ロ ッ プダウン リ ス ト か ら 「 リ ソ ース ウ ィ ン ド ウ サイ ズ」 を選択 し ます。
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シーケ ン スは、 「HTML5」 、 「ネ イ テ ィ ブ」 、 「ActiveX」 です。 「手動」 を選択する と 、 起
動方法を変更、 有効化、 または無効化で き ます。 Citrix ブ ッ ク マー ク の起動に 「ネ イ テ ィ ブ」 を選
択する と 、 SMA 接続エージ ェ ン ト がロー カル マシ ンの Citrix Receiver を起動 し て Citrix 接続を行
います。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
390
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
起動時に 「選択を記憶す る」 オ プ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が記憶 さ
れます。
その場合、 次にブ ッ ク マー ク を起動する と、 記憶 し たモー ド が2 秒以内に直接実行 さ れます。 HTML
のど こかを ク リ ッ クする と、 記憶し たモー ド を 「忘れる」 ので、 再選択を行 う こ とがで き ます。
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
11
「HTTPS モー ド 」 の横のボ ッ ク ス を オ ンに し て、 Citrix ポー タ ルにセキ ュ アにア ク セス し ます。
12 オプ シ ョ ン で 「指定 し た Citrix ICA サーバを常に使用する」 を選択 し て、 現れた 「Citrix ICA サーバ ア ド
レ ス」 フ ィ ール ド に IP ア ド レ ス を 指定 し ま す。 こ の設定に よ り 、 Citrix ICA セ ッ シ ョ ン に対す る Citrix
ICA サーバのア ド レ ス を指定する こ と が可能です。 既定では、 ブ ッ ク マー ク は Citrix サーバ上の ICA 設定
内で提供 さ れる情報を使用 し ます。
•
Windows - SMA Connect Agent は ICA フ ァ イルを開いて Citrix Receiver を起動し よ う と し ます。 Citrix
Receiver がイ ンス ト ールされていない場合は、 次の メ ッ セージがポ ッ プア ッ プ表示されます。
•
Macintosh - SMA Connect Agent は "Citrix Receiver"を検索し て このアプ リ ケーシ ョ ンがイ ンス ト ール
さ れている こ と を確認 し ます。 SMA Connect Agent は Citrix 接続を確立する ために "Citrix Receiver"
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
391
を起動 し ます。 このア プ リ ケーシ ョ ン を まだ イ ン ス ト ール し ていない場合は、 イ ン ス ト ールを開始
するための警告 メ ッ セージが SMA Connect Agent によ っ てポ ッ プア ッ プ表示 されます。
13
「適用」 を選択 し ます。
個別 SSO 資格情報によ る ブ ッ ク マー クの作成
HTTP (HTTPS)、 RDP (Java、 ActiveX、 ま たは VNC)、 フ ァ イ ル共有 (CIFS)、 お よ び FTP ブ ッ ク マー ク で個別のシ
ン グル サ イ ン オ ン (SSO) 認証情報を ユーザ別、 グループ別、 ま たはグ ローバルに設定する こ と がで き ます。 こ
の機能は、 SSO 認証の際に ド メ イ ン接頭辞を必要 と す る HTTP、 RDP、 FTP サーバな どの リ ソ ースにア ク セ スす
る ために使用 さ れます。 ユーザは SMA/SRA 装置に username を使 っ て ロ グ イ ン し 、 個別のブ ッ ク マー ク を選択
し て domain\username を使 っ てサーバにア ク セ ス で き ます。 「ユーザ名」 と 「 ド メ イ ン」 には、 テキス ト のパ
ラ メ ー タ または動的変数を使用で き ます。 「パスワー ド 」 フ ィ ール ド には、 提示する個別パスワー ド を入力する
か、 空白のま まに し て現在のユーザのパスワー ド を ブ ッ ク マー ク に提示 し ます。
個別の SSO 認証情報を設定 し て、 シ ングル サイ ン オ ン を フ ォ ーム ベースの認証 (FBA) に対 し て設定
するには:
1
ユーザ ブ ッ ク マー ク の追加または編集 (368 ページ)に説明 し た手順に従 っ て、 Citrix、 HTTP (HTTPS)、
RDP、 フ ァ イル共有 (CIFS)、 または FTP ブ ッ ク マー ク を作成または編集 し ます。
2
Citrix ブ ッ ク マークの場合は、 「自動的にログイ ンする」 オプシ ョ ン を有効に し ます。 Citrix SSO ブ ッ ク マー
ク では 「フ ォ ームベース認証」 のみが使用で き ます。
3
4
「ブ ッ ク マー ク 」 タ ブ で、 「個別認証情報を使用する」 オプ シ ョ ン を選択 し ます。
「ユーザ名」 と 「 ド メ イ ン」 に、 ブ ッ ク マー ク に提示す る個別のテキス ト を入力す るか、 以下の動的な
変数を使用 し ます。
表 42. 動的な変数
用途
変数
使用例
ログ イ ン名
%USERNAME%
US\%USERNAME%
Domain Name
%USERDOMAIN%
%USERDOMAIN%\%USERNAME%
グループ名
%USERGROUP%
%USERGROUP%\%USERNAME%
IP ア ド レ ス
%IPADDR%
%IPADDR%\%USERNAME%
5
「パス ワー ド 」 フ ィ ール ド に、 提示す る個別パス ワー ド を入力す るか、 空白のま ま に し て現在のユーザ
のパスワー ド を ブ ッ ク マー ク に提示 し ます。
6
シ ン グル サ イ ン オ ン を フ ォ ーム ベース認証用に設定する には、 「 フ ォ ーム ベースの認証」 を オ ン に し
ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
392
•
ユーザ フ ォ ーム 欄 - ログ イ ン フ ォ ームでユーザ名を表すHTML要素の‘name’および‘id’属性 と 同
じ にな る よ う に設定 し ます。 例えば、 次のよ う に し ます。
<input type=text name=userid>
•
パスワー ド フ ォ ーム 欄 - ログ イ ン フ ォ ームでパスワー ド を表す HTML 要素の‘name’または‘id’属
性 と 同 じ にな る よ う に設定 し ます。 例えば、 次のよ う に し ます。
<input type=password name=PASSWORD id=PASSWORD maxlength=128>
7
8
「Mobile Connect ク ラ イ アン ト にブ ッ ク マーク を表示する」 をオンにする と、 モバイル機器上にブ ッ ク マー
クが表示 さ れます。
「適用」 を選択 し ます。
Citrix ブ ッ ク マー ク の起動後、 次の図に示すよ う に Citrix StoreFront ポー タ ルへの自動ロ グ イ ンが可能にな り 、
XenApp または XenDesktop を使用で き る状態にな り ます。
ログ イ ン ポ リ シーの設定
「ログ イ ン ポ リ シー」 タ ブには、 SMA/SRA 装置へのロ グ イ ン をユーザの IP ア ド レ スによ っ て許可または拒否す
るポ リ シーの設定オプ シ ョ ンがあ り ます。
装置への特定のユーザのログ イ ン を許可または拒否する には:
1
「ユーザ > ロー カル ユーザ」 ページ を開き ます。
2
設定するユーザの設定ア イ コ ン を選択 し ます。 「ロー カル ユーザの編集」 ページが表示 さ れます。
3
「ログ イ ン ポ リ シー」 タ ブ を選択 し ます。 「ロー カル ユーザの編集 - ログ イ ン ポ リ シー」 タ ブが表示 さ
れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
393
4
指定 し たユーザが装置にログ イ ンするのを阻止するには、 「ログ イ ン を無効にする」 を オン に し ます。
5
必要に応 じ て、 「 ク ラ イ ア ン ト 証明書の強制を有効にす る」 を オ ン に し て、 ロ グ イ ン に際 し て ク ラ イ ア
ン ト 証明書を要求す る よ う に し ま す。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン にす る こ と に よ っ て、 強力な相互認
証のために ク ラ イ ア ン ト 証明書を提示す る こ と を ク ラ イ ア ン ト に要求 し ます。 さ ら に次の 2 つの フ ィ ー
ル ド が表示 さ れます。
•
ユーザ名が ク ラ イ ア ン ト 証明書の一般名 (CN) と 一致 し ている こ と を確認する - ユーザのア カ ウン
ト 名が ク ラ イ ア ン ト 証明書 と 一致す る こ と を要件 と す る場合は、 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に
し ます。
•
サブ ジ ェ ク ト 内の部分 DN を確認する - 次の変数を使っ て ク ラ イ ア ン ト 証明書 と 一致する部分 DN
を設定 し ます。
•
ユーザ名:%USERNAME%
•
ド メ イ ン名:%USERDOMAIN%
•
ア ク テ ィ ブ デ ィ レ ク ト リ ユーザ名:%ADUSERNAME%
•
ワ イル ド カ ー ド :%WILDCARD%
6
指定 し たユーザに装置へのログ イ ン時にワン タ イ ム パスワー ド の使用を要求するには、 「ワン タ イ ム パ
スワー ド を要求する」 を オンに し ます。
7
ユーザの電子 メ ール ア ド レ ス を 「電子 メ ール ア ド レ ス」 フ ィ ール ド に入力 し て、 ド メ イ ンから 取得 さ れ
た ア ド レ ス を 上書 き し ま す。 ワ ン タ イ ム パス ワー ド の詳細につい ては、 ワ ン タ イ ム パス ワー ド の概要
(49 ページ)を参照 し て く だ さ い。
補足 : 外部 ド メ イ ン (例えば、 SMS ア ド レ スや外部ウ ェ ブ メ ール ア ド レ ス) への電子 メ ールを設定
する場合は、 SMTP サーバを設定 し て、 SMA/SRA 装置 と その ド メ イ ンの間での転送を許可する必要
があ り ます。
8
選択し たポ リ シーを送信元 IP ア ド レ スに適用するには、 ア ク セス ポ リ シー ( 「許可」 または 「拒否」 ) を、
「送信元 IP ア ド レ スに対する ログ イ ン ポ リ シー」 の 「定義済みア ド レ スからのロ グ イ ン」 ド ロ ッ プダウ
ン リ ス ト で選択 し 、 リ ス ト ボ ッ ク スの下にあ る 「追加」 を選択 し ます。 「ア ド レ スの定義」 ウ ィ ン ド ウ
が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
394
9
「ア ド レ スの定義」 ウ ィ ン ド ウで、 「送信元ア ド レ ス種別」 ド ロ ッ プダウン リ ス ト から 送信元 IP ア ド レ
スの種類の 1 つを選択 し ます。
•
IPア ド レ ス - 特定の IP ア ド レ ス を選択 し ます。
•
IPネ ッ ト ワー ク - IP ア ド レ ス範囲を選択 し ます。 このオプ シ ョ ン を選択する と 、 「ネ ッ ト ワー ク ア
ド レ ス」 フ ィ ール ド と 「サブ ネ ッ ト マ ス ク」 フ ィ ール ド が 「ア ド レ スの定義」 ウ ィ ン ド ウに表示
さ れます。
•
IPv6ア ド レ ス - これによ り 特定の IPv6 ア ド レ ス を選択で き ます。
•
IPv6ネ ッ ト ワーク - これによ り IPv6 ア ド レ ス範囲を選択で き ます。 このオプシ ョ ン を選択する と 、
「IPv6 ネ ッ ト ワー ク」 フ ィ ール ド と 「プ レ フ ィ ッ ク ス」 フ ィ ール ド が 「ア ド レ スの定義」 ウ ィ ン
ド ウに表示 さ れます。
10 選択 し た送信元ア ド レ ス種別に対応する IP ア ド レ ス を指定 し ます。
11
•
IPア ド レ ス - 単一の IP ア ド レ ス を 「IP ア ド レ ス」 フ ィ ール ド に入力 し ます。
•
IPネ ッ ト ワー ク - IP ア ド レ ス を 「ネ ッ ト ワー ク ア ド レ ス」 フ ィ ール ド に入力 し 、 ア ド レ ス範囲を
指定するサブネ ッ ト マス ク値を 「サブネ ッ ト マス ク 」 フ ィ ール ド に入力 し ます。
•
IPv6ア ド レ ス - 2007::1:2:3:4な どの IPv6 ア ド レ ス を入力 し ます。
•
IPv6ネ ッ ト ワー ク - IPv6 ネ ッ ト ワー ク ア ド レ ス を 「IPv6 ネ ッ ト ワー ク」 フ ィ ール ド に2007:1:2::
形式で入力 し ます。 64 な どのプ レ フ ィ ッ ク ス を 「プ レ フ ィ ッ ク ス」 フ ィ ール ド に入力 し ます。
「追加」 を選択 し ま す。 ア ド レ ス ま たはア ド レ ス範囲が 「ユーザ設定の編集」 ウ ィ ン ド ウの 「定義済み
ア ド レ ス」 リ ス ト に表示 さ れます。 例えば、 ネ ッ ト ワー ク ア ド レ ス 10.202.4.32、 サブ ネ ッ ト マ ス ク 値
255.255.255.240 (28 ビ ッ ト )のア ド レ ス範囲を選択する と 、 「定義済みア ド レ ス」 リ ス ト に 10.202.4.32 10.202.4.47 と 表示 さ れます。 こ の例では、 10.202.4.47 はブ ロー ド キ ャ ス ト ア ド レ スにな り ます。 選択
し た ログ イ ン ポ リ シーが、 こ の範囲のア ド レ スに適用 さ れます。
12 選択 し たポ リ シーを ク ラ イ ア ン ト ブ ラ ウザに適用するには、 「ク ラ イ ア ン ト ブ ラ ウザに対する ログ イ ン
ポ リ シー」 の 「定義済みア ド レ スからのログ イ ン」 ド ロ ッ プダウン リ ス ト でア ク セス ポ リ シー (許可また
は拒否) を選択 し 、 リ ス ト から 「追加」 を選択 し ます。 「ブ ラ ウザの定義」 ウ ィ ン ド ウが表示 さ れます。
13
「ブ ラウザの定義」 ウ ィ ン ド ウで、 ブ ラウザの定義を 「ク ラ イ アン ト ブ ラウザ」 フ ィ ール ド に入力し、 「追
加」 を選択 し ます。 ブ ラ ウザの名前が 「定義済みブ ラ ウザ」 リ ス ト に表示 さ れます。
補足 : Firefox、 および Internet Explorer のブ ラ ウザの定義は、
javascript:document:writeln (navigator.userAgent) です。
14
「適用」 を選択 し ます。 新 し いログ イ ン ポ リ シーが保存 さ れます。
ユーザに対する エ ン ド ポ イ ン ト 制御の設定
ロー カル ユーザが使用する エ ン ド ポ イ ン ト 制御プ ロ フ ァ イルを設定する には:
1
2
3
4
「ユーザ > ロー カル ユーザ」 ページ を開き ます。
EPC を設定するユーザの設定ア イ コ ン を選択し ます。 「ローカル ユーザの編集」 ページが表示さ れます。
「EPC」 タ ブ を選択 し ます。 「EPC の設定」 ページが表示 さ れます。
ユーザの EPC 設定を構成 し て、 デバイ ス プ ロ フ ァ イルを追加または削除 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
395
ユーザ > ロー カル グループ
こ のセ ク シ ョ ン では、 「ユーザ > ロー カ ル グループ」 ページの概要 と 、 こ のページ で行え る設定 タ ス ク につい
て説明 し ます。
•
「ユーザ > ロー カル グループ」 の概要 (396 ページ)
•
グループの削除 (397 ページ)
•
新規グループの追加 (397 ページ)
•
グループ設定の編集 (397 ページ)
•
LDAP 認証 ド メ イ ンのグループ設定 (418 ページ)
•
ア ク テ ィ ブ デ ィ レ ク ト リ および RADIUS ド メ イ ンのグループ設定 (423 ページ)
•
ロー カル グループの Citrix ブ ッ ク マー ク の作成 (425 ページ)
•
ロー カル グループの Citrix ブ ッ ク マー ク の作成 (425 ページ)
ロー カル グループのグローバルな設定の詳細については、 グローバル設定 (427 ページ)を参照 し て く だ さ い。
「ユーザ > ロー カル グループ」 の概要
「ユーザ > ロ ー カ ル グループ」 ページ では、 グループ名 と ド メ イ ン を指定する こ と に よ り 、 ユーザのア ク セ ス
を正確に制御する ためにグループ を追加および設定で き ます。
ド メ イ ン を作成する と グループが自動的に作成 さ れる こ と に注意 し て く だ さ い。 ド メ イ ンは、 「ポー タ ル > ド メ
イ ン」 ページ で作成す る こ と がで き ます。 「ユーザ > ロ ー カ ル グループ」 ページか ら グループ を直接作成す る
こ と も で き ます。
図 59. 「ユーザ > ロー カル グループ」 ページ
グループ メ ンバーシ ッ プは、 2 つのグループ、 ’プ ラ イ マ リ ’ と ’追加’に分け ら れます。
プ ラ イ マ リ グループ - タ イ ムアウ ト やブ ッ ク マー ク の追加/編集 と い っ た、 単純なポ リ シーの割 り 当てに使用 し
ま す。 URL やネ ッ ト ワー ク オ ブ ジ ェ ク ト ポ リ シ ー と い っ た、 上級のポ リ シ ーには、 プ ラ イ マ リ ま たは追加グ
ループが使用で き ます。
追加グループ - 複数の追加グルー プ を割 り 当て る こ と がで き ま すが、 ポ リ シーの競合があ る場合はプ ラ イ マ リ
グループがすべての追加グループ よ り 優先 さ れます。
ユーザは、 単一 ド メ イ ン内のグループにのみ所属で き る こ と を覚えておいて く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
396
グループの削除
グループ を削除するには、 「ユーザ > ロー カル グループ」 ページのロー カル グループ テーブルで、 削除するグ
ループの行の削除ア イ コ ン
を選択 し ます。 削除 し たグループは、 定義済みグループの リ ス ト に表示 さ れな
く な り ます。
補足 : ユーザがグループ に追加 さ れた ま まの場合、 ま たはグループが認証 ド メ イ ン に対する既定のグルー
プにな っ てい る場合は、 グループは削除で き ません。 認証 ド メ イ ン に対する既定のグループ を削除する に
は、 対応す る ド メ イ ン を削除 し ます ( 「グループ設定の編集」 ウ ィ ン ド ウか ら はグループ を削除で き ませ
ん) 。 グルー プ が認証 ド メ イ ン に対す る 既定のグルー プ ではな い場合は、 最初に グルー プ か ら すべての
ユーザを削除 し ます。 その後、 「グループ設定の編集」 ページでグループ を削除する こ と がで き ます。
新規グループの追加
ド メ イ ン を作成する と グループが自動的に作成 さ れる こ と に注意 し て く だ さ い。 ド メ イ ンは、 「ポー タ ル > ド メ
イ ン」 ページ で作成す る こ と がで き ます。 「ユーザ > ロ ー カ ル グループ」 ページか ら グループ を直接作成す る
こ と も で き ます。
「ユーザ > ロー カル グループ」 ウ ィ ン ド ウに次の 2 つの既定のオブ ジ ェ ク ト があ り ます。
•
グローバル ポ リ シー - 組織内のすべての ノ ー ド のア ク セス ポ リ シーです。
•
LocalDomain - LocalDomain グループは、 既定の LocalDomain 認証 ド メ イ ンに対応 し て自動的に作成 さ れ
ます。 こ れは、 特に指定がなか っ た と き にロー カル ユーザが追加 さ れる既定のグループ です。
新 し いグループ を作成するには:
1
「グループの追加」 を ク リ ッ ク し ます。 「ロー カル グループの追加」 ウ ィ ン ド ウが表示 さ れます。
2
「ローカル グループの追加」 ウ ィ ン ド ウで、 わか り やすいグループ名を 「グループ名」 フ ィ ール ド に入力
し ます。
3
適切な ド メ イ ン を 「 ド メ イ ン」 ド ロ ッ プダウン リ ス ト で選択 し ます。 ド メ イ ンがグループにマ ッ ピ ング さ
れます。
4
「適用」 を選択 し て設定を更新 し ます。 グループ を追加する と 、 新 し いグループが 「ローカル グループ」
ウ ィ ン ド ウに追加 さ れます。
設定 し たすべてのグループは、 「ユーザ > ロー カル グループ」 ページにアルフ ァ ベ ッ ト 順で表示 さ れます。
グループ設定の編集
グループ を編集するには、 「ユーザ > ロー カル グループ」 ページのロー カル グループ テーブルで、 編集するグ
ループの行で設定ア イ コ ン
を選択 し ます。 「グループ設定の編集」 ウ ィ ン ド ウには、 「一般」 、 「ポー タ
ル」 、 「NX 設定」 、 「NX ルー ト 」 、 「ポ リ シー」 、 および 「ブ ッ ク マー ク」 の 6 つの タ ブがあ り ます。
設定については、 以下の各セ ク シ ョ ン を参照 し て く だ さ い。
•
一般グループ設定の編集 (398 ページ)
•
グループ ポー タ ル設定の変更 (399 ページ)
•
NetExtender グループ設定の有効化 (399 ページ)
•
グループ単位で NetExtender ルー ト を有効にする (402 ページ)
•
グループ ポ リ シーの追加 (403 ページ)
•
フ ァ イル共有のポ リ シーの編集 (405 ページ)
•
グループ ブ ッ ク マー クの設定 (405 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
397
一般グループ設定の編集
「一般」 タ ブ には、 グループの無動作 タ イ ムア ウ ト の値お よ びシ ン グル サ イ ン オ ン設定の構成オ プ シ ョ ンがあ
り ます。
一般ユーザ設定を変更するには:
1
左側の列で、 「ユーザ > ロー カル グループ」 を開き ます。
2
設定す る グルー プ の横に あ る 設定 ア イ コ ン を 選択 し ま す。 「グルー プ 設定の編集」 ウ ィ ン ド ウの 「一
般」 タ ブ が 表 示 さ れ ま す。 「一 般」 タ ブ の 「グ ル ー プ 名」 お よ び 「 ド メ イ ン 名」 は、 設 定 で き な い
フ ィ ール ド です。
3
グルー プの無動作 タ イ ムア ウ ト を設定 し 、 コ ン ピ ュ ー タ 上の無動作が指定 し た時間を経過 し た ら ユーザ
を仮想オ フ ィ スか ら ロ グアウ ト さ せる には、 許容す る無動作時間 (分) を 「無動作 タ イ ムアウ ト 」 フ ィ ー
ル ド に入力 し ます。 グローバル タ イ ムアウ ト を使 う には 0 に設定 し ます。
補足 : 無動作 タ イ ムアウ ト は、 ユーザ、 グループ、 グローバルの各レ ベルで設定で き ます。
特定のユーザに複数の タ イ ムア ウ ト が設定 さ れてい る場合は、 ユーザ タ イ ムア ウ ト の設定
がグループ タ イ ムアウ ト よ り も優先 さ れ、 グループ タ イ ムアウ ト がグ ローバル タ イ ムアウ
ト よ り も 優先 さ れます。 グ ローバル タ イ ムアウ ト を0に設定する と 、 グループ ま たはユーザ
タ イ ムアウ ト が設定 さ れていないユーザの無動作 タ イ ムアウ ト は無効にな り ます。
4
「シ ングル サイ ン オン設定」 で、 「自動的にブ ッ ク マー ク にログ イ ン」 ド ロ ッ プダウン メ ニ ュ ーから 、
次のいずれかのオプ シ ョ ン を選択 し ます。
•
グローバル ポ リ シーを使用する:グローバル ポ リ シーの設定を使っ て ブ ッ ク マー ク のシ ングル サ
イ ン オン (SSO) を制御 し ます。
•
ユーザ制御 (新 し いユーザに既定で有効):ブ ッ ク マー クのシ ングル サイ ン オン (SSO) をユーザが有
効ま たは無効にで き る よ う に し ます。 新規ユーザの場合は、 こ の設定に よ っ て SSO が既定で有効
にな り ます。
補足 : SMA/SRA 装置のシ ングル サイ ン オンは、 2 フ ァ ク タ 認証をサポー ト し ていません。
5
•
ユーザ制御 (新 し いユーザに既定で無効):ブ ッ ク マー クのシ ングル サイ ン オン (SSO) をユーザが有
効ま たは無効にで き る よ う に し ます。 新規ユーザの場合は、 こ の設定に よ っ て SSO が既定で無効
にな り ます。
•
有効:ブ ッ ク マー クのシ ングル サイ ン オン を有効に し ます。
•
無効:ブ ッ ク マー クのシ ングル サイ ン オン を無効に し ます。
「適用」 を選択 し て設定の変更を保存 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
398
グループ ポー タ ル設定の変更
「ポー タ ル」 タ ブには、 こ のグループのポー タ ル設定用のオプ シ ョ ンがあ り ます。
このグループに対 し てポー タ ル設定を構成するには:
1
左側の列で、 「ユーザ > ロー カル グループ」 を開き ます。
2
設定するグループの横にある設定ア イ コ ン を選択 し ます。
3
4
「グループ設定の編集」 ページで 「ポー タ ル」 タ ブ を選択 し ます。
「ポー タ ル設定」 の 「ポー タ ル」 タ ブで、 「NetExtender」 、 「ログイ ン後に NetExtender を起動する」 、
「フ ァ イル共有」 、 「仮想ア シ ス ト 技術者」 、 「仮想ア シ ス ト のサポー ト の要求」 、 「仮想ア ク セス設定
の リ ン ク」 について以下のいずれか 1 つのポー タ ル設定を このグループに選択し ます。
•
ポー タ ル設定を使用 - メ イ ン ポー タ ル設定に定義 さ れた設定を使用 し て、 ポー タ ル機能を有効にす
る か無効 に す る か を 決定 し ま す。 メ イ ン ポ ー タ ル設定は、 「ポ ー タ ル > ポ ー タ ル」 ペ ー ジ の
「ポー タ ルの編集」 画面の 「ホーム」 タ ブ でポー タ ルを設定する と 定義 さ れます。
•
有効 - こ のポー タ ル機能を こ のグループに有効に し ます。
•
無効 - こ のポー タ ル機能を こ のグループに無効に し ます。
Mobile Connect は装置への接続時に NetExtender ク ラ イ ア ン ト と し て動作す る ため、 こ の NetExtender
に対する設定は、 Mobile Connect ユーザによ る ア ク セス も 制御 し ます。
5
こ のグルー プのユーザが新 し い ブ ッ ク マー ク を追加で き る よ う にす る には、 「ブ ッ ク マー ク の追加を許
可す る」 ド ロ ッ プ ダウ ン メ ニ ュ ーで 「許可」 を選択 し ます。 ユーザが新 し い ブ ッ ク マー ク を追加で き な
い よ う にす る には、 「拒否」 を選択 し ま す。 グ ロ ーバルで定義 さ れた設定を使 う には、 「グ ロ ーバル設
定を使用する」 を選択 し ます。 グローバル設定については、 グローバル設定の編集 (427 ページ)を参照 し
て く だ さ い。
6
こ のグルー プのユーザが自分自身のブ ッ ク マー ク を編集ま たは削除で き る よ う にす る には、 「ユーザの
ブ ッ ク マー ク の編集/削除を許可」 ド ロ ッ プ ダウ ン メ ニ ュ ーで 「許可」 を選択 し ます。 ユーザが自分自身
のブ ッ ク マー ク を編集ま たは削除で き ない よ う にす る には、 「拒否」 を選択 し ま す。 グ ロ ーバルで定義
さ れた設定を使 う には、 「グローバル設定を使用する」 を選択 し ます。
7
「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
399
NetExtender グループ設定の有効化
こ の機能は外部ユーザ用です。 外部ユーザはロ グ イ ン時に、 割 り 当て ら れたグルー プか ら 設定を継承 し ま す。
NetExtender ク ラ イ ア ン ト 設定は、 グループに対 し て個別にか、 またはグローバルに指定で き ます。 グローバル
な設定については、 グローバル設定の編集 (427 ページ)を参照 し て く だ さ い。
グループに対 し て NetExtender 範囲を有効に し て、 DNS および ク ラ イ ア ン ト 設定を構成するには:
1
2
3
「ユーザ > ロー カル グループ」 に移動 し ます。
設定するグループの横にある設定ア イ コ ン を選択 し ます。
「グループ設定の編集」 ページで、 「Nx 設定」 タ ブ を選択 し ます。
4
「ク ラ イ ア ン ト ア ド レ ス プール設定」 を選択 し ます。 グローバル設定、 DHCP 設定、 または静的プール
を使用する オプ シ ョ ン な どがあ り ます。
5
「IPv6 ア ド レ ス プールの設定」 を選択 し ます。 グローバル設定、 DHCPv6 設定、 または静的プールを使
用する オプ シ ョ ン な どがあ り ます。
6
「DNS 設定」 の下で、 「プ ラ イ マ リ DNS サーバ」 フ ィ ール ド にプ ラ イ マ リ DNS サーバのア ド レ ス を入力し
ます。
7
オプ シ ョ ン で、 「セ カ ン ダ リ DNS サーバ」 フ ィ ール ド にセ カ ン ダ リ サーバのア ド レ ス を入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
400
8
「DNS 検索 リ ス ト 」 フ ィ ール ド に DNS ド メ イ ンの接尾辞を入力 し て、 「追加」 を選択 し ます。 続いて、
上下方向の矢印を使用 し て、 複数の DNS ド メ イ ン を使用 さ れるべき順序に並べ替え ます。
Apple iPhone、 iPad、 その他の iOS 端末か ら の Dell SonicWALL Mobile Connect を使 っ た接続をサポー ト
す る SMA/SRA 装置 に 対 し て は、 こ の DNS 検索 リ ス ト を 使用 し て く だ さ い。 こ の DNS ド メ イ ン は、
iPhone/iPad の VPN イ ン タ ー フ ェ ース上に、 機器が装置 と の接続を確立 し た後で設定 さ れま す。 モバ イ
ル機器のユーザがあ る URL にア ク セスする際に、 iOS は こ の ド メ イ ンが VPN イ ン タ ー フ ェ ースの ド メ イ
ン と 一致 し ているかど う かを判断 し 、 一致 し てい る場合は VPN イ ン タ ー フ ェ ースの DNS サーバを使 っ て
ホス ト 名検索を解決 し ます。 そ う で ない場合は、 組織のイ ン ト ラ ネ ッ ト 内のホス ト を解決で き ない Wi-Fi
または 3G の DNS サーバが使われます。
9
10
11
12
13
「ク ラ イ ア ン ト 設定」 の下で、 「切断後に ク ラ イ ア ン ト を終了」 ド ロ ッ プダウン
を選択 し ます。
リ ス ト で次のいずれか
•
グ ロ ーバル設定を使用す る - グ ロ ーバル設定で指定 さ れた操作を行い ます。 グローバル設定の編
集 (427 ページ)を参照 し て く だ さ い。
•
有効 - この操作をグループのすべての メ ンバーに対 し て有効に し ます。 この設定はグローバル設定
に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「ク ラ イ ア ン ト 終了後にア ン イ ン ス ト ール」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グ ロ ーバル設定を使用す る - グ ロ ーバル設定で指定 さ れた操作を行い ます。 グローバル設定の編
集 (427 ページ)を参照 し て く だ さ い。
•
有効 - この操作をグループのすべての メ ンバーに対 し て有効に し ます。 この設定はグローバル設定
に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「 ク ラ イ ア ン ト 接続プ ロ フ ァ イルを作成」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グ ロ ーバル設定を使用す る - グ ロ ーバル設定で指定 さ れた操作を行い ます。 グローバル設定の編
集 (427 ページ)を参照 し て く だ さ い。
•
有効 - この操作をグループのすべての メ ンバーに対 し て有効に し ます。 この設定はグローバル設定
に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
「ユーザ名 と パスワー ド の保存」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グ ロ ーバル設定を使用す る - グ ロ ーバル設定で指定 さ れた操作を行い ます。 グローバル設定の編
集 (427 ページ)を参照 し て く だ さ い。
•
ユーザ名だけ保存を許可 - グループの メ ンバーのユーザ名をキ ャ ッ シ ュ し ます。 NetExtender を
起動す る と き にグループの メ ンバーはパスワー ド のみを入力 し ます。 こ の設定はグ ロ ーバル設定
に優先 し ます。
•
ユーザ名 と パスワー ド の保存を許可 - グループの メ ンバーのユーザ名 と パスワー ド をキ ャ ッ シ ュ し
ま す。 NetExtender を 起動す る と 、 グループの メ ンバーは自動的に ロ グ イ ン し ま す。 こ の設定は
グローバル設定に優先 し ます。
•
ユーザ名 と パスワー ド の保存は不可 - グループの メ ンバーのユーザ名 と パスワー ド をキ ャ ッ シ ュ し
ません。 NetExtender を起動す る と き にグループの メ ンバーはユーザ名 と パスワー ド の両方を入
力する必要があ り ます。 こ の設定はグローバル設定に優先 し ます。
「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
401
グループ単位で NetExtender ルー ト を有効にする
「Nx ルー ト 」 タ ブ では、 ク ラ イ ア ン ト ルー ト の追加 と 設定がで き ます。 IPv6 ク ラ イ ア ン ト ルー ト は SMA/SRA
装置でサポー ト さ れます。
グループに対 し て複数の NetExtender ルー ト を有効にするには:
1
2
「ユーザ > ロー カル グループ」 に移動 し ます。
設定するグループの横にある設定ア イ コ ン を選択 し ます。
3
「グループ設定の編集」 ページで、 「NX ルー ト 」 タ ブ を選択 し ます。
4
「強制 ト ン ネル方式」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
グローバル設定を使用する - グローバル設定で指定 さ れた操作を行います。 グローバル設定の編集
(427 ページ)を参照 し て く だ さ い。
•
有効 - リ モー ト ユーザのロー カル ネ ッ ト ワー ク 宛の ト ラ フ ィ ッ ク を含め、 こ のユーザに対するす
べての ト ラ フ ィ ッ ク は Secure Mobile Access NetExtender ト ン ネルを通過 し ま す。 こ の設定はグ
ループのすべての メ ンバーに適用 さ れます。 こ の設定はグローバル設定に優先 し ます。
•
無効 - こ の操作をユーザに対 し て無効に し ます。 こ の設定はグローバル設定に優先 し ます。
5
こ のグループの メ ンバーに対 し て、 NetExtender グローバル ク ラ イ ア ン ト ルー ト を追加するには、 「グ
ローバル ク ラ イ ア ン ト ルー ト を追加する」 を オン に し ます。
6
このグループの メ ンバーに対 し て明確に NetExtender ク ラ イ ア ン ト ルー ト を設定するには、 「ク ラ イ ア ン
ト ルー ト の追加」 を選択 し ます。
7
「ク ラ イ ア ン ト ルー ト の追加」 画面で、 送信先ネ ッ ト ワー ク を 「送信先ネ ッ ト ワー ク」 フ ィ ール ド に入力
し ます。 「ク ラ イ ア ン ト ルー ト の追加」 ウ ィ ン ド ウで、 送信先ネ ッ ト ワー ク を 「送信先ネ ッ ト ワー ク 」
フ ィ ール ド に入力 し ます。 た と えば、 IPv4 ネ ッ ト ワー ク ア ド レ ス を 10.202.0.0、 IPv6 ネ ッ ト ワー ク ア ド
レ ス を 2007::1:2:3:0 形式で入力 し ます。
8
IPv4 の送信先ネ ッ ト ワー ク に対 し ては、 「サブネ ッ ト マス ク/接頭辞」 フ ィ ール ド に、 サブネ ッ ト マス ク
を 10 進形式 (255.0.0.0、 255.255.0.0、 ま たは 255.255.255.0) で入力 し ま す。 IPv6 の送信先ネ ッ ト ワー
ク に対 し ては、 112 のよ う に接頭辞を入力 し ます。
9
「ク ラ イ ア ン ト ルー ト の追加」 画面で、 「適用」 を選択 し ます。
10
「ロー カル グループの編集」 画面で、 「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
402
NetExtender グローバル ク ラ イ ア ン ト ルー ト の有効化
既に作成済みのグループに対 し て NetExtender グ ローバル ク ラ イ ア ン ト ルー ト を有効にするには:
1
2
「ユーザ > ロー カル グループ」 に移動 し ます。
設定するグループの横にある設定ア イ コ ン を選択 し ます。
3
「グループ設定の編集」 ページで、 「NX ルー ト 」 タ ブ を選択 し ます。
4
「グローバル ク ラ イ ア ン ト ルー ト を追加する」 を オ ンに し ます。
5
「適用」 を選択 し ます。
ロー カル グループに対する強制 ト ン ネル方式の有効化
こ の機能は外部ユーザ用です。 外部ユーザはロ グ イ ン時に、 割 り 当て ら れたグループから 設定を継承 し ます。 強
制 ト ン ネル方式を有効化する と 、 すべてのネ ッ ト ワー ク通信が Secure Mobile Access ト ン ネルを通 じ て安全に ト
ン ネ リ ング さ れます。
強制 ト ン ネル方式を有効にするには:
1
2
「ユーザ > ロー カル グループ」 に移動 し ます。
設定するグループの横にある設定ア イ コ ン を選択 し ます。
3
「グループ設定の編集」 ページで、 「NX ルー ト 」 タ ブ を選択 し ます。
4
「強制 ト ン ネル方式」 ド ロ ッ プダウン リ ス ト で 「有効」 を選択 し ます。
5
「適用」 を選択 し ます。
補足 : 「 ク ラ イ ア ン ト ルー ト の追加」 ウ ィ ン ド ウで 「送信先ネ ッ ト ワー ク」 と 「サブ ネ ッ ト マ ス
ク /接 頭 辞」 に 0.0.0.0 を 入力 す る こ と で、 必要 に 応 じ て、 NetExtender 接続 を 介 し た Secure
Mobile Access ク ラ イ ア ン ト ト ラ フ ィ ッ ク をすべて ト ン ネルする こ と がで き ます。
グループ ポ リ シーの追加
グルー プ ア ク セ ス ポ リ シ ー では、 すべての ト ラ フ ィ ッ ク が既定で許可 さ れま す。 追加の許可お よ び拒否ポ リ
シーを、 送信先ア ド レ ス またはア ド レ ス範囲か、 サービ ス種別ご と に作成する こ と がで き ます。
ポ リ シーは限定的な方が優先 さ れます。 例えば、 特定の IP ア ド レ スに適用 さ れる ポ リ シーは、 IP ア ド レ ス範囲
に適用 さ れる ポ リ シーよ り も 優先 さ れます。 特定の IP ア ド レ スに適用 さ れる ポ リ シーが 2 つあ る と きは、 特定
のサービ ス (RDP な ど) に関するポ リ シーがすべてのサービ スに関するポ リ シーよ り も優先 さ れます。
ユーザ ポ リ シーはグループ ポ リ シーよ り も 優先 さ れ、 グループ ポ リ シーはグローバル ポ リ シーよ り も 優先 さ れ
ます。 こ れはポ リ シーの定義 と 関係あ り ません。 すべての IP ア ド レ スへのア ク セス を許可するユーザ ポ リ シー
は、 特定の IP ア ド レ スへのア ク セス を拒否するグループ ポ リ シーよ り も 優先 さ れます。
補足 : グループ ポ リ シーの仕組みでは、 プ ラ イ マ リ グループ ポ リ シーがどの追加グループ ポ リ シーよ り
も優先 さ れ常に強制 さ れます。
グループ ア ク セス ポ リ シーを定義するには:
1
2
「ユーザ > ロー カル グループ」 に移動 し ます。
設定するグループの横にある設定ア イ コ ン を選択 し ます。
3
「ロー カル グループの編集」 ページで、 「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シー」 タ ブ で 「ポ リ シーの追加」 を選択 し ます。 「ポ リ シーの追加」 画面が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
403
5
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に指定 し ます。
6
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で、 ポ リ シーの適用先 と し て、 個別ホス ト 、 ア ド レ ス範囲、
すべてのア ド レ ス、 ネ ッ ト ワー ク オブ ジ ェ ク ト 、 サーバ パス、 または URL オブ ジ ェ ク ト のいずれかを選
択 し ま す。 単一の IPv6 ホ ス ト 、 IPv6 ア ド レ ス範囲、 ま たはすべての IPv6 ア ド レ スの選択 も で き ま す。
「ポ リ シーの追加」 ウ ィ ン ド ウの内容は、 「ポ リ シーの適用先」 ド ロ ッ プ ダウ ン リ ス ト で選択 し たオ ブ
ジ ェ ク ト の種別に応 じ て変化 し ます。
補足 : Secure Mobile Access のポ リ シーは SMA/SRA 接続の送信元ア ド レ ス ではな く 送信先ア ド レ
スに適用 さ れます。 イ ン タ ーネ ッ ト 上の特定の IP ア ド レ スがポ リ シー エ ン ジ ン を通 じ て SMA/SRA
ゲー ト ウ ェ イ の認証 を受け る こ と を 許可ま たは阻止す る こ と はで き ません。 ユーザの 「ロ グ イ ン
ポ リ シ ー」 ペー ジか ら IPア ド レ ス で送信元の ロ グ イ ン を 制御す る こ と が可能で す。 詳細につい て
は、 ログ イ ン ポ リ シーの設定 (393 ページ)を参照 し て く だ さ い。
•
IP ア ド レ ス - 特定のホス ト にポ リ シーを適用する場合は、 ロー カル ホス ト コ ン ピ ュ ー タ の IP ア
ド レ ス を 「IP ア ド レ ス」 フ ィ ール ド に入力 し ます。 オプ シ ョ ン で、 ポー ト 範囲 (80-443 な ど) や単
独のポー ト 番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ます。
•
IP ア ド レ ス範囲 - ア ド レ ス範囲にポ リ シーを適用する場合は、 IP ア ド レ ス範囲の開始ア ド レ ス を
「IP ア ド レ ス範囲」 フ ィ ール ド に入力 し 、 IP ア ド レ ス範囲を定義するサブ ネ ッ ト を 「サブ ネ ッ ト
マ ス ク」 フ ィ ール ド に入力 し ま す。 オ プ シ ョ ン と し て、 ポ ー ト 範囲 (4100-4200) ま たは 1 つの
ポー ト 番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力で き ます。
•
ネ ッ ト ワー ク オブ ジ ェ ク ト - 定義済みネ ッ ト ワー ク オブ ジ ェ ク ト にポ リ シーを適用する場合は、
「ネ ッ ト ワー ク オブ ジ ェ ク ト 」 ド ロ ッ プ ダウ ン リ ス ト でオブ ジ ェ ク ト の名前を選択 し ます。 ネ ッ
ト ワー ク オブ ジ ェ ク ト を定義する と き にポー ト ま たはポー ト 範囲を指定で き ます。 ネ ッ ト ワー ク
オブ ジ ェ ク ト の追加 (134 ページ)を参照 し て く だ さ い。
•
サーバ パス - サーバ パスににポ リ シーを適用する場合は、 「 リ ソ ース」 フ ィ ール ド で次のラ ジオ
ボ タ ンのいずれかを選択 し ます。
•
共有 (サーバ パス) - こ のオプ シ ョ ン を選択する と きは、 パス を 「サーバ パス」 フ ィ ール ド
に入力 し ます。
•
ネ ッ ト ワー ク ( ド メ イ ン リ ス ト )
•
サーバ ( コ ン ピ ュ ー タ リ ス ト )
フ ァ イル共有のポ リ シーの編集 (405 ページ)を参照 し て く だ さ い。
•
URL オブジ ェ ク ト - 定義済みのURLオブジ ェ ク ト にポ リ シーを適用する場合は、 URL を 「URL」 フ ィ ー
ル ド に入力 し ます。
•
IPv6 ア ド レ ス - 特定のホス ト にポ リ シーを適用する場合は、 ロー カル ホス ト マ シ ンの IPv6 ア ド
レ ス を 「IPv6 ア ド レ ス」 フ ィ ール ド に入力 し ます。 オ プ シ ョ ン でポー ト 範囲 (例えば 4100-4200)
や単独のポー ト 番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ます。
•
IPv6 ア ド レ ス範囲 - ア ド レ ス範囲にポ リ シーを適用する場合は、 先頭の IPv6 ア ド レ スを 「IPv6 ネ ッ
ト ワー ク ア ド レ ス」 フ ィ ール ド に入力 し て、 こ の IPv6 ア ド レ ス範囲を 定義す る接頭辞を 「IPv6
接頭辞」 フ ィ ール ド に入力 し ます。 オ プ シ ョ ン でポー ト 範囲 (例えば 4100-4200) や単独のポー ト
番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
404
•
すべての IPv6 ア ド レ ス - すべての IPv6 ア ド レ スにポ リ シーを適用する場合は、 IPア ド レ ス情報を
入力する必要はあ り ません。
7
サービ スの種類を 「サービ ス」 メ ニ ュ ーで選択 し ます。 ポ リ シーの適用先がネ ッ ト ワー ク オブジ ェ ク ト の
場合は、 そのネ ッ ト ワー ク オブ ジ ェ ク ト で定義 さ れたサービ スが使用 さ れます。
8
「状況」 ド ロ ッ プダウン リ ス ト から 「許可」 または 「拒否」 を選択し、 指定し たサービスおよびホス ト コ
ン ピ ュ ー タ の SMA/SRA 接続を許可または拒否 し ます。
9
「適用」 を選択 し て設定を更新 し ます。 設定の更新後、 新 し いグループ ポ リ シーが 「ロー カル グループ
の編集」 ウ ィ ン ド ウに表示 さ れます。 グループ ポ リ シーは、 「グループ ポ リ シー」 リ ス ト に、 優先度の
高い ものから順番に表示 さ れます。
フ ァ イル共有のポ リ シーの編集
フ ァ イル共有ア ク セス ポ リ シーを編集する には:
1
2
「ユーザ > ロー カル グループ」 に移動 し ます。
設定するグループの横にある設定ア イ コ ン を選択 し ます。
3
「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シーの追加」 を選択 し ます。
5
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で 「サーバ パス」 を選択 し ます。
6
7
8
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に入力 し ます。
「 リ ソ ース」 に対 し て、 「共有 (サーバ パス)」 を選択 し ます。
「サーバ パス」 フ ィ ール ド に、 サーバ パス を servername/share/path または servername\share\path の
形式で入力 し ます。 使用で き る接頭辞は \\、 //、 \、 および / です。
補足 : 共有 と パスに よ っ て、 ポ リ シーを よ り 細か く 管理で き る よ う にな り ます。 ど ち らの設
定 も オプ シ ョ ン です。
9
「状況」 ド ロ ッ プダウン リ ス ト で 「許可」 または 「拒否」 を選択 し ます。
10
「適用」 を選択 し ます。
グループ ブ ッ ク マー ク の設定
SMA/SRA 装置の ブ ッ ク マ ー ク は、 頻繁に接続す る ロ ー カ ル エ リ ア ネ ッ ト ワー ク 上の コ ン ピ ュ ー タ に Secure
Mobile Access ユーザが簡単にア ク セス で き る よ う にする仕組みです。 グループ ブ ッ ク マー ク は、 特定のグルー
プのすべての メ ンバーに適用 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
405
グループ ブ ッ ク マー ク を定義するには:
1
「ユーザ > ロー カル グループ」 ウ ィ ン ド ウ を開き ます。
2
ブ ッ ク マー ク を作成するグループの設定ア イ コ ン を選択 し ます。 「ローカル グループの編集」 ページが表
示 さ れます。
3
「ブ ッ ク マー ク」 タ ブ で、 「ブ ッ ク マー ク の追加」 を 選択 し ま す。 「ブ ッ ク マー ク の追加」 画面が表示
さ れます。
補足 : グ ル ー プ ブ ッ ク マ ー ク を 定義す る と 、 グ ルー プ の メ ン バー全員が Secure Mobile
Access ユーザ ポー タ ルで定義済みのブ ッ ク マー ク を見る こ と がで き ます。 グループの個々
の メ ンバーがグループ ブ ッ ク マー ク を削除または変更する こ と はで き ません。
4
ブ ッ ク マー クの名前 と な る文字列を 「ブ ッ ク マー ク名」 フ ィ ール ド に入力 し ます。
5
LAN 上のホス ト コ ン ピ ュ ー タ の完全修飾 ド メ イ ン名 (FQDN) または IPv4/IPv6 ア ド レ ス を 「名前またはIP
ア ド レ ス」 フ ィ ール ド に入力 し ます。 Windows ロー カル ネ ッ ト ワー ク で VNC ブ ッ ク マー ク を作成する場
合な ど、 環境によ っ てはホス ト 名のみを入力で き ます。
補足 : 「名前または IP ア ド レ ス」 フ ィ ール ド 内でポー ト 番号が IPv6 ア ド レ スに含まれる場
合は、 IPv6 ア ド レ ス を角か っ こ で囲む必要があ り ます。 入力例: [2008::1:2:3:4] :6818。
IPv6 は、 RDP - ActiveX、 RDP - Java、 フ ァ イ ル共有、 お よ び VNC ブ ッ ク マー ク でサポー ト
さ れません。
HTTP お よ び HTTPS の場合は、 個別ポ ー ト と パ ス を 追加 で き ま す (例:servername:port/path)。 VNC、
Telnet、 および SSH の場合は、 個別ポー ト を追加で き ます (例:servername:port)。
6
7
「説明」 フ ィ ール ド に、 ブ ッ ク マー ク テーブル内に表示する、 わか り やすい説明を入力 し ます。
「サービ ス」 ド ロ ッ プダウン リ ス ト から、 サービ ス タ イ プ を1つ選択 し ます。 「サービ ス」 ド ロ ッ プダウ
ン リ ス ト で選択す るサー ビ スに応 じ て、 追加の フ ィ ール ド が表示 さ れる こ と があ り ます。 選択 し たサー
ビ スに対する以下の情報を使 っ て ブ ッ ク マー ク を完成 さ せます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
406
「 タ ー ミ ナル サービ ス (RDP)」 、 「 タ ー ミ ナル サービ ス (RDP -HTML5)」 、 「 タ ー ミ ナル サービ ス
(RDP - Native)」 、 または 「 タ ー ミ ナル サービ ス (RDP - Java)」
補足 : イ ン タ ーネ ッ ト エ ク ス プ ロ ー ラ 以外のブ ラ ウザを使用 し てい る と き に 「 タ ー ミ ナル
サービ ス (RDP)」 を選択する と 、 自動的に 「 タ ー ミ ナル サービ ス (RDP - Java)」 に変更 さ れ
ます。 サービ ス タ イ プの変更が、 ポ ッ プ ア ッ プ ウ ィ ン ド ウで通知 さ れます。
•
「画面サイズ」 ド ロ ッ プダウン メ ニ ューで、 このブ ッ ク マークの実行時に使用さ れる既定のタ ー ミ
ナル サービ ス画面サイ ズを選択 し ます。
画面サイ ズは コ ン ピ ュ ー タ によ っ て異な るので、 リ モー ト デス ク ト ッ プ ア プ リ ケーシ ョ ン を使用
する と きは、 リ モー ト デス ク ト ッ プ セ ッ シ ョ ンの実行元の コ ン ピ ュ ー タ 画面のサイ ズを選択する
必要があ り ます。 ま た、 場合に よ っ ては 「ア プ リ ケーシ ョ ン お よ びパス」 フ ィ ール ド で リ モー ト
コ ン ピ ュ ー タ 上のア プ リ ケーシ ョ ンのパス を指定する必要があ り ます。
•
8
「カ ラ ー」 ド ロ ッ プダウン リ ス ト で、 こ のブ ッ ク マー ク の実行時に使用 さ れる タ ー ミ ナル サービ
ス画面の既定の色深度を選択 し ます。
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シーケ ン スは、 「HTML5」 、 「ネ イ テ ィ ブ」 、 「ActiveX」 です。 「手動」 を選択する と 、 起
動方法を変更、 有効化、 ま たは無効化で き ます。 「ネ イ テ ィ ブ」 を選択 し て RDP ブ ッ ク マー ク を
起動 し た場合は、 SMA Connect Agent に よ っ て RDP Receiver が ロ ー カ ル マ シ ン 上 で起動 さ れ、
RDP 接続が行われます。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
407
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
起動時に 「選択を記憶す る」 オ プ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が記憶 さ
れます。
その場合、 次にブ ッ ク マー ク を起動する と、 記憶 し たモー ド が2 秒以内に直接実行 さ れます。 HTML
のど こかを ク リ ッ クする と、 記憶し たモー ド を 「忘れる」 ので、 再選択を行 う こ とがで き ます。
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
•
オプシ ョ ンで、 このアプ リ ケーシ ョ ンへのローカル パス を 「アプ リ ケーシ ョ ンおよびパス」 フ ィ ー
ル ド に入力 し ます。
•
「Wake on LAN を有効にする」 を オンにする と 、 ネ ッ ト ワー ク 接続を介 し て コ ン ピ ュ ー タ の電源
を投入で き ます。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に し た場合、 以下の新 し い フ ィ ール ド が表示 さ れ
ます。
•
MAC/イーサネ ッ ト ア ド レ ス - 電源を投入するホス ト の 1 つ以上の MAC ア ド レ ス をスペース
で区切 っ て入力 し ます。
•
起動待ち時間 (秒) - WoL 操作を中止する ま で タ ーゲ ッ ト ホス ト の起動完了を待機する時間
を秒単位で入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
408
•
WOL パケ ッ ト を ホス ト 名または IP ア ド レ スに送信する - WOL パケ ッ ト を こ のブ ッ ク マー
クのホス ト 名または IP ア ド レ スに送信する には、 「WOL パケ ッ ト を ホス ト 名または IP ア
ド レ スに送信する」 を オ ン に し ます。 こ の設定は、 WOL で電源を投入する別の コ ン ピ ュ ー
タ の MAC ア ド レ ス と 併用 し て適用で き ます。
•
「RDP-Java」 ブ ッ ク マー ク に対 し て、 ロー カルに イ ン ス ト ール さ れてい る RDP ク ラ イ ア ン ト があ
る場合にそれではな く Java RDP ク ラ イ ア ン ト の使用を強制す る には、 「Java ク ラ イ ア ン ト の使
用を強制する」 を オ ン に し ます。 こ のオプ シ ョ ンが選択 さ れた場合は、 詳細な Windows オプ シ ョ
ンはサポー ト さ れません。
•
「次のフ ォルダか ら開始」 フ ィ ール ド に、 ア プ リ ケーシ ョ ン コ マ ン ド を実行する ロー カル フ ォル
ダ を オプ シ ョ ン で入力 し ます。
•
オプ シ ョ ン で、 こ のア プ リ ケーシ ョ ンのロー カル パス を 「ア プ リ ケーシ ョ ンおよびパス」 フ ィ ー
ル ド に入力 し 、 フ ォ ルダ を 「次の フ ォ ルダか ら 開始」 フ ィ ール ド に指定 し ます。 リ モー ト ア プ リ
ケーシ ョ ン機能は、 単一のア プ リ ケーシ ョ ン を ユーザに対 し て表示 し ます。 値は リ モー ト ア プ リ
ケーシ ョ ンのエ イ リ アスにする こ と も で き ます。
•
RemoteApp 用 の 「コ マン ド ラ イ ン引数」 を入力し ます。 (ActiveX または Java でのみ使用で き ます)
•
「次のフ ォルダか ら開始」 フ ィ ール ド に、 ア プ リ ケーシ ョ ン コ マ ン ド を実行する ロー カル フ ォル
ダ を オプ シ ョ ン で入力 し ます。 (ActiveX または Java でのみ使用で き ます)
•
「 コ ン ソ ール / 管理者セ ッ シ ョ ン と し て ログ イ ンする」 を オンにする と 、 コ ン ソ ールまたは管理者
と し て ロ グ イ ン で き ま す。 RDC 6.1 以降 で は、 admin セ ッ シ ョ ン への ロ グ イ ン は、 コ ン ソ ール
セ ッ シ ョ ンへのログ イ ンに置き換わ り ます。 (すべての タ ー ミ ナル サービ スで使用で き ます)
•
TS フ ァ ームまたは負荷分散サーバに接続する場合は、 「サーバは TS フ ァ ーム」 をオンに し ます。
複雑なオプ シ ョ ン を持つブ ッ ク マー ク (RDP な ど) では、 すべてのモー ド のオ プ シ ョ ンが混在 し て
いますが、 「*HTML5 以外」 、 「*HTML5 向け」 のよ う な ヒ ン ト によ っ てオプシ ョ ンの区別が行われ
ています。
既定では、 ブ ッ ク マー ク は提供 さ れた名前 と IP ア ド レ スのみに接続 し ます。 こ の機能を有効にす
る と 、 SMA/SRA 装置は リ ダ イ レ ク ト さ れた ア ド レ ス を取得 し 、 ユーザを正 し いサーバに接続 し ま
す。 こ の機能が正 し く 動作す る には、 対話型ロ グ イ ン を無効 し なければな ら ない場合があ る こ と
に注意 し て く だ さ い。 (ActiveX または Java でのみ使用で き ます)
補足 : こ の設定 を 有効にす る 場合は、 ブ ッ ク マ ー ク に自動的に ロ グ イ ン す る ため、 正 し い
SSO 認証情報を設定 し ます。 こ の設定を有効に し ない場合は、 「自動的に ロ グ イ ンする」 を
オ フのま まに し ます。
補足 : タ ー ミ ナル サービ スに接続する場合、 RDP - ActiveX と RDP - Java は 2 つ以上の リ ダ
イ レ ク シ ョ ン をサポー ト し ません。
•
「RDP - HTML5」 の場合は、 ド ロ ッ プダウン メ ニ ュ ーか ら 「既定の言語」 を選択 し ます。
•
「RDP-Java」 ブ ッ ク マー ク に対 し て、 ロー カルに イ ン ス ト ール さ れている RDP ク ラ イ ア ン ト があ
る場合にそれではな く Java RDP ク ラ イ ア ン ト の使用を強制す る には、 「Java ク ラ イ ア ン ト の使
用を強制する」 を オ ン に し ます。 こ のオプ シ ョ ンが選択 さ れた場合は、 詳細な Windows オプ シ ョ
ンはサポー ト さ れません。
•
Windows ク ラ イ ア ン ト 、 または RDC を イ ン ス ト ール済みの Mac OS X 10.5 以上の Mac ク ラ イ ア ン
ト では、 「詳細な Windows オ プ シ ョ ン を表示」 を展開 し 、 各チ ェ ッ ク ボ ッ ク ス を オ ン にす る こ
と に よ り 、 ロー カ ル ネ ッ ト ワー ク 上の以下の機能を、 こ のブ ッ ク マー ク で使用する ために リ ダ イ
レ ク ト し ます。 (ActiveX または Java でのみ使用で き ます)
•
プ リ ン タ を リ ダ イ レ ク ト する
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
409
•
ポー ト を リ ダ イ レ ク ト する
•
ク リ ッ プボー ド を リ ダ イ レ ク ト する
•
ド ラ イ ブ を リ ダ イ レ ク ト する
•
スマー ト カ ー ド を リ ダ イ レ ク ト する
•
プ ラ グ ア ン ド プ レ イ機器を リ ダ イ レ ク ト する
以下のその他の機能について、 こ のブ ッ ク マー ク セ ッ シ ョ ン で使用する場合はそのチ ェ ッ ク ボ ッ
ク ス を オンに し ます。
•
接続バーを表示する
•
デス ク ト ッ プ バ ッ ク グ ラ ウン ド
•
メ ニ ュ ー と ウ ィ ン ド ウ アニ メ ーシ ョ ン
•
ド ラ ッ グ/ リ サ イ ズの間にウ ィ ン ド ウの内容を表示す る
•
自動再接続
•
ビ ッ ト マ ッ プのキ ャ ッ シ ュ
•
表示ス タ イル
•
ド ロ ッ プダウン リ ス ト から 「 リ モー ト 音声」 オプ シ ョ ン を選択 し ます。 オーデ ィ オ リ ダ イ
レ ク シ ョ ン によ り 、 リ モー ト またはロー カルでサーバ上のオーデ ィ オ ク リ ッ プ を再生で き
ます。 有効な選択肢は、 「こ の コ ン ピ ュ ー タ で再生する」 、 「 リ モー ト コ ン ピ ュ ー タ で再
生する」 、 ま たは 「再生 し ない」 です。 現在、 こ の機能は Chrome、 Firefox、 お よび Safari
でサポー ト さ れています。
補足 : 一部のオ プ シ ョ ンの横にあ る ヘルプ ア イ コ ン
る と 、 要求事項がツールチ ッ プに表示 さ れます。
•
•
RDP - HTML5 の場合、 以下の詳細な Windows オプ シ ョ ンが使用で き ます。
•
デス ク ト ッ プ背景
•
メ ニ ュ ー と ウ ィ ン ド ウ アニ メ ーシ ョ ン
•
ド ラ ッ グ/ リ サイ ズの間にウ ィ ン ド ウの内容を表示する
•
圧縮を有効にする
•
表示ス タ イル
•
ド ロ ッ プ ダウン リ ス ト か ら 「 リ モー ト 音声」 オプ シ ョ ン を選択 し ます。 オーデ ィ オ リ ダ
イ レ ク シ ョ ン によ り 、 リ モー ト またはロー カルでサーバ上のオーデ ィ オ ク リ ッ プ を再生で
き ます。 有効な選択肢は、 「 こ の コ ン ピ ュ ー タ で再生する」 、 「 リ モー ト コ ン ピ ュ ー タ で
再生 す る」 、 ま た は 「再生 し な い」 で す。 現在、 こ の機能は Chrome、 Firefox、 お よ び
Safari でサポー ト さ れています。
ク ラ イ ア ン ト ア プ リ ケーシ ョ ンが RDP6 の場合は さ ら に、 以下のいずれかのオプ シ ョ ン を選択で
き ます(すべての タ ー ミ ナル サービ スで使用で き ます)。
•
•
の上にマ ウス ポ イ ン タ を移動す
フ ォ ン ト スムーシ ング
「RDP - ActiveX」 または 「RDP - Java」 を使用する RDP6 の場合、 以下のいずれかのオプ シ ョ ン を
選択で き ます。
•
デ ュ アル モニ タ
•
リ モー ト ア プ リ ケーシ ョ ン - サーバおよび ク ラ イ ア ン ト 接続の活動を監視 し ます。 こ の機
能を使用するには、 リ モー ト ア プ リ ケーシ ョ ン を Windows 2008 RemoteApp リ ス ト に登録
する必要があ り ます。 「 リ モー ト ア プ リ ケーシ ョ ン」 を オンにする と 、 タ ー ミ ナル サーバ
と の接続に関する メ ッ セージが Java コ ン ソ ールに表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
410
•
•
スパン画面表示
•
デス ク ト ッ プ構成
ド ロ ッ プダウン リ ス ト から 「接続速度」 を選択 し て、 パフ ォ ーマ ン ス を最適化 し ます。 (すべての
タ ー ミ ナル サービ スで使用で き ます)
•
「サーバ認証が失敗 し た場合」 に発生する ア ク シ ョ ン を ド ロ ッ プ ダウ ン リ ス ト か ら 選択 し ます。
意図 し た リ モー ト コ ン ピ ュ ー タ に接続 し てい る こ と が、 サーバ認証に よ り 確認 さ れま し た。 接続
に必要な確認の強度は、 シ ス テムのセキ ュ リ テ ィ ポ リ シーによ っ て決ま り ます。 (すべての タ ー ミ
ナル サービ スで使用で き ます)
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 「SSO に ロ グ イ ン ド メ イ ン を使用する」 のオプ シ ョ ン を有効に し て、 ユーザの
ド メ イ ン を RDP サーバに引 き 渡 し ます。 Windows 2008 以降のサーバでは、 こ のオ プ シ ョ ン を有
効に し なければな ら ない可能性があ り ます。 (すべての タ ー ミ ナル サービ スで使用で き ます)
こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す る場合は、 「個別
認証情報を使用する」 を選択 し ます。 個別資格情報の詳細については、 個別 SSO 資格情報に よ る
ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。 (すべての タ ー ミ ナル サービ スで使用で き ます)
補足 : RDP over HTML5 は、 iOS ま たは Android で既定お よ び標準のブ ラ ウザを使用 し てサ
ポー ト さ れます。
仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ (VNC)
•
•
•
「エ ン コ ー ド 」 ド ロ ッ プダウン リ ス ト から、 次のいずれかを選択 し ます。
•
Raw - ピ ク セル デー タ は、 左から右へのスキ ャ ン ラ イ ン順で送信 さ れ、 最初のフル ス ク
リ ーンが送信 さ れた後で、 変更のある長方形のみが送信 さ れます。
•
RRE - ラ イ ズア ン ド ラ ン レ ン グス エ ン コ ーデ ィ ングは、 単一の値 と 繰 り 返 し 数に圧縮 さ れ
た変換可能な ピ ク セルの連続を使い ます。 こ れは、 一定の色の大き な ブ ロ ッ ク に対 し て能
率的な エ ン コ ー ド です。
•
CoRRE - RRE の亜種で、 最大で 255x255 ピ ク セルの長方形を使い、 1 バイ ト の値を使用す
る こ と がで き ます。 非常に大き な区域が同 じ 色の場合を除いて、 RRE よ り も 能率的です。
•
Hextile - 長方形は最大 16x16 タ イルの Raw または RRE デー タ に分割さ れ、 あ らかじ め決め
られた順序で送信されます。 LAN 内のよ う な、 高速ネ ッ ト ワーク環境内の使用に最良です。
•
Zlib - 素のピ ク セル デー タ の圧縮に zlib ラ イ ブ ラ リ を使用する簡素な エ ン コ ー ド で、 多 く
の CPU 時間を消費 し ます。 Zib よ り も ほ と んどすべての実生活環境で能率的な Tighe エ ン
コ ー ド を理解 し ない VNC サーバでの互換性がサポー ト さ れます。
•
Tight - 既定であ り 、 VNC を イ ン タ ーネ ッ ト 上またはその他の低帯域ネ ッ ト ワー ク 環境で使
用す る ために最良のエ ン コ ー ド です。 zlib ラ イ ブ ラ リ を使 っ て、 あ ら か じ め処理 さ れた ピ
ク セル デー タ を最大の圧縮率に、 最小の CPU 使用率で圧縮 し ます。
「圧縮レベル」 ド ロ ッ プダウン リ ス ト で、 圧縮レ ベルを 「既定」 または 「1」 - 「9」 (1 が最低圧縮
で 9 が最高圧縮) から選択 し ます。
「JPEG イ メ ージ品質」 オプ シ ョ ンは変更で きず、 「6」 に設定 さ れています。
•
「カーソル状態更新」 ド ロ ッ プダウン リ ス ト で、 「有効」 、 「無視」 、 または 「無効」 から選択し
ます。 既定は 「無視」 です。
•
画面上で ア イ テムを移動する際に効率を上げるには、 「CopyRect の使用」 を選択 し ます。
•
色数を減 ら す こ と で能率を上げるには、 「制限 さ れた色数 (256 色)」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
411
•
マウスの右ク リ ッ ク と 左ク リ ッ クのボ タ ン を入れ替え る には、 「マウス ボ タ ン 2 と 3 を逆にす
る」 を選択 し ます。
•
ユーザが リ モー ト シス テム上で何も変更を行わない場合は、 「表示のみ」 を選択 し ます。
•
複数のユーザが同 じ VNC デス ク ト ッ プ を参照 し て使用する こ と を許可するには、 「デス ク ト ッ プ
共有」 を選択 し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
Citrix Portal (Citrix)
•
9
「 リ ソ ース ウ ィ ン ド ウ サイズ」 ド ロ ッ プダウン リ ス ト から、 ユーザがこのブ ッ ク マー ク を実行 し
た際に使用 さ れる既定の Citrix ポー タ ル画面サイ ズを選択 し ます。
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シーケ ン スは、 「HTML5」 、 「ネ イ テ ィ ブ」 、 「ActiveX」 です。 「手動」 を選択する と 、 起
動方法を変更、 有効化、 または無効化で き ます。 Citrix ブ ッ ク マー ク の起動に 「ネ イ テ ィ ブ」 を選
択する と 、 SMA 接続エージ ェ ン ト がロー カル マシ ンの Citrix Receiver を起動 し て Citrix 接続を行
います。 ネ イ テ ィ ブの場合、 SMA 接続エージ ェ ン ト お よ び Citrix Receiver の イ ン ス ト ール後に こ
のブ ッ ク マー ク を Windows ま たは OS X プ ラ ッ ト フ ォ ームで起動する と 、 高度な機能を利用で き
ます。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
412
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
起動時に 「選択を記憶す る」 オ プ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が記憶 さ
れます。
その場合、 次にブ ッ ク マー ク を起動する と、 記憶 し たモー ド が2 秒以内に直接実行 さ れます。 HTML
のど こかを ク リ ッ クする と、 記憶し たモー ド を 「忘れる」 ので、 再選択を行 う こ とがで き ます。
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
•
HTTPS を使用 し て Citrix ポー タ ルに安全にア ク セスするには、 オプ シ ョ ン で 「HTTPS モー ド 」 を
選択 し ます。
•
オプ シ ョ ン で 「指定 し た Citrix ICA サーバを常に使用する」 を選択 し て、 現れた 「Citrix ICA サー
バ ア ド レ ス」 フ ィ ール ド に IP ア ド レ ス を指定 し ます。 こ の設定に よ り 、 Citrix ICA セ ッ シ ョ ン に
対する Citrix ICA サーバのア ド レ ス を指定する こ と が可能です。 既定では、 ブ ッ ク マー ク は Citrix
サーバ上の ICA 設定内で提供 さ れる情報を使用 し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
413
ウ ェ ブ (HTTP)
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 「SSO に ロ グ イ ン ド メ イ ン を使用する」 のオプ シ ョ ン を有効に し て、 ユーザの
ド メ イ ン を RDP サーバに引き渡 し ます。
こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す る場合は、 「個別
認証情報を使用する」 を選択 し ます。 個別資格情報の詳細については、 個別 SSO 資格情報に よ る
ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
シ ングル サイ ン オン を フ ォ ーム ベース認証用に設定するには、 「フ ォ ーム ベースの認証」 をオン
に し ます。 「ユーザ フ ォ ーム 欄」 を、 ロ グ イ ン フ ォ ームでユーザ名を表すHTML要素の‘name’ま
たは‘id’属性 と 同 じ にな る よ う に設定 し ます。 例えば、 <input type=text name='userid'> のよ う に し
ま す。 「パ ス ワ ー ド フ ォ ーム 欄」 は、 ロ グ イ ン フ ォ ーム内のパ ス ワ ー ド を 表す HTML 要素の
‘name’ ま たは ‘id’ 属性 と 同 じ に な る よ う に設定 し ま す。 例えば、 次の よ う に し ま す。 例えば、
<input type=password name='PASSWORD' id='PASSWORD' maxlength=128> のよ う に し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
セキ ュ ア ウ ェ ブ (HTTPS)
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 「SSO に ロ グ イ ン ド メ イ ン を使用する」 のオプ シ ョ ン を有効に し て、 ユーザの
ド メ イ ン を RDP サーバに引き渡 し ます。
こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す る場合は、 「個別
認証情報を使用する」 を選択 し ます。 個別資格情報の詳細については、 個別 SSO 資格情報に よ る
ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
シ ングル サイ ン オン を フ ォ ーム ベース認証用に設定するには、 「フ ォ ーム ベースの認証」 をオン
に し ます。 「ユーザ フ ォ ーム 欄」 を、 ロ グ イ ン フ ォ ームでユーザ名を表すHTML要素の‘name’ま
たは‘id’属性 と 同 じ にな る よ う に設定 し ます。 例えば、 <input type=text name='userid'> のよ う に し
ま す。 「パ ス ワ ー ド フ ォ ーム 欄」 は、 ロ グ イ ン フ ォ ーム内のパ ス ワ ー ド を 表す HTML 要素の
‘name’ ま たは ‘id’ 属性 と 同 じ に な る よ う に設定 し ま す。 例えば、 次の よ う に し ま す。 例えば、
<input type=password name='PASSWORD' id='PASSWORD' maxlength=128> のよ う に し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
外部ウ ェ ブ サイ ト
•
SSL を使用し て このウ ェ ブ サイ ト との通信を暗号化するには、 「HTTPS モー ド 」 をオンに し ます。
•
このウ ェ ブ サイ ト にア ク セスする際にセキュ リ テ ィ 警告を一切表示し ない場合は、 「セキュ リ テ ィ
警告を無効にする」 をオンに し ます。 ブ ッ ク マークがアプ リ ケーシ ョ ン オ フ ロー ド されたウ ェ ブ サ
イ ト 以外の何かを参照 し よ う と し た場合に、 通常セキュ リ テ ィ 警告が表示されます。
•
こ のブ ッ ク マー クの仮想ホス ト ド メ イ ンのシ ングル サイ ン オン を有効にするには、 「自動的にロ
グ イ ン す る」 を オ ン に し ます。 ブ ッ ク マー ク 内のホ ス ト が、 こ のポー タ ル と 同一の共有 ド メ イ ン
を持つポー タ ルを参照す る場合、 こ のチ ェ ッ ク ボ ッ ク ス を選択す る と 、 こ のポー タ ルの認証情報
で自動的にログ イ ンする こ と がで き ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
414
Mobile Connect
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
補足 : こ のブ ッ ク マー ク の表示お よ びア ク セ ス を行 う には、 Mobile Connect はバージ ョ ン
2.0 以降で あ る 必要があ り ま す。 サポー ト は機器に よ っ て異な り 、 サポー ト さ れ る サー ド
パーテ ィ ア プ リ ケーシ ョ ンのイ ン ス ト ールが必要な場合があ り ます。
フ ァ イル共有 (CIFS)
補足 : SMB2 お よび SMB3 プ ロ ト コ ルは現在サポー ト さ れていません。 サーバは、 Linux ベースの ク ラ イ ア
ン ト か らの通信を許可する よ う 設定する必要があ り ます。
•
Windows の機能を模 し た フ ァ イル共有用の Java アプ レ ッ ト をユーザが使用で き る よ う にするには、
「 フ ァ イル共有 Java ア プ レ ッ ト を使用する」 を オンに し ます。
•
ク ラ イ ア ン ト UI へのア ク セス を制限するには、 「特定のフ ァ イル/フ ォルダにア ク セスするユーザ
を設定す る」 を オ ン に し ます。 完全にア ク セ ス を制限す る には、 「サー ビ ス > ポ リ シー」 ページ
に移動 し て、 ア ク セ ス制限のポ リ シ ー を 設定 し ま す。 詳細につい ては、 ユーザ ポ リ シ ーの追加
(362 ページ)を参照 し て く だ さ い。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら RDP サーバ
に転送 さ れます。 「SSO に ロ グ イ ン ド メ イ ン を使用する」 のオプ シ ョ ン を有効に し て、 ユーザの
ド メ イ ン を RDP サーバに引き渡 し ます。
こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す る場合は、 「個別
認証情報を使用する」 を選択 し ます。 個別資格情報の詳細については、 個別 SSO 資格情報に よ る
ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オン に し て、 Mobile Connect ク ラ
イ ア ン ト にブ ッ ク マー ク情報を送信 し ます。
フ ァ イ ル共有 を 作成す る と き は、 DFS (Distributed File System) サーバ を ウ ィ ン ド ウズ ド メ イ ン
ルー ト シ ス テムに設定 し ないで く だ さ い。 ド メ イ ン ルー ト は ド メ イ ン内の Windows コ ン ピ ュ ー
タ へのア ク セ スのみを提供するので、 DFS サーバを ド メ イ ン ルー ト に設定す る と 、 他の ド メ イ ン
か ら DFS フ ァ イル共有にア ク セスで き ません。 SMA/SRA 装置は、 ド メ イ ン メ ンバではな く 、 こ の
よ う な DFS 共有に接続で き ません。
ス タ ン ド ア ロ ン ルー ト 上の DFS フ ァ イル共有には、 Microsoft の制限は適用 さ れません。
フ ァ イル転送プ ロ ト コ ル (FTP)
•
「詳細なサーバ設定を表示」 を展開 し て、 代替値を 「文字エ ン コ ー ド 」 ド ロ ッ プダウン リ ス ト で
選択 し ます。 既定値は 「標準 (UTF-8)」 です。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を選択する と 、 ロ グ イ ン資格情報が現在の Secure Mobile Access セ ッ シ ョ ンか ら FTP サーバ
に転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よ び ド メ イ ン を入力す
る 場合は、 「個別認証情報 を 使用す る」 を 選択 し ま す。 個別資格情報の詳細に つ い て は、 個別
SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
415
Telnet
•
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シ ーケ ン スは、 HTML5、 そ し て Java で す。 「手動」 を 選択す る と 、 起動方法 を 変更、 有効
化、 または無効化で き ます。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
Telnet HTML5 設定
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を 選択す る と 、 ロ グ イ ン 資格情報が現在の Secure Mobile Access セ ッ シ ョ ン か ら セ キ ュ ア
ウ ェ ブ サーバに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よび ド メ
イ ン を入力す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細につい
ては、 個別 SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
セキ ュ ア シ ェ ル バージ ョ ン 1 (SSHv1)
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
セキ ュ ア シ ェ ル バージ ョ ン 2 (SSHv2)
•
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
416
起動シ ーケ ン スは、 HTML5、 そ し て Java で す。 「手動」 を 選択す る と 、 起動方法 を 変更、 有効
化、 または無効化で き ます。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
SSHv2 Java 設定
•
RSA 鍵または DSA 鍵をサポー ト する には、 「公開鍵/秘密鍵によ る認証」 を オンに し ます。
•
SSHv2 サーバを認証な し で使用 し ている場合 (Dell SonicWALL 装置など)、 「ユーザ名をバイパスす
る」 を オンにで き ます。
SSHv2 HTML5 設定
•
「既定のフ ォ ン ト サイ ズ」 を選択 し ます。 サポー ト さ れている オプ シ ョ ンは、 12 ~ 99 ポ イ ン ト
の範囲です。
•
オプ シ ョ ン で、 「自動的にログ イ ンする」 をオンに し て、 「SSL VPN ア カ ウン ト 認証情報を使用す
る」 を 選択す る と 、 ロ グ イ ン 資格情報が現在の Secure Mobile Access セ ッ シ ョ ン か ら セ キ ュ ア
ウ ェ ブ サーバに転送 さ れます。 こ のブ ッ ク マー ク 用の個別のユーザ名、 パスワー ド 、 お よび ド メ
イ ン を入力す る場合は、 「個別認証情報を使用す る」 を選択 し ます。 個別資格情報の詳細につい
ては、 個別 SSO 資格情報によ る ブ ッ ク マー クの作成 (392 ページ)を参照 し て く だ さ い。
SSHv2 共通設定
•
必要に応 じ て、 「自動的にホス ト キーを受け入れる」 を オンに し ます。 こ のオプ シ ョ ン を選択す
る と 、 ブ ラ ウザは、 サーバの公開ホス ト キーを ロー カル ス ト レージに自動的に保持 し ます。
•
「Mobile Connect ク ラ イ ア ン ト にブ ッ ク マー ク を表示する」 を オンにする と 、 モバイル機器上に
ブ ッ ク マー クが表示 さ れます。
•
「適用」 を選択 し て、 設定を更新 し ます。 設定が更新 さ れる と 、 新 し いグループ ブ ッ ク マー ク が
「ロー カル グループの編集」 ページに表示 さ れます。
グループ エ ン ド ポ イ ン ト 制御の設定
ロー カル グループが使用する エ ン ド ポ イ ン ト 制御プ ロ フ ァ イルを設定するには:
1
2
3
4
「ユーザ > ロー カル ユーザ」 または 「ユーザ > ロー カル グループ」 ページに移動 し ます。
EPC を設定する グループの設定ア イ コ ン を選択 し ます。 「ロー カル グループの編集」 ページが表示 さ れ
ます。
「EPC」 タ ブ を選択 し ます。 「EPC の設定」 ページが表示 さ れます。
ユーザ > ロー カル グループ (396 ページ) で説明 さ れる よ う に、 グループの EPC 設定を構成 し て、 デバイ
ス プ ロ フ ァ イルを追加または削除 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
417
LDAP 認証 ド メ イ ンのグループ設定
補足 : マ イ ク ロ ソ フ ト ア ク テ ィ ブ デ ィ レ ク ト リ デー タ ベースでは、 LDAP 組織スキーマが使われます。 ア
ク テ ィ ブ デ ィ レ ク ト リ デー タ ベースの問い合わせには、 Kerberos 認証 (標準の認証方式 - Secure Mobile
Access 管理 イ ン タ ー フ ェ ース では 「ア ク テ ィ ブ デ ィ レ ク ト リ 」 ド メ イ ン認証 と 表示)、 ま たは LDAP デー
タ ベース問い合わせが使われます。 Secure Mobile Access 管理イ ン タ ー フ ェ ースで設定 さ れた LDAP ド メ イ
ンは、 ア ク テ ィ ブ デ ィ レ ク ト リ サーバの認証を受ける こ と がで き ます。
Lightweight Directory Access Protocol (LDAP) は、 デ ィ レ ク ト リ の問い合わせ と 更新のための標準です。 LDAP は
多層的な階層 (例えば、 グループや組織単位) をサポー ト し てい るので、 SMA/SRA 装置は、 こ の情報を問い合わ
せ、 LDAP 属性に基づいて特定のグループ ポ リ シーま たはブ ッ ク マー ク を提供する こ と がで き ます。 LDAP 属性
を設定す る こ と で、 SMA/SRA 装置の管理者は、 LDAP ま たはア ク テ ィ ブ デ ィ レ ク ト リ デー タ ベースに既に設定
さ れているグループ を利用で き るので、 SMA/SRA 装置で同 じ グループ を手動で再作成する必要があ り ません。
LDAP 認証 ド メ イ ン を作成す る と 、 既定の LDAP グループが LDAP ド メ イ ン と 同 じ 名前で作成 さ れます。 こ の ド
メ イ ン でグループ を追加ま たは削除す る こ と も で き ますが、 既定の LDAP グループは削除で き ません。 LDAP 属
性が作成 さ れたユーザが仮想オ フ ィ ス ホーム ページ を開 く と 、 そのユーザが所属する グループ に対 し て作成 し
たブ ッ ク マー クがブ ッ ク マー ク テーブルに表示 さ れます。
LDAP グループ については、 LDAP 属性を定義で き ます。 例えば、 LDAP グループのユーザは LDAP サーバで定義
さ れてい る特定のグループ または組織単位の メ ンバーで なければな ら ない と い う よ う な指定がで き ます。 あ るい
は特定の LDAP 識別名を指定する こ と も で き ます。
グループの LDAP 属性を追加 し て、 ユーザが仮想オ フ ィ ス環境に入っ た と き に、 設定 さ れている ブ ッ
ク マー クが表示 さ れる よ う にするには、 以下の手順を実行 し ます。
1
2
「ポー タ ル > ド メ イ ン」 ページ を開き、 「 ド メ イ ンの追加」 を選択 し て 「 ド メ イ ンの追加」 ウ ィ ン ド ウを
表示 し ます。
「認証種別」 メ ニ ュ ーから 「LDAP」 を選択 し ます。 LDAP ド メ イ ン設定フ ィ ール ド が表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
418
3
4
5
「 ド メ イ ン名」 フ ィ ール ド に認証 ド メ イ ンの説明的な名前を入力 し ます。 こ れは、 Secure Mobile Access
ユーザ ポー タ ルに ロ グ イ ンする ためにユーザが選択する ド メ イ ン名です。 「サーバ ア ド レ ス」 フ ィ ール
ド と 同 じ 値で も構いません。
「サーバ ア ド レ ス」 フ ィ ール ド にサーバの IP ア ド レ ス または ド メ イ ン名を入力 し ます。
「LDAP BaseDN」 フ ィ ール ド に LDAP 問い合わせの検索ベース を入力 し ます。 検索ベースの文字列 と し て
は、 例えば CN=Users, DC=yourdomain, DC=com な どがあ り ます。
ヒ ン ト : 単 一 の ド メ イ ン に 対 し て 複数の OU を 設定 す る こ と が可能 で す。 そ れ に は、 「LDAP
BaseDN」 フ ィ ール ド で各 OU を別個の行に入力 し ます。 さ ら に、 このフ ィ ール ド に追加 し た OU に
サブ OU がある場合には、 自動的に含まれます。
補足 : 「LDAP BaseDN」 フ ィ ール ド に入力する場合は、 引用符 (“”) を省いて く だ さ い。
6
サーバの格納先 と な る コ ン テナの制御を委譲 さ れる 「サーバ ア ド レ ス」 を入力 し ます。
7
ユーザ名 と パスワー ド を 「ログ イ ン ユーザ名」 フ ィ ール ド と 「ログ イ ン パスワー ド 」 フ ィ ール ド に入力
し ます。
補足 : 「ロ グ イ ン ユーザ名」 と 「ロ グ イ ン パス ワー ド 」 を 入力す る と、 SMA/SRA 装置 と LDAP ツ
リ ーはこれらの資格情報でバイ ン ド され、 ユーザは SMA AccountName を使っ てログイ ンで き ます。
8
バ ッ ク ア ッ プ サーバ ア ド レ ス を入力 し ます。
9
バ ッ ク ア ッ プ ユーザ名 と バ ッ ク ア ッ プ パスワー ド を 「ログ イ ン ユーザ名」 フ ィ ール ド と 「ログ イ ン パ
スワー ド 」 フ ィ ール ド に入力 し ます。
10
「ポー タル名」 フ ィ ール ド でポー タルの名前を選択し ます。 他のレ イ アウ ト を 「ポー タル > ポー タル」 ペー
ジで追加定義する こ と も で き ます。
11 ユーザのパスワー ド を変更可能にする場合は、 「パスワー ド 変更を許可する (LDAP サーバに許可さ れた場
合)」 をオンに し ます。 ユーザのパスワー ド を変更する際は admin ア カ ウン ト を使用する必要があ り ます。
12 必要に応 じ て、 「SSL/TLS を使用する」 をオンに し ます。 このオプシ ョ ン を選択する と 、 ア ク テ ィ ブ デ ィ
レ ク ト リ のパスワー ド 交換で必要な SSL/TLS 暗号化を使用で き ます。 このチ ェ ッ ク ボ ッ ク スは、 ア ク テ ィ
ブ デ ィ レ ク ト リ 認証を使用 し た ド メ イ ンの設定時に有効にする必要があ り ます。
13 必要に応 じ て、 「 ク ラ イ ア ン ト 証明書の強制を有効にす る」 を オ ン に し て、 ロ グ イ ン に際 し て ク ラ イ ア
ン ト 証明書を要求す る よ う に し ま す。 こ のチ ェ ッ ク ボ ッ ク ス を オ ン にす る こ と に よ っ て、 強力な相互認
証のために ク ラ イ ア ン ト 証明書を提示す る こ と を ク ラ イ ア ン ト に要求 し ます。 さ ら に次の 2 つの フ ィ ー
ル ド が表示 さ れます。
•
ユーザ名が ク ラ イ ア ン ト 証明書の一般名 (CN) と 一致 し ている こ と を確認する - ユーザのア カ ウン
ト 名が ク ラ イ ア ン ト 証明書 と 一致す る こ と を要件 と す る場合は、 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に
し ます。
•
サブ ジ ェ ク ト 内の部分 DN を確認する - 次の変数を使っ て ク ラ イ ア ン ト 証明書 と 一致する部分 DN
を設定 し ます。
•
ユーザ名:%USERNAME%
•
ド メ イ ン名:%USERDOMAIN%
•
ア ク テ ィ ブ デ ィ レ ク ト リ ユーザ名:%ADUSERNAME%
•
ワ イル ド カ ー ド :%WILDCARD%
14 ド メ イ ン ア カ ウン ト にログ イ ン し なかっ たユーザを ログアウ ト 後に削除するには、 「ログアウ ト 時に外部
ユーザ ア カ ウン ト を削除する」 を オン に し ます。
15
「ロー カルに リ ス ト さ れたユーザのみ許可する」 を オンに し て、 ア ク テ ィ ブ デ ィ レ ク ト リ にロー カル レ
コ ー ド を持つユーザのみにログ イ ン を許可 し ます。
16
「ロ グ イ ン時にグルー プ を自動的に割 り 当て る」 を オ ン に し て、 ユーザ を ロ グ イ ン時にグルー プ に割 り
当て る よ う に し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
419
ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン にログ イ ンするユーザは、 外部 AD グループ メ ンバーシ ッ プに基づい
て、 リ アル タ イ ムで Secure Mobile Access グループに自動的に割 り 当て ら れます。 ユーザの外部グループ
メ ンバーシ ッ プが変更 さ れた場合は、 Secure Mobile Access グループ メ ンバーシ ッ プが外部グループ メ
ンバーシ ッ プに対応する よ う に自動的に変更 さ れます。
17 オプ シ ョ ン で、 ワン タ イ ム パスワー ド 機能を有効にするには、 「ワン タ イ ム パスワー ド 」 を オンに し ま
す。 表示 さ れる ド ロ ッ プ ダウ ン リ ス ト か ら 「設定す る場合」 、 「全てのユーザに必要」 、 ま たは 「 ド メ
イ ン名を使用」 を選択で き ます。 各オプ シ ョ ンには次の機能があ り ます。
18
•
設定する場合 - ワン タ イ ム パスワー ド 電子 メ ール ア ド レ スが設定 さ れているユーザだけがワン タ
イ ム パスワー ド 機能を使用 し ます。
•
全てのユーザに必要 - すべてのユーザがワン タ イム パスワー ド 機能を使わなければな り ません。 ワ
ン タ イム パスワー ド 電子 メ ール ア ド レ スが設定されていないユーザはログイ ン を許可されません。
•
ド メ イ ン名を使用 - ド メ イ ンに所属するユーザはワン タ イ ム パスワー ド 機能を使用 し ます。 ド メ
イ ン内のすべてのユーザのワ ン タ イ ム パスワー ド 電子 メ ールが [email protected] に送信 さ
れます。
「ワン タ イ ム パスワー ド 」 ド ロ ッ プダウン リ ス ト で 「設定する場合」 または 「全てのユーザに必要」 を
選択 し た場合は、 ア ク テ ィ ブ デ ィ レ ク ト リ の 「AD 電子 メ ール属性」 ド ロ ッ プ ダ ウ ン リ ス ト が表示 さ
れ、 そ こ で 「mail」 、 「mobile」 、 「pager」 、 「userPrincipalName」 、 ま たは 「個別」 を 選択で き ま
す。 各オプ シ ョ ンには次の機能があ り ます。
•
mail - AD サーバが mail 属性を使っ て電子 メ ール ア ド レ ス を保存する よ う に設定 さ れている場合
は、 「mail」 を選択 し ます。
•
mobile または pager - ADサーバが mobile 属性またはpager属性を使っ てそれら の番号を保存する
よ う に設定 さ れてい る場合は、 それぞれ 「mobile」 、 「pager」 を選択 し ます。 処理 さ れていない
番号は使え ませんが、 SMS ア ド レ スは使え ます。
•
userPrincipalName - ADサーバが userPrincipalName 属性を使っ て電子 メ ール ア ド レ ス を保存す
る よ う に設定 さ れている場合は、 「userPrincipalName」 を選択 し ます。
•
個別 - AD サーバが個別属性を使っ て電子 メ ール ア ド レ ス を保存する よ う に設定さ れている場合は、
「個別」 を選択 し ます。 ユーザに指定 さ れた属性が見つか ら ない場合は、 個別のユーザ ポ リ シー
の設定で割 り 当て ら れた電子 メ ール ア ド レ スが使われ ま す。 「個別」 を 選択す る と 、 「個別属
性」 フ ィ ール ド が表示 さ れます。 AD サーバで電子 メ ール ア ド レ スの保存に使用 さ れる個別属性を
入力 し ます。 ユーザに指定 さ れた属性が見つか ら ない場合は、 個別のポ リ シーの設定で割 り 当て
られた電子 メ ール ア ド レ スが使われます。
「 ド メ イ ン名を使用」 を選択する と 、 ド ロ ッ プ ダウ ン リ ス ト の後に 「電子 メ ール ド メ イ ン」 フ ィ ール ド
が表示 さ れます。 ワ ン タ イ ム パスワー ド 電子 メ ールの送信先 と な る ド メ イ ン名 (例えば、 abc.com) を入
力 し て く だ さ い。
19
「許可 さ れた技術者」 を有効にす る と 、 セキ ュ ア仮想ア シ ス ト は技術担当者の役割 と し て こ の ド メ イ ン
にログ イ ン で き ます。
20
「ユーザ種別」 ド ロ ッ プダウン リ ス ト から ユーザの種別を選択 し ます。 この ド メ イ ン を通 し て ログ イ ンす
るすべてのユーザは、 こ のユーザ種別 と し て扱われます。 選択肢は既に定義 さ れたユーザ種別に依存 し ま
す。 い く つかの利用可能な選択肢は、 以下の通 り です。
•
外部ユーザ - この ド メ イ ンにログイ ンするユーザは、 管理権限の無い一般ユーザと し て扱われます。
•
外部管理者 - こ の ド メ イ ンにログ イ ンするユーザは、 ロー カルの Secure Mobile Access 管理資格
のある管理者 と し て扱われます。 こ れらのユーザには、 管理者ロ グ イ ン ページが表示 さ れます。
こ のオ プ シ ョ ン に よ り Secure Mobile Access 管理者は、 ド メ イ ン に ロ グ イ ン す る すべてのユーザ
に Secure Mobile Access 管理権限を許可する ド メ イ ン を設定する こ と が可能です。
Dell SonicWALL は、 正 し いグループ内のユーザにのみ管理ア ク セ ス を許可す る フ ィ ル タ を追加す
る こ と を推奨 し ます。 こ れは、 「ユーザ > ロー カル グループ」 ページ上で ド メ イ ン を編集する こ
と で可能です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
420
•
読み込み専用管理者 - この ド メ イ ンにログ イ ンするユーザは、 読み込み専用管理者 と し て扱われ、
すべての情報 と 設定を参照で き ますが、 設定の変更は一切適用で き ません。 これらのユーザには、
管理者ログ イ ン ページが表示 さ れます。
21
「適用」 を選択 し て設定を更新 し ます。 ド メ イ ンが追加 さ れる と 、 「ポー タ ル > ド メ イ ン」 ページのテー
ブルにその ド メ イ ンが追加 さ れます。
22
「ユーザ > ロー カル グループ」 ページ を開いて、 設定ア イ コ ン を選択 し ます。 「グループ設定の編集」
ページの 「一般」 タ ブに LDAP 属性のフ ィ ール ド が表示 さ れます。
23
「一般」 タ ブで、 必要に応 じ て 1 つまたは複数の 「LDAP 属性」 フ ィ ール ド に適切な名前を入力で き ます。
各 フ ィ ール ド では、 名前=値 と い う 形式で一連の LDAP 属性を追加 し ます。 LDAP 属性の完全な リ ス ト につ
いては、 『Dell SonicWALL LDAP Attribute document』 を参照 し て く だ さ い。
一般的な例 と し ては、 属性 フ ィ ール ド に memberOf= 属性を入力 し ます。 こ れには次の一般変数種別を ま
と めて指定で き ます。
CN= - 共通名。 CN= - 識別名。 - 識別名。 DC=- ド メ イ ン コ ンポーネ ン ト 。
memberOf 行に変数を ま と めて指定す る と き は、 全体を引用符で囲む必要があ り ます。 変数 と 変数の間
はカ ン マで区切 り ます。 CN および DC 変数を使用する場合の構文は次のよ う にな り ます。
memberOf=“CN=<文字列>, DC=<文字列>”
次は、 CN および DC 変数を使用 し た場合の 「LDAP 属性」 フ ィ ール ド の入力例です。
memberOf=“CN=Terminal Server Computers, CN=Users, DC=sonicwall, DC=net”
24 無動作 タ イ ムアウ ト 値 (分単位) を 「無動作 タ イ ムアウ ト 」 フ ィ ール ド に入力 し ます。 グローバル タ イ ム
アウ ト の設定を使用する場合は 0 (ゼロ) を入力 し ます。
25
「シングル サイ ンオン設定」 の 「自動的にブ ッ ク マーク にログイ ン」 で、 次のいずれか 1 つを選択し ます。
•
グローバル ポ リ シーを使用する - ブ ッ ク マー クへのログ イ ンに使用する シ ン グル サイ ン オンにグ
ローバル ポ リ シーを適用 し ます。
•
ユーザ制御 (新 し いユーザに既定で有効) - 新規ユーザにシ ングル サイ ンオ ン でのブ ッ ク マー ク ロ
グ イ ン を許可 し 、 こ の設定の変更をユーザに許可 し ます。
•
ユーザ制御 (新 し いユーザに既定で無効) - 新規ユーザにシ ングル サイ ンオ ン でのブ ッ ク マー ク ロ
グ イ ン を許可 し ませんが、 こ の設定の変更は許可 し ます。
•
有効 - ブ ッ ク マー クへのシ ン グル サイ ンオ ン でのログ イ ン を許可 し ます。
•
無効 - ブ ッ ク マー クへのシ ン グル サイ ンオ ン でのログ イ ン を許可 し ません。
26 設定の完了後、 「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
421
LDAP 属性の情報
次に、 LDAP 属性を設定する と き に役立つ情報を示 し ます。
•
グループに複数の属性が定義 されている場合、 LDAP ユーザはすべての属性を満た さ なければな り ません。
•
LDAP 認証は、 認証時に指定 さ れたの と 同 じ 資格情報を使用 し て LDAP ツ リ ーにバイ ン ド さ れます。 ア ク
テ ィ ブ デ ィ レ ク ト リ に対 し て使用する場合、 これは指定さ れたログイ ン資格情報が、 SMAAccountName (ロ
グ イ ン名) ではな く CN (一般名) 属性 と 一致 し なければな ら ない こ と を意味 し ます。 例えば、 ア ク テ ィ ブ
デ ィ レ ク ト リ ログイ ン名が gkam で、 フルネームが guitar kam の場合、 LDAP 認証を使用し て SMA/SRA 装
置にログ イ ンする と きは、 ユーザ名を次のよ う に指定する必要があ り ます。 ログ イ ン名が指定 さ れている
場合は、 その名前を使 っ て ツ リ ーにバイ ン ド し ます。 フ ィ ール ド が空白の場合は、 フルネームを使っ て ロ
グ イ ンする必要があ り ます。 フ ィ ール ド に フル ログ イ ン名が入力 さ れている場合は、 SMAAccountName を
使っ てログイ ン し ます。
•
属性が定義 さ れていない場合は、 LDAP サーバによ っ て承認 さ れたすべてのユーザがグループの メ ンバー
にな る こ と がで き ます。
•
複数のグループが定義 されていて、 ユーザが 2 つのグループのすべての LDAP 属性を満た し ている場合、 そ
のユーザは一番多 く の LDAP 属性が定義 さ れて い る グルー プ に所属す る も の と 見な さ れま す。 対応す る
LDAP グループの属性の数が等し い と きは、 グループのアルフ ァ ベ ッ ト 順に所属グループが決められます。
•
LDAP ユーザが、 SMA/SRA 装置に設定 さ れたどの LDAP グループの LDAP 属性も 満た し ていない場合、 そ
のユーザはポー タ ルに ロ グ イ ン で き ません。 つ ま り 、 LDAP 属性機能を使用す る こ と で、 管理者は LDAP
グループ または組織ご と に個別のルールを作成で き る だけでな く 、 特定の LDAP ユーザだけ をポー タ ルに
ログ イ ン さ せる こ と も で き ます。
LDAP ユーザおよび属性の例
LDAP グループに手動で追加 し たユーザの設定は LDAP 属性よ り も優先 さ れます。
例えば、 LDAP 属性 objectClass=“Person”がグループ Group1 に対 し て定義 さ れ、 LDAP 属性
memberOf=“CN=WINS Users, DC=sonicwall, DC=net”が Group2 に対 し て定義 さ れている と し ます。
ユーザ Jane が LDAP サーバで Person オ ブ ジ ェ ク ト ク ラ スの メ ン バー と し て定義 さ れて お り 、 WINS Users グ
ループの メ ンバーではない場合、 Jane は SMA/SRA 装置の Group1 の メ ンバーにな り ます。
し か し 、 管理者が手動でユーザ Jane を SMA/SRA 装置の Group2 に追加する と 、 LDAP 属性は無視 さ れ、 Jane は
Group2 の メ ンバーにな り ます。
LDAP 属性の例
グループ ご と に最高 4 つの LDAP 属性を入力で き ます。 次は、 ア ク テ ィ ブ デ ィ レ ク ト リ の LDAP ユーザの LDAP
属性の例です。
name=“Administrator”
memberOf=“CN=Terminal Server Computers, CN=Users, DC=sonicwall, DC=net”
objectClass=“user”
msNPAllowDialin=“FALSE”
LDAP サーバの問い合わせ
LDAP またはア ク テ ィ ブ デ ィ レ ク ト リ サーバに問い合わせてユーザの LDAP 属性を調べるには、 い く つか方法が
あ り ます。 コ ン ピ ュ ー タ に LDAP 検索ツ ールがあ る場合 (例えば、 OpenLDAP が イ ン ス ト ール さ れた Linux コ ン
ピ ュ ー タ では) 次の コ マ ン ド を実行 し ます。
ldapsearch -h 10.0.0.5 -x -D
”cn=demo, cn=users, dc=sonicwall, dc=net” -w demo123 -b
”dc=sonicwall, dc=net” > /tmp/file
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
422
こ こ で、
•
10.0.0.5 は、 LDAP またはア ク テ ィ ブ デ ィ レ ク ト リ サーバのIPア ド レ ス
•
cn=demo, cn=users, dc=sonicwall, dc=net は、 LDAP ユーザの識別名
•
demo123 は、 ユーザ demo のパスワー ド
•
dc=sonicwall,dc=net は、 問い合わせるベース ド メ イ ン
•
> /tmp/file は、 オプ シ ョ ン で、 LDAP の問い合わせの結果を保存する フ ァ イル
ウ ィ ン ド ウズ サーバか らLDAPサーバに問い合わせを行 う 方法については、 以下を参照 し て く だ さ い。
http://technet.microsoft.com/en-us/library/cc783845(v=ws.10).aspx
http://technet.microsoft.com/en-us/library/cc755809(v=ws.10).aspx
http://technet.microsoft.com/en-us/library/cc731033(v=ws.10).aspx
ア ク テ ィ ブ デ ィ レ ク ト リ および RADIUS ド メ イ ン
のグループ設定
RADIUS またはア ク テ ィ ブ デ ィ レ ク ト リ サーバの認証を (Kerberos を使用 し て) 受け る場合、 AAA ユーザお よび
グルー プ を 個別に定義で き ま す。 こ れは必須で あ り ませんが、 個別の AAA ユーザに対 し て ポ リ シ ーや ブ ッ ク
マー ク を別々に作成で き ます。
ユーザがロ グ イ ン す る と き に、 SMA/SRA 装置は、 適切な ア ク テ ィ ブ デ ィ レ ク ト リ ま たは RADIUS サーバを調べ
て、 ユーザのロ グ イ ンが承認 さ れて い るかど う かを確認 し ます。 ユーザが承認 さ れてい る場合、 SMA/SRA 装置
は、 ユーザがユーザお よ びグループ に関する SMA/SRA 装置デー タ ベース で定義 さ れてい るかど う かを確認 し ま
す。 ユーザが定義 さ れていれば、 そのユーザに定義 さ れているポ リ シー と ブ ッ ク マー ク を適用 し ます。
例えば、 “Miami RADIUS server” と い う 名前の RADIUS ド メ イ ン を SMA/SRA 装置に作成 し た場合、 “Miami RADIUS
server” ド メ イ ンの メ ンバーであ る ユーザを グループ に追加す る こ と がで き ます。 こ れ ら のユーザ名は、 RADIUS
サーバで設定 さ れてい る名前 と 一致 し ていなければな り ません。 その後、 ユーザがポー タ ルにロ グ イ ンする と 、
ポ リ シー、 ブ ッ ク マー ク、 その他のユーザ設定がユーザに適用 さ れます。 AAA ユーザが SMA/SRA 装置で定義 さ
れていなければ、 グローバルな設定、 ポ リ シー、 およびブ ッ ク マー ク だけがユーザに適用 さ れます。
こ のセ ク シ ョ ンは、 次のサブセ ク シ ョ ンか ら構成 さ れています。
•
外部 (非ロー カル) ユーザに対する ブ ッ ク マー クのサポー ト (423 ページ)
•
RADIUS グループの追加 (424 ページ)
•
ア ク テ ィ ブ デ ィ レ ク ト リ グループの追加 (424 ページ)
外部 (非ロー カル) ユーザに対する ブ ッ ク マー クのサポー ト
仮想オ フ ィ スのブ ッ ク マー ク シ ス テムでは、 グループ と ユーザの両方のレ ベルで ブ ッ ク マー ク を作成す る こ と
がで き ます。 管理者は該当ユーザに適用 さ れる グループ と ユーザの両方のブ ッ ク マー ク を作成で き ますが、 個々
のユーザは個人のブ ッ ク マー ク し か作成で き ません。
ブ ッ ク マー ク は SMA/SRA 装置のロ ー カ ル設定 フ ァ イ ルに保存 さ れるので、 グループお よ びユーザのブ ッ ク マー
ク を定義済みのグループ お よ びユーザ エ ン テ ィ テ ィ と 対応づけ る必要があ り ます。 ロ ー カ ル (LocalDomain) グ
ループお よびユーザを操作する と きは、 管理者が装置上のグループお よびユーザを手動で定義 し なければな ら な
いの で、 対応づ けが自動的 に行われ ま す。 同様に、 外部 (非 LocalDomain、 例 え ば、 RADIUS ま た は LDAP) グ
ループ を操作す る と きは、 外部 ド メ イ ンの作成に よ っ て対応す る ロ ー カ ル グループが作成 さ れるので、 こ の対
応づけが自動的に行われます。
た だ し 、 外部 (非 LocalDomain) ユーザを操作す る と き は、 ユーザ作成 (個人) のブ ッ ク マー ク を Secure Mobile
Access の設定 フ ァ イ ル内に保存で き る よ う に、 ロ ー カ ル ユーザ エ ン テ ィ テ ィ が存在 し て い な ければな り ませ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
423
ん。 ブ ッ ク マ ー ク を SMA/SRA 装置自体に保存す る 必要があ る のは、 LDAP お よ び RADIUS の外部 ド メ イ ン が、
ブ ッ ク マー ク な どの情報を保存する仕組みを提供 し ていないから です。
個人のブ ッ ク マー ク を使用する外部 ド メ イ ン ユーザのために、 管理者がロー カ ル ユーザを手動で作成せずに済
むよ う に、 SMA/SRA 装置はユーザのロ グ イ ン時に、 対応する ロー カル ユーザ エ ン テ ィ テ ィ を自動的に作成 し ま
す。 ロー カルに作成 さ れたユーザにブ ッ ク マー ク を追加する こ と がで き ます。
例えば、 myRADIUS と い う 名前の RADIUS ド メ イ ンが作成 さ れていて、 RADIUS ユーザの jdoe が SMA/SRA 装置に
ロ グ イ ン し た場合、 jdoe が個人のブ ッ ク マー ク を追加 し た時点で、 jdoe と い う ロ ー カ ル ユーザが SMA/SRA 装
置に External 種別で作成 さ れ、 管理者はそれを他のロー カル ユーザ と 同 じ よ う に管理で き る よ う にな り ます。
外部ロー カル ユーザは、 管理者が削除する ま で存続 し ます。
RADIUS グループの追加
補足 : RADIUS グ ル ー プ を 設定 す る 前 に、 グ ル ー プ が関連付 け ら れ て い る RADIUS ド メ イ ン で RADIUS
Filter-Id オ プ シ ョ ンが有効にな っ てい る こ と を確認 し て く だ さ い。 こ のオ プ シ ョ ンは、 「ポー タ ル > ド メ
イ ン」 ページで設定 し ます。
「RADIUS グループ」 タ ブ では、 既存の RADIUS グループの メ ンバーシ ッ プに基づいて SMA/SRA 装置へのユーザ
ア ク セス を有効にで き ます。 1 つま たは複数の RADIUS グループ を Secure Mobile Access グループに追加する こ
と によ り 、 指定の RADIUS グループに関連付け られてい るユーザのみがログ イ ン で き ます。
RADIUS グループ を追加するには:
1
「ユーザ > ロー カル グループ」 ページで、 設定する RADIUS グループの 「設定」 を選択 し ます。
2
「RADIUS グループ」 タ ブで、 「グループの追加...」 を選択 し ます。 「RADIUS グループの追加」 ページが
表示 さ れます。
3
「RADIUS グループ」 名を該当の フ ィ ール ド に入力 し ます。 グループ名は RADIUS Filter-Id と 正確に一致
する必要があ り ます。
4
「適用」 を選択 し ます。 設定 し たグループが 「RADIUS グループ」 セ ク シ ョ ンに表示 さ れます。
ア ク テ ィ ブ デ ィ レ ク ト リ グループの追加
「AD グループ」 タ ブ では、 既存の AD グループの メ ンバーシ ッ プに基づいて SMA/SRA 装置へのユーザ ア ク セス
を有効にで き ます。 1 つまたは複数の AD グループ を Secure Mobile Access グループに追加する こ と に よ り 、 指
定の AD グループに関連付け られてい るユーザのみがログ イ ン で き ます。
補足 : ア ク テ ィ ブ デ ィ レ ク ト リ グループ を設定する前に、 ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン を既に作成
済みである こ と を確認 し ます。 こ のオプ シ ョ ンは、 「ポー タ ル > ド メ イ ン」 ページで設定 し ます。
AD グループ を追加するには:
1
2
3
「ユーザ > ロー カル グループ」 ページで、 設定する AD グループの 「設定」 を選択 し ます。
「AD グループ」 タ ブで、 「グループの追加...」 を選択 し ます。 「ア ク テ ィ ブ デ ィ レ ク ト リ グループの追
加」 ページが表示 さ れます。
「ア ク テ ィ ブ デ ィ レ ク ト リ グループ」 名を該当のフ ィ ール ド に入力 し ます。
4
オプ シ ョ ン で、 Secure Mobile Access グループ を AD グループ と 関連付けたい場合は、 「AD グループに関
連付け る」 を オ ン に し ます。 こ の手順は後で も、 「AD グループ」 タ ブの 「グループの編集」 か ら 実行で
き ます。
5
「適用」 を選択 し ます。 設定 し たグループが 「ア ク テ ィ ブ デ ィ レ ク ト リ グループ」 セ ク シ ョ ンに表示 さ
れま す。 グルー プの追加処理には数分かかる場合があ り ま す。 こ の処理中に 「追加」 を複数回 ク リ ッ ク
し ないで く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
424
ロー カル グループの Citrix ブ ッ ク マー クの作成
ユーザの Citrix ブ ッ ク マー ク を設定するには:
1
2
「ユーザ > ロー カル グループ」 に移動 し ます。
設定するグループの横にある設定ア イ コ ン を選択 し ます。
3
「グループ設定の編集」 ウ ィ ン ド ウで、 「ブ ッ ク マー ク」 タ ブ を選択 し ます。
4
「ブ ッ ク マー ク の追加」 を選択 し ます。
5
ブ ッ ク マー クの名前を 「ブ ッ ク マー ク名」 フ ィ ール ド に入力 し ます。
6
ブ ッ ク マー クの名前または IP ア ド レ ス を 「名前または IP ア ド レ ス」 フ ィ ール ド に入力 し ます。
7
8
9
「サービ ス」 ド ロ ッ プダウン リ ス ト で、 「Citrix ポー タ ル (Citrix)」 を選択 し ます。
ド ロ ッ プダウン リ ス ト か ら 「 リ ソ ース ウ ィ ン ド ウ サイ ズ」 を選択 し ます。
「ア ク セス タ イ プの選択」 を選びます。 「スマー ト 」 または 「手動」 のど ち らかです。
•
「スマー ト 」 :フ ァ ームウ ェ アに ク ラ イ ア ン ト を起動する モー ド を決定 さ せます。
新 し い統合ブ ッ ク マー ク を作成する場合は、 「スマー ト 」 がデ フ ォル ト で選択 さ れています。 自動
検出は、 ブ ッ ク マークの起動中にブ ッ ク マーク固有のデフ ォル ト モー ド を使用し て処理されます。
•
「手動」 : モー ド や優先順位を設定し、 方法を選択するオプシ ョ ン を提供し ます。 選択ボ ッ ク スで、
少な く と も 1 つのモー ド が有効にな っ ている必要があ り ます。
起動シーケ ン スは、 「HTML5」 、 「ネ イ テ ィ ブ」 、 「ActiveX」 です。 「手動」 を選択する と 、 起
動方法を変更、 有効化、 または無効化で き ます。 Citrix ブ ッ ク マー ク の起動に 「ネ イ テ ィ ブ」 を選
択する と 、 SMA 接続エージ ェ ン ト がロー カル マシ ンの Citrix Receiver を起動 し て Citrix 接続を行
います。
「上」 と 「下」 の矢印を使っ て起動順序を調整 し ます。 バツ と チ ェ ッ クのア イ コ ン を使っ てモー ド
の有効と 無効を切 り 替えます。 無効に し たモー ド は リ ス ト の下に移動し、 グレー表示されます。
「手動」 モー ド では、 デ フ ォ ル ト で 「起動中に選択」 オ プ シ ョ ンは有効ではあ り ません。 こ の設
定では、 ブ ッ ク マー ク の起動中に自動検出を行い、 設定 リ ス ト の最初に利用可能な モー ド がす ぐ
に実行 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
425
「起動中に選択」 オ プ シ ョ ンが有効で、 統合ブ ッ ク マー ク の起動中に ク ラ イ ア ン ト で複数のモー
ド が利用可能な場合、 5 秒間の カ ウ ン ト ダウ ンの間に選択 し た メ ニ ュ ーが使用 さ れます。 1 つの
モー ド し か利用で き ない場合 も、 ブ ッ ク マー クがす ぐ に実行 さ れます。
起動時に 「選択を記憶す る」 オ プ シ ョ ン を選択する と 、 Cookie に よ っ て選択 し たモー ド が記憶 さ
れます。
その場合、 次にブ ッ ク マー ク を起動する と、 記憶 し たモー ド が2 秒以内に直接実行 さ れます。 HTML
のど こかを ク リ ッ クする と、 記憶し たモー ド を 「忘れる」 ので、 再選択を行 う こ とがで き ます。
同 じ ブ ラ ウザで ブ ッ ク マー クの編集や削除 し て も、 記憶 し たモー ド が リ セ ッ ト さ れます。
設定 さ れた ク ラ イ ア ン ト で どのモー ド も実行で き ない場合、 次の通知が表示 さ れます。
10 必要に応 じ て、 「HTTPS モー ド 」 を オ ンに し て HTTPS モー ド を有効に し ます。
11 オプ シ ョ ン で 「指定 し た Citrix ICA サーバを常に使用する」 を選択 し て、 現れた 「Citrix ICA サーバ ア ド
レ ス」 フ ィ ール ド に IP ア ド レ ス を 指定 し ま す。 こ の設定に よ り 、 Citrix ICA セ ッ シ ョ ン に対す る Citrix
ICA サーバのア ド レ ス を指定する こ と が可能です。 既定では、 ブ ッ ク マー ク は Citrix サーバ上の ICA 設定
内で提供 さ れる情報を使用 し ます。
12
「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
426
グローバル設定
SMA/SRA 装置のグ ローバル設定は、 「ロー カル ユーザ」 ま たは 「ロー カル グループ」 環境か ら 定義 し ます。 こ
れ ら を表示す る には、 左側のナ ビ ゲーシ ョ ン メ ニ ュ ーで 「ユーザ」 オ プ シ ョ ン を選択 し 、 「ロー カル ユーザ」
オ プ シ ョ ン ま たは 「ロ ー カ ル グループ」 オ プ シ ョ ン を選択 し ます。 こ のセ ク シ ョ ン では、 次の構成方法につい
て説明 し ます。
•
グローバル設定の編集 (427 ページ)
•
グローバル ポ リ シーの編集 (429 ページ)
•
グローバル ブ ッ ク マー クの編集 (431 ページ)
グローバル設定の編集
グローバル設定を編集するには:
1
「ユーザ > ロー カル ユーザ」 または 「ユーザ > ロー カル グループ」 ウ ィ ン ド ウに移動 し ます。
2
「グローバル ポ リ シー」 の横の設定ア イ コ ン を選択 し ます。 「グローバル設定の編集」 ウ ィ ン ド ウが表示
さ れます。
3
「一般」 タ ブ で、 すべてのユーザま たはグループの無動作 タ イ ムア ウ ト を設定 し 、 指定 し た時間が経過
し た ら ユーザを仮想オ フ ィ スか ら ロ グアウ ト さ せる には、 許容する無動作時間 (分) を 「無動作 タ イ ムア
ウ ト 」 フ ィ ール ド に入力 し ます。
補足 : 無動作 タ イ ムアウ ト は、 ユーザ、 グループ、 グローバルの各レ ベルで設定で き ます。 特定の
ユーザに複数の タ イ ムアウ ト が設定 さ れてい る場合は、 ユーザ タ イ ムアウ ト の設定がグループ タ
イ ムアウ ト よ り も 優先 さ れ、 グループ タ イ ムアウ ト がグ ローバル タ イ ムアウ ト よ り も 優先 さ れま
す。 グローバル タ イ ムアウ ト を0に設定する と 、 グループ またはユーザ タ イ ムアウ ト が設定 さ れて
いないユーザの無動作 タ イ ムアウ ト は無効にな り ます。
4
ユーザが新 し い ブ ッ ク マ ー ク を 追加で き る よ う にす る には、 「ユーザに ブ ッ ク マ ー ク の追加 を 許可す
る」 ド ロ ッ プ ダウ ン メ ニ ュ ーで 「許可」 を選択 し ます。 ユーザが新 し い ブ ッ ク マー ク を追加で き ない よ
う にするには、 「拒否」 を選択 し ます。
5
こ のグルー プのユーザが自分自身のブ ッ ク マー ク を編集ま たは削除で き る よ う にす る には、 「ユーザの
ブ ッ ク マー ク の編集/削除を許可」 ド ロ ッ プ ダウ ン メ ニ ュ ーで 「許可」 を選択 し ます。 ユーザが自分自身
のブ ッ ク マー ク を編集または削除で き ないよ う にするには、 「拒否」 を選択 し ます。
補足 : ユーザはグループおよびグローバル ブ ッ ク マー ク を編集または削除で き ません。
6
「自動的にブ ッ ク マー ク に ロ グ イ ン」 ド ロ ッ プ ダウ ン リ ス ト か ら 、 次のいずれかのオ プ シ ョ ン を選択 し
ます。
•
ユーザ制御 (新 し いユーザに既定で有効):ブ ッ ク マー クのシ ングル サイ ン オン (SSO) 自動ログ イ ン
を ユーザが有効ま たは無効にで き る よ う に し ます。 新規ユーザの場合は、 こ の設定に よ っ て自動
ログ イ ンが既定で有効にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
427
•
ユーザ制御 (新 し いユーザに既定で無効):ブ ッ ク マー クのシ ングル サイ ン オン (SSO) 自動ログ イ ン
を ユーザが有効ま たは無効にで き る よ う に し ます。 新規ユーザの場合は、 こ の設定に よ っ て自動
ログ イ ンが既定で無効にな り ます。
•
有効:ブ ッ ク マー クの自動ログ イ ン を有効に し ます。
•
無効:ブ ッ ク マー クの自動ログ イ ン を無効に し ます。
7
「適用」 を選択 し て設定の変更を保存 し ます。
8
「NX 設定」 タ ブ を開き ます。
9
ク ラ イ アン ト ア ド レ ス範囲を設定するには、 開始ア ド レ スを 「ク ラ イ ア ン ト ア ド レ ス範囲の開始」 フ ィ ー
ル ド に入力し 、 終了ア ド レ ス を 「ク ラ イ アン ト ア ド レ ス範囲の終了」 フ ィ ール ド に入力 し ます。
10 ク ラ イ ア ン ト IPv6 ア ド レ ス範囲を設定する場合は、 先頭の IPv6 ア ド レ ス を 「 ク ラ イ ア ン ト IPv6ア ド レ ス
範囲開始」 フ ィ ール ド に 入力 し て、 最後の IPv6 ア ド レ ス を 「ク ラ イ ア ン ト IPv6 ア ド レ ス 範囲終了」
フ ィ ール ド に入力 し ます。
11
「切断後に ク ラ イ ア ン ト を終了」 ド ロ ッ プダウン リ ス ト で、 「有効」 または 「無効」 を選択 し ます。
12
「ク ラ イ ア ン ト 終了後にア ン イ ン ス ト ール」 ド ロ ッ プダウン リ ス ト で、 「有効」 または 「無効」 を選択 し
ます。
13
「 ク ラ イ ア ン ト 接続プ ロ フ ァ イルを作成」 ド ロ ッ プ ダウ ン リ ス ト で、 「有効」 ま たは 「無効」 を選択 し
ます。
14
15
16
「ユーザ名 と パスワー ド の保存」 ド ロ ッ プダウン リ ス ト で、 次のいずれかを選択 し ます。
•
ユーザ名だけ保存を許可 - ク ラ イ ア ン ト でユーザ名をキ ャ ッ シ ュ し ます。 NetExtender を起動する
と き にユーザはパスワー ド のみを入力 し ます。
•
ユーザ名 と パスワー ド の保存を許可 - ク ラ イ ア ン ト でユーザ名 と パスワー ド をキ ャ ッ シ ュ し ます。
最初のログ イ ン後は、 NetExtender を起動する と ユーザは自動的にロ グ イ ン し ます。
•
ユーザ名とパスワー ド の保存は不可 - ク ラ イ アン ト でユーザ名とパスワー ド をキャ ッ シ ュ し ません。
NetExtender を起動する と き にユーザはユーザ名 と パスワー ド を入力する必要があ り ます。
「NXルー ト 」 タ ブ を開き ます。
「強制 ト ンネル方式」 ド ロ ッ プダウン リ ス ト で 「有効」 を選択 し ます。 こ う する と 、 このユーザへのすべ
て の ト ラ フ ィ ッ ク ( リ モ ー ト ユ ーザの ロ ー カ ル ネ ッ ト ワ ー ク 宛 て の ト ラ フ ィ ッ ク も 含む) で Secure
Mobile Access NetExtender ト ン ネルが使用 さ れます。 「強制 ト ン ネル方式」 は既定では無効です。
17 ク ラ イ ア ン ト ルー ト を追加する には、 「 ク ラ イ ア ン ト ルー ト の追加」 を選択 し ます。
18
「ク ラ イ ア ン ト ルー ト の追加」 ウ ィ ン ド ウで、 送信先ネ ッ ト ワー ク を 「送信先ネ ッ ト ワー ク」 フ ィ ール ド
に入力 し ま す。 た と え ば、 IPv4 ネ ッ ト ワ ー ク ア ド レ ス を 10.202.0.0、 IPv6 ネ ッ ト ワ ー ク ア ド レ ス を
2007::1:2:3:0 形式で入力 し ます。
19 IPv4 の送信先ネ ッ ト ワー ク に対 し ては、 「サブネ ッ ト マス ク/接頭辞」 フ ィ ール ド に、 サブネ ッ ト マス ク
を10進形式 (255.0.0.0、 255.255.0.0、 ま たは 255.255.255.0) で入力 し ます。 IPv6 の送信先ネ ッ ト ワー ク
に対 し ては、 112 のよ う に接頭辞を入力 し ます。
20
「追加」 を選択 し ます。
21
「適用」 を選択 し て設定の変更を保存 し ます。
22
「ポ リ シー」 タ ブ を開き ます。
23 ポ リ シーを追加するには、 「ポ リ シーの追加」 を選択 し ます。
24
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で、 以下のいずれかを選択 し ます。 IP ア ド レ ス、 IP ア ド レ
ス範囲、 すべてのア ド レ ス、 ネ ッ ト ワー ク オ ブ ジ ェ ク ト 、 サーバ パス、 URL オ ブ ジ ェ ク ト 、 すべての
IPv6 ア ド レ ス、 IPv6 ア ド レ ス、 IPv6 ア ド レ ス範囲。
25 ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に入力 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
428
26
「ポ リ シーの適用先」 で選択 し た設定に応 じ て表示 さ れる フ ィ ール ド で、 適切な情報を指定 し ま す。 例
えば、 「ポ リ シ ーの適用先」 ド ロ ッ プ ダ ウ ン リ ス ト で 「IP ア ド レ ス」 を 選択 し た場合は、 「IP ア ド レ
ス」 フ ィ ール ド に IP ア ド レ ス を入力 し 、 「サービ ス」 ド ロ ッ プ ダウン リ ス ト でサービ ス を選択する必要
があ り ます。 「IPv6 ア ド レ ス範囲」 を選択 し た場合は、 先頭の IPv6 ア ド レ ス を 「IPv6 ネ ッ ト ワー ク ア
ド レ ス」 フ ィ ール ド に入力 し て、 こ の IPv6 ア ド レ ス範囲を定義する接頭辞を 「IPv6 接頭辞」 フ ィ ール ド
に入力 し ま す。 オ プ シ ョ ン で、 ポー ト 範囲 (80-443 な ど) や単独のポー ト 番号を 「ポー ト 範囲/ポー ト 番
号」 フ ィ ール ド に入力 し ます。 こ の フ ィ ール ド は、 「ポ リ シーの適用先」 ド ロ ッ プ ダウ ン リ ス ト で 「IP
ア ド レ ス」 、 「IP ア ド レ ス範囲」 、 「IPv6 ア ド レ ス」 、 または 「IPv6 ア ド レ ス範囲」 を選択する と 使用
で き ます。
27
「適用」 を選択 し て設定の変更を保存 し ます。
28
「ブ ッ ク マー ク 」 タ ブ を開き ます。
29 ブ ッ ク マー ク を追加するには、 「ブ ッ ク マー クの追加」 を選択 し ます。
30 ブ ッ ク マー クの名前を 「ブ ッ ク マー ク名」 フ ィ ール ド に入力 し ます。
31 ブ ッ ク マー クの名前またはIPア ド レ ス を 「名前または IP ア ド レ ス」 フ ィ ール ド に入力 し ます。
32 次のいずれかのサービ ス を 「サービ ス」 ド ロ ッ プダウン リ ス ト で選択 し ます。 タ ー ミ ナル サービ ス (RDP
- ActiveX)、 タ ー ミ ナル サー ビ ス (RDP - Java)、 仮想ネ ッ ト ワ ー ク コ ン ピ ュ ー テ ィ ン グ (VNC)、 Citrix
ポー タ ル (Citrix)、 ウ ェ ブ (HTTP)、 セキュ ア ウ ェ ブ (HTTPS)、 フ ァ イル共有 (CIFS)、 フ ァ イル転送プ ロ ト
コ ル (FTP)、 Telnet、 Telnet (HTML5)、 セキ ュ ア シ ェ ル バー ジ ョ ン 1 (SSHv1)、 ま たはセキ ュ ア シ ェ ル
バージ ョ ン 2 (SSHv2)。
補足 : IPv6 は フ ァ イル共有ブ ッ ク マー ク ではサポー ト さ れません。
33
34
「サー ビ ス」 で選択 し た設定に応 じ て表示 さ れ る フ ィ ール ド で、 適切な 情報 を 指定 し ま す。 例え ば、
「 タ ー ミ ナル サー ビ ス (RDP - ActiveX) 」 を選択 し た場合は、 「画面サ イ ズ」 ド ロ ッ プ ダウ ン リ ス ト で
目的の画面サイ ズを選択する必要があ り ます。
「適用」 を選択 し て設定の変更を保存 し ます。
グローバル ポ リ シーの編集
グローバル ア ク セス ポ リ シーを定義するには:
1
2
3
「ユーザ > ロー カル ユーザ」 または 「ユーザ > ロー カル グループ」 ウ ィ ン ド ウに移動 し ます。
「グローバル ポ リ シー」 の横の設定ア イ コ ン を選択 し ます。 「グローバル設定の編集」 ウ ィ ン ド ウが表示
さ れます。
「ポ リ シー」 タ ブで 「ポ リ シーの追加」 を選択し ます。 「ポ リ シーの追加」 ウ ィ ン ド ウが表示されます。
補足 : ユーザ と グループのア ク セス ポ リ シーはグローバル ポ リ シーよ り も優先 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
429
4
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で、 以下のいずれかを選択し ます。 IP ア ド レ ス、 IP ア ド レ ス
範囲、 すべてのア ド レ ス、 ネ ッ ト ワー ク オブ ジ ェ ク ト 、 サーバ パス、 URL オブ ジ ェ ク ト 、 すべての IPv6
ア ド レ ス、 IPv6 ア ド レ ス、 IPv6 ア ド レ ス範囲。
5
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に入力 し ます。
補足 : SMA/SRA 装置のポ リ シーは、 SMA/SRA 接続の送信元ア ド レ ス ではな く 送信先ア ド レ
ス に適用 さ れま す。 イ ン タ ーネ ッ ト 上の特定の IP ア ド レ スがポ リ シ ー エ ン ジ ン を 通 じ て
SMA/SRA 装置の認証を受ける こ と を許可または阻止する こ と はで き ません。
•
ポ リ シーを特定の IPv4 ホス ト に適用する場合は、 「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で
「IPア ド レ ス」 オプ シ ョ ン を選択 し 、 ロー カル ホス ト コ ン ピ ュ ー タ の IPv4 ア ド レ ス を 「IPア ド レ
ス」 フ ィ ール ド に入力 し ます。
•
ポ リ シーを IPv4 ア ド レ ス範囲に適用する場合は、 「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で
「IP ア ド レ ス範囲」 オプ シ ョ ン を選択 し 、 IPv4 ネ ッ ト ワー ク ア ド レ ス を 「IP ネ ッ ト ワー ク ア ド レ
ス」 フ ィ ール ド に入力 し 、 サブネ ッ ト マス ク を 「サブネ ッ ト マス ク」 フ ィ ール ド に入力 し ます。
•
ポ リ シーを特定の IPv6 ホス ト に適用する場合は、 「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で
「IPv6 ア ド レ ス」 オプ シ ョ ン を選択 し 、 ロー カル ホス ト コ ン ピ ュ ー タ の IPv6 ア ド レ ス を 「IPv6
ア ド レ ス」 フ ィ ール ド に入力 し ます。
•
ポ リ シーを IPv6 ア ド レ ス範囲に適用する場合は、 「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で
「IPv6 ア ド レ ス範囲」 オ プ シ ョ ン を選択 し 、 IPv6 ネ ッ ト ワー ク ア ド レ ス を 「IPv6 ネ ッ ト ワー ク
ア ド レ ス」 フ ィ ール ド に入力 し 、 IPv6 プ レ フ ィ ッ ク ス を 「IPv6 プ レ フ ィ ッ ク ス」 フ ィ ール ド に入
力 し ます。
6
オプ シ ョ ン で、 ポー ト 範囲 (80-443 な ど) や単独のポー ト 番号を 「ポー ト 範囲/ポー ト 番号」 フ ィ ール ド に
入力 し ます。 こ の フ ィ ール ド は、 「ポ リ シーの適用先」 ド ロ ッ プ ダウ ン リ ス ト で 「IP ア ド レ ス」 、 「IP
ア ド レ ス範囲」 、 「IPv6 ア ド レ ス」 、 または 「IPv6 ア ド レ ス範囲」 を選択する と 使用で き ます。
7
サービ スの種類を 「サービ ス」 ド ロ ッ プダウン リ ス ト で選択 し ます。 ポ リ シーの適用先がネ ッ ト ワーク オ
ブ ジ ェ ク ト の場合は、 そのネ ッ ト ワー ク オブ ジ ェ ク ト で定義 さ れたサービ スが使用 さ れます。
8
「状況」 ド ロ ッ プダウン リ ス ト から 「許可」 または 「拒否」 を選択し、 指定し たサービスおよびホス ト コ
ン ピ ュ ー タ の SMA/SRA 接続を許可または拒否 し ます。
9
「適用」 を選択 し て、 設定 を更新 し ま す。 設定を 更新す る と 、 新 し いポ リ シーが 「グ ロ ーバル設定の編
集」 ウ ィ ン ド ウに表示 さ れます。 グ ロ ーバル ポ リ シーは、 「グ ロ ーバル設定の編集」 ウ ィ ン ド ウのポ リ
シー リ ス ト に、 優先度の高い ものか ら順番に表示 さ れます。
フ ァ イル共有のポ リ シーの編集
フ ァ イル共有ア ク セス ポ リ シーを編集する には:
1
2
「ユーザ > ロー カル ユーザ」 または 「ユーザ > ロー カル グループ」 ウ ィ ン ド ウに移動 し ます。
「グローバル ポ リ シー」 の横の設定ア イ コ ン を選択 し ます。 「グローバル設定の編集」 ウ ィ ン ド ウが表示
さ れます。
3
「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シーの追加」 を選択 し ます。
5
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト で 「サーバ パス」 を選択 し ます。
6
7
ポ リ シーの名前を 「ポ リ シー名」 フ ィ ール ド に入力 し ます。
「 リ ソ ース」 フ ィ ール ド で、 リ ソ ース種別を以下のラ ジオ ボ タ ンから 1つ選択 し ます。
•
共有 (サーバ パス)
•
ネ ッ ト ワー ク ( ド メ イ ン リ ス ト )
•
サーバ ( コ ン ピ ュ ー タ リ ス ト )
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
430
8
「サーバ パス」 フ ィ ール ド に、 サーバ パス を servername/share/path または servername\share\path の
形式で入力 し ます。 使用で き る接頭辞は \\、 //、 \、 および / です。
補足 : 共有 と パスに よ っ て、 ポ リ シーを よ り 細か く 管理で き る よ う にな り ます。 ど ち らの設
定 も オプ シ ョ ン です。
9
「状況」 ド ロ ッ プダウン リ ス ト で 「許可」 または 「拒否」 を選択 し ます。
10
「適用」 を選択 し ます。
グローバル ブ ッ ク マー クの編集
グローバル ブ ッ ク マー ク を編集する には:
1
2
3
「ユーザ > ロー カル ユーザ」 または 「ユーザ > ロー カル グループ」 ページに移動 し ます。
「グローバル ポ リ シー」 の横の設定ア イ コ ン を選択 し ます。 「グローバル ポ リ シーの編集」 ページが表
示 さ れます。
「ブ ッ ク マー ク の追加」 を選択 し ます。 「ブ ッ ク マー クの追加」 ウ ィ ン ド ウが表示 さ れます。
補足 : グ ロ ーバル ブ ッ ク マ ー ク を 定義す る と 、 すべ て のユーザが Secure Mobile Access ユーザ
ポー タ ルで定義済みの ブ ッ ク マ ー ク を 見 る こ と がで き ま す。 個々のユーザがグ ロ ーバル ブ ッ ク
マー ク を削除または変更する こ と はで き ません。
4
ブ ッ ク マー ク を編集するには、 わか り やすい名前を 「ブ ッ ク マー ク名」 フ ィ ール ド に入力 し ます。
5
LAN 上のホス ト コ ン ピ ュ ー タ の ド メ イ ン名またはIPア ド レ ス を 「名前またはIPア ド レ ス」 フ ィ ール ド に入
力 し ます。
6
サービ スの種類を 「サービ ス」 ド ロ ッ プダウン リ ス ト で選択 し ます。
補足 : 「サー ビ ス」 ド ロ ッ プ ダウ ン リ ス ト で選択す るサー ビ スに よ っ ては、 追加の フ ィ ール ド が
表示 さ れ る こ と が あ り ま す。 選択 し た サ ー ビ ス に 適 し た 情報 を 入力 し ま す。 例 え ば、 「RDP ActiveX」 ま たは 「RDP - Java」 を 選択す る と 、 「画面サ イ ズ」 ド ロ ッ プ ダ ウ ン リ ス ト と 追加の
フ ィ ール ド が表示 さ れます。
7
「適用」 を選択 し て、 設定を更新 し ます。 設定を更新する と 、 新 し いグローバル ブ ッ ク マー クが 「グロー
バル設定の編集」 ウ ィ ン ド ウのブ ッ ク マー ク リ ス ト に表示 さ れます。
EPC 設定の編集
ロー カル グループ またはユーザが使用する エ ン ド ポ イ ン ト 制御プ ロ フ ァ イルを設定するには:
1
2
3
4
「ユーザ > ロー カル ユーザ」 または 「ユーザ > ロー カル グループ」 ページに移動 し ます。
「グローバル ポ リ シー」 の横の設定ア イ コ ン を選択 し ます。 「グローバル ポ リ シーの編集」 ページが表
示 さ れます。
「EPC」 タ ブ を選択 し ます。 「EPC の設定」 ページが表示 さ れます。
ユーザ > ロー カル グループ (396 ページ)およびユーザ > ロー カル グループ (396 ページ)で説明 し ている
よ う に、 EPC グローバル設定を構成 し て、 デバイ ス プ ロ フ ァ イルを追加または削除 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
431
16
ログの設定
こ のセ ク シ ョ ン では、 ウ ェ ブ ベー スの Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「ロ グ」
ページ と 、 こ のページで行 う 設定 タ ス ク について説明 し ます。
ト ピ ッ ク:
•
ログ > 表示 (432 ページ)
•
ログ > 設定 (435 ページ)
•
ログ > 種別 (439 ページ)
•
ログ > ViewPoint (439 ページ)
•
ログ > Analyzer (440 ページ)
ログ > 表示
SMA/SRA 装置は、 ウ ェ ブ ベー ス の ロ グ、 Syslog ロ グ、 お よ び電子 メ ール警告 メ ッ セ ー ジ を サポー ト し て い ま
す。 また、 SMA/SRA 装置は、 イ ベン ト ロ グ フ ァ イルを消去する前に Secure Mobile Access 管理者の電子 メ ール
ア ド レ スに送信する よ う に設定する こ と も で き ます。
こ のセ ク シ ョ ン では、 「ログ > 表示」 ページの概要、 および こ のページ で行 う 設定 タ ス ク について説明 し ます。
•
「ログ > 表示」 の概要 (432 ページ)
•
ログの表示 (434 ページ)
•
ログの電子 メ ール送信 (435 ページ)
「ログ > 表示」 の概要
「ロ グ > 表示」 ページには、 Secure Mobile Access のイ ベ ン ト ロ グ を表示す る こ と がで き ます。 イ ベ ン ト ロ グ
は、 利便性 と アー カ イ ブのために電子 メ ール ア ド レ スに自動的に送信する こ と も で き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
432
図 60. ログ > 表示
「ロ グ > 表示」 ペ ー ジ に は、 ロ グ メ ッ セ ー ジ が、 並べ替 え 可能 で 検索可能 な テ ー ブ ル に 表示 さ れ ま す。
SMA/SRA 装置は、 最大 1GB の ロ グ デー タ を ロ グ フ ァ イ ル シ ス テ ムに保存 で き ま す。 ロ グ フ ァ イ ル ご と に
50MB の制限があ り ます。 各ロ グ エ ン ト リ には、 イ ベ ン ト の日時、 お よび イ ベ ン ト を説明する簡単な メ ッ セージ
が含まれます。 ロ グ フ ァ イ ルがロ グ サ イ ズ制限に達す る と 、 ロ グ エ ン ト リ は消去 さ れ、 必要に応 じ て Secure
Mobile Access 管理者の電子 メ ール ア ド レ スに送信 さ れます。
ログ テーブル サイ ズは、 「シス テム > 管理」 ページの 「既定のテーブル サイ ズ」 で設定で き ます。
列の表示
ログ エ ン ト リ に表示 さ れる情報は以下の と お り です。
表 43. ログ ページの列
列
説明
時間
タ イ ムス タ ン プ には、 ロ グ イ ベ ン ト の日時が YY/MM/DD/HH/MM/SS (年/月/日/時/分/秒)
の形式で表示 さ れ ま す。 時間は 24 時間形式で表示 さ れ る。 日時は、 「シ ス テ ム > 時間」
ページ で設定 さ れた SMA/SRA ゲー ト ウ ェ イのロー カル時間に基づき ます。
優先順位
イ ベ ン ト に関連付け ら れた深刻度。 重大度の値は、 緊急、 警告、 重大、 エ ラ ー、 注意、 通
告、 情報、 お よびデバ ッ グのいずれか。
種別
イ ベ ン ト メ ッ セージの種別です。 種別には、 認証、 認証 と ア ク セ ス、 GMS、 NetExtender、
シ ス テム、 仮想ア シ ス ト 、 お よびウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ールがあ り ます。
送信元
送信元の IP ア ド レ スは、 そのログ イ ベ ン ト を生成 し たユーザまたは管理者の装置の IP ア ド
レ ス を示 し ます。 シ ス テム エ ラ ーな ど、 送信元の IP ア ド レ スが表示で き ない イ ベ ン ト も あ
り ます。
送信先
送信先の IP ア ド レ スは、 その イ ベ ン ト に関連付け ら れたサーバま たはサー ビ スの名前ま た
は IP ア ド レ ス を示 し ます。 例えば、 ユーザが Secure Mobile Access ポー タ ルを介 し て イ ン ト
ラ ネ ッ ト のウ ェ ブ サ イ ト にア ク セ ス し た場合、 対応す る ロ グ エ ン ト リ には、 ア ク セ ス し た
ウ ェ ブ サイ ト の IP ア ド レ ス または完全修飾 ド メ イ ン名 (FQDN) が表示 さ れます。
ユーザ
メ ッ セージが生成 さ れた と き にセキ ュ リ テ ィ 装置にログ イ ン し ていたユーザの名前
場所
各イ ベ ン ト ログ メ ッ セージの送信元 IP の地理的な場所。
メ ッ セージ
ログ メ ッ セージのテキス ト
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
433
ログ テーブルのエ ン ト リ のナビゲー ト および並べ替え
「ロ グ > 表示」 ページ では、 多数のロ グ イ ベ ン ト を簡単に閲覧で き る よ う にページ付けが さ れてい ます。 こ れ
らのログ イ ベン ト にナビゲー ト する には、 以下の表で説明する機能を使用 し ます。
表 44. ログ テーブルのナビゲーシ ョ ン機能
ナビゲーシ ョ ン ボ タ ン
説明
検索
基準 リ ス ト で選択 し た基準 タ イ プに基づ き、 指定 し た設定を含むロ グを検索で
き ます。 検索基準には、 時間、 優先順位、 送信元、 送信先、 およびユーザがあ
り ます。 検索結果に リ ス ト さ れる結果の順序は、 選択 し た基準の タ イ プによ っ
て異な り ます。
除外
基準 リ ス ト で指定 し た タ イ プ以外のすべてのログ エ ン ト リ を表示で き ます。
リセッ ト
検索ボ タ ン を使用 し て ロ グ エ ン ト リ の表示順序を変更 し た後、 ロ グ エ ン ト リ
の リ ス ト を既定の順序に リ セ ッ ト し ます。
「ログ > 表示」 のボ タ ン
「ロ グ > 表示」 ページ には、 ロ グ を送信 し た り 保存 し た り し て、 外部で表示ま たは処理で き る よ う にす る オ プ
シ ョ ン も あ り ます。
表 45. ログ送付オプ シ ョ ン
ボタ ン
アクシ ョ ン
エ ク スポー ト
現在のログの内容を テキス ト ベースのフ ァ イルにエ ク スポー ト し ます。 ログの
エ ク スポー ト コ マン ド を実行し た後で、 ローカル ログの内容は消去さ れます。
ログの消去
現在のログの内容を消去 し ます。
電子 メ ール ログ
現在のロ グの内容 を 「ロ グ > 設定」 画面で指定 さ れた ア ド レ ス に電子 メ ール
で送信 し ます。 電子 メ ール ロ グ コ マ ン ド を実行 し た後で、 ロー カル ログの内
容は消去 さ れます。
ログの表示
「ロ グ > 表示」 ページには、 SMA のイ ベ ン ト ロ グ を表示する こ と がで き ます。 SMA/SRA 装置は、 失敗 し た ロ グ
イ ン試行、 NetExtender セ ッ シ ョ ン、 ロ グアウ ト イ ベ ン ト な どのシ ス テム イ ベ ン ト を追跡す る ためのイ ベ ン ト
ロ グ を保持 し ます。 こ のロ グは、 「ロ グ > 表示」 ページに表示す るほか、 特定の電子 メ ール ア ド レ スに自動的
に送信 し て、 何かに役立てた り アー カ イ ブ し た り で き ます。
SMA/SRA 装置は、 最大 1GB のロ グ デー タ を ロ グ フ ァ イル シ ス テムに保存で き ます。 ロ グは並び替えや検索が
可能な表に表示 さ れます。 装置は、 ロ グ イ ンが成功 し た場合や設定がエ ク スポー ト さ れた場合な どに イ ベ ン ト を
通知する こ と がで き ます。 警告は、 発生時にす ぐ に電子 メ ールで送信する こ と も 、 管理者が電子 メ ールに含める
ロ グの形式を選択す る こ と も で き ます。 ロ グの形式は、 電子 メ ール本文内に表示す る イ ン ラ イ ン テキス ト か、
zip で圧縮 し た添付フ ァ イル (既定) です。 各ログ エ ン ト リ には、 イ ベン ト の日時、 および イ ベン ト を説明する簡
単な メ ッ セージが含まれます。 ロ グ フ ァ イ ルが 50 MB のロ グ サ イ ズ制限に達す る と 、 ロ グ エ ン ト リ は消去 さ
れ、 必要に応 じ て Secure Mobile Access 管理者の電子 メ ール ア ド レ スに送信 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
434
ログ エ ン ト リ に表示 さ れる情報は以下の と お り です。
表 46. ログ ページの列
列
説明
時間
ロ グ イ ベン ト の日時が YY/MM/DD/HH/MM/SS (年/月/日/時/分/秒) の形式で
表示 さ れる。 時間は 24 時間形式で表示 さ れる。 日時は、 「シ ス テム > 時間」
ページ で設定 さ れた SMA/SRA ゲー ト ウ ェ イのロー カル時間に基づき ます。
優先順位
イ ベン ト に関連付け られた重大度が表示 さ れる。 重大度の値は、 緊急、 警告、
重大、 エ ラ ー、 注意、 通告、 情報、 およびデバ ッ グのいずれか。
種別
イ ベン ト メ ッ セージの種別です。
送信元
そのロ グ イ ベ ン ト を生成 し たユーザま たは管理者の装置の IP ア ド レ ス を表示
する。 シ ス テム エ ラ ーな ど、 送信元の IP ア ド レ スが表示で き ない イ ベ ン ト も
あ り ます。
送信先
そのイ ベ ン ト に関連付け ら れたサーバま たはサービ スの名前またはIPア ド レ ス
を表示する。 例えば、 ユーザが Secure Mobile Access ポー タルを介し て イ ン タ ー
ネ ッ ト のウ ェ ブ サイ ト にア ク セス し た場合、 対応する ログ エ ン ト リ には、 ア ク
セス し たウ ェ ブ サイ ト の IP ア ド レ スまたは完全修飾 ド メ イ ン名 (FQDN) が表示
さ れます。
ユーザ
メ ッ セージが生成 さ れた と き にセキ ュ リ テ ィ 装置にログ イ ン し ていたユーザの
名前
メ ッ セージ
ログ メ ッ セージのテキス ト
ログの電子 メ ール送信
「電子 メ ール ロ グ」 ボ タ ン を使 う と 、 Secure Mobile Access イ ベ ン ト ロ グ を即時に送信お よ び受信す る こ と が
で き ます。 こ の機能は、 電子 メ ールを アー カ イ ブする場合や、 複数の SMA/SRA 装置に対 し て電子 メ ールの設定
や フ ィ ル タ を テ ス ト する場合に便利です。
電子 メ ール ログ機能を使用するには:
1
「ログ > 表示」 にナビゲー ト し ます。
2
「電子 メ ール ログ」 を選択 し ます。
3
「ログは正常に送信 さ れま し た」 と い う メ ッ セージが表示 さ れます。
補足 : エ ラ ー メ ッ セージが表示 さ れた場合は、 管理者の電子 メ ールや電子 メ ール サーバの
情報が 「ロ グ > 設定」 ページの 「電子 メ ール ロ グ と 警告」 セ ク シ ョ ン に指定 さ れてい るか
を確認 し て く だ さ い。 管理者の電子 メ ールの設定方法については、 ログの設定 (437 ページ)
を参照 し て く だ さ い。
ログ > 設定
ロ グ > 設定 こ のセ ク シ ョ ン では、 「ロ グ > 設定」 ページの概要、 お よ び こ のページ で行 う 設定 タ ス ク について
説明 し ます。
•
「ログ > 設定」 の概要 (436 ページ)
•
ログの設定 (437 ページ)
•
メ ール サーバの設定 (438 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
435
「ログ > 設定」 の概要
「ロ グ > 設定」 ペー ジ では、 ロ グ警告お よ び syslog サーバの設定 を 構成で き ま す。 Syslog は、 シ ス テ ム ア ク
テ ィ ビ テ ィ と ネ ッ ト ワー ク ア ク テ ィ ビ テ ィ を記録する業界標準のロ グ プ ロ ト コ ルです。 Syslog メ ッ セージは、
WELF (WebTrends Enhanced Log Format) で送信 さ れるので、 通常の標準的な フ ァ イ アウ ォ ールやネ ッ ト ワー ク
レ ポー ト 製品はロ グ フ ァ イ ルを受け取 っ て解釈する こ と がで き ます。 Syslog サービ スは、 UDP ポー ト 514 で待
機 し ている外部の Syslog サーバに Syslog メ ッ セージ を送信 し ます。
図 61. ログ > 設定ページ
ロ グ と 警告のレ ベル
「ロ グ と 警告の レ ベル」 セ ク シ ョ ン では、 Syslog、 イ ベ ン ト ロ グ、 お よ び警告の種別 を 選択で き ま す。 種別に
は、 緊急、 警告、 重大、 エ ラ ー、 注意、 通知、 情報、 およびデバ ッ グがあ り ます。
Syslog 設定
「Syslog の設定」 セ ク シ ョ ン では、 プ ラ イ マ リ Syslog サーバおよびセ カ ン ダ リ Syslog サーバを指定で き ます。
イ ベン ト ログ と 警告
「イ ベン ト ロ グ と 警告」 セ ク シ ョ ン では、 ロ グの送信先の電子 メ ール ア ド レ ス、 メ ール サーバ、 メ ールの送信
元ア ド レ ス、 お よ び警告の電子 メ ールを送信す る頻度を指定 し て、 電子 メ ール警告を設定で き ま す。 イ ベ ン ト
ロ グ を 電子 メ ールで送信す る 日時 を ス ケ ジ ュ ールす る こ と も、 電子 メ ール を1週間ご と に送信す る よ う に ス ケ
ジ ュ ールす る こ と も、 ロ グが一杯に な っ た と き に電子 メ ール を 送信す る こ と も で き ま す。 SMTP認証 を 有効に
し 、 SMTP ポー ト と と も にユーザ名 と パスワー ド を設定する こ と がで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
436
ログの設定
ログ と 警告の設定を行 う には、 以下の手順を実行 し ます。
1
イ ベン ト ログ、 Syslog、 警告の設定を始めるには、 「ログ > 設定」 ページにナビゲー ト し ます。
2
「ログ と 警告のレ ベル」 セ ク シ ョ ン で、 ログ (イ ベ ン ト ログ)、 警告、 または Syslog メ ッ セージ と し て識
別 さ れる ロ グ メ ッ セージの深刻度レ ベルを定義 し ます。 ロ グ レ ベルは重要度の最高から 最低へ と 並べら
れています。 特定のロ グ サービ スに対 し て レ ベルが選択 さ れる と 、 そのロ グ レ ベル と それよ り 重要度の
高い イ ベ ン ト がロ グ記録 さ れます。 例えば、 ロ グ サー ビ スに対 し て 「エ ラ ー」 レ ベルが選択 さ れた場合
は、 「緊急」 、 「警告」 、 「重大」 、 お よ び 「エ ラ ー」 のすべての イ ベ ン ト が内部ロ グ フ ァ イ ルに記録
さ れます。
3
「プ ラ イ マ リ Syslog サーバ」 フ ィ ール ド に、 Syslog サーバの IP ア ド レ スまたは完全修飾 ド メ イ ン名 (FQDN)
を入力し ます。 Syslog ログが必要ない場合は、 このフ ィ ール ド を空白のままに し ておき ます。
4
バ ッ ク ア ッ プ用または 2 台目の Syslog サーバがある場合は、 そのサーバの IP ア ド レ ス または ド メ イ ン名
を 「セ カ ン ダ リ Syslogサーバ」 フ ィ ール ド に入力 し ます。
5
ログ フ ァ イルを消去 し、 管理者に電子 メ ールで送信する時期を 「イベン ト ログの送信」 フ ィ ール ド で指定
し ます。 「一杯の と き」 オプシ ョ ン を選択する と、 イ ベン ト ログは 50MB の最大フ ァ イル サイズに到達 し
た と きに送信 さ れます。 その後、 ログ フ ァ イルは消去さ れます。 「1日ご と 」 を選択し た場合は、 イベン ト
ログを電子 メ ールで送信する時刻を選択 し ます。 「1週間ご と」 を選択 し た場合は、 曜日 と 時刻を選択 し ま
す。 「1 日ご と」 または 「1 週間ご と」 を選択 し た場合で も、 その期限の前に ログ フ ァ イルが一杯にな る
と 、 ログ フ ァ イルは送信 さ れます。 「ログ > 表示」 ページで、 「ログの消去」 を選択 し て、 現在のイ ベン
ト ログを削除する こ とがで き ます。 この場合は、 イベン ト ログは電子 メ ールで送信されません。
6
電子 メ ールで イ ベン ト ログ フ ァ イルを受け取るには、 「イ ベン ト ログ と 警告」 領域の 「イ ベン ト ログの
送信先」 フ ィ ール ド に完全な電子 メ ール ア ド レ ス ([email protected]) を入力 し ます。 イ ベ ン ト ロ
グ フ ァ イルは、 イ ベン ト ログが消去 さ れる前に、 指定 さ れた電子 メ ール ア ド レ スに送信 さ れます。 こ の
フ ィ ール ド を空白のま まに し た場合、 ログ フ ァ イルは電子 メ ールで送信 さ れません。
7
電子 メ ール で警告 メ ッ セ ー ジ を 受け取 る には、 「警告の電子 メ ール送信先」 フ ィ ール ド に完全な電子
メ ール ア ド レ ス ([email protected]) または電子 メ ール ページ ャ ア ド レ ス を入力 し ます。 警告イ ベ
ン ト が発生す る と 、 指定 さ れた電子 メ ール ア ド レ スに電子 メ ールが送信 さ れます。 こ の フ ィ ール ド を空
白のま まに し た場合、 警告 メ ッ セージは電子 メ ールで送信 さ れません。
補足 : 警告 メ ッ セージ を生成す る イ ベ ン ト の タ イ プ を、 「ロ グ > 種別設定」 ページ で定義
し ます。
8
ログ フ ァ イルまたは警告 メ ッ セージ を電子 メ ールで送信するには、 「 メ ール サーバ」 フ ィ ール ド に メ ー
ル サーバの ド メ イ ン名ま たはIPア ド レ ス を入力 し ます。 こ の フ ィ ール ド を空白のま ま に し た場合、 ロ グ
フ ァ イル と 警告 メ ッ セージは電子 メ ールで送信 さ れません。
9
「 メ ール送信元ア ド レ ス」 に、 送信元の電子 メ ール ア ド レ ス を入力 し ます。 このア ド レ スは、 ログ と 警告
の電子 メ ールの差出人 と し て使用 さ れます。
10 ログ フ ァ イルの送信時に SMTP 認証を使用する には、 「SMTP 認証を有効にする」 を オンに し ます。 関連
する フ ィ ール ド が画面に表示 さ れます。 ユーザ名、 パスワー ド 、 および SMTP ポー ト を入力 し ます。 既定
のポー ト は 25 です。
11
「適用」 を選択 し て構成の設定を更新 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
437
メ ール サーバの設定
電子 メ ールで通知を受け取る場合や、 ワ ン タ イ ム パスワー ド 機能を有効にす る場合は、 「ロ グ > 設定」 ページ
で メ ール サーバを設定する必要があ り ます。 メ ール サーバを設定せずにワン タ イ ム パスワー ド 機能を使用する
と 、 次のエ ラ ー メ ッ セージが表示 さ れます。
ワン タ イム パスワー ド 機能の設定の詳細については、 ワン タ イ ム パスワー ド の概要 (49 ページ)を参照 し て く だ
さ い。
メ ール サーバを設定するには:
1
2
3
管理者の資格情報を使用 し て、 Secure Mobile Access 管理イ ン タ ー フ ェ ースにロ グ イ ン し ます。
「ログ > 設定」 にナビゲー ト し ます。
「イ ベン ト ログの電子 メ ール送信先」 フ ィ ール ド に、 ログの送信先 と な る電子 メ ール ア ド レ ス を入力 し
ます。
4
「警告の電子 メ ール送信先」 フ ィ ール ド に、 警告の送信先 と な る電子 メ ール ア ド レ ス を入力 し ます。
5
「 メ ール サーバ」 フ ィ ール ド に、 使用 し ている メ ール サーバの IP ア ド レ ス を入力 し ます。
6
「 メ ール送信元ア ド レ ス」 フ ィ ール ド に、 SMA/SRA 装置から送信する電子 メ ールの送信元ア ド レ ス を入力
し ます。
7
右上隅にある 「適用」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
438
ログ > 種別
こ のセ ク シ ョ ン では、 「ロ グ > 種別」 ページの概要を示 し 、 ロ グに記録 さ れる イ ベ ン ト メ ッ セージの種別につ
いて説明 し ます。 こ のページ では、 種別ご と に有効/無効を設定する こ と がで き ます。 こ の機能は、 デバ ッ グ プ
ロ セス中にログ を フ ィ ル タ する場合に特に便利です。
管理者は、 以下のログ種別について、 有効または無効を チ ェ ッ ク ボ ッ ク スで設定で き ます。
•
認証
•
認証 と ア ク セス
•
GMS
•
NetExtender
•
シス テム
•
仮想ア シス ト
•
ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール
•
高可用性 (SMA 400/200、 SRA 4600)
•
地域 IP と ボ ッ ト ネ ッ ト フ ィ ル タ
•
エ ン ド ポ イ ン ト セキ ュ リ テ ィ
•
デバイ ス管理
•
リ バース プ ロキシ
すべての選択を終えた ら、 画面の右上隅にある 「適用」 を選択 し て種別の設定を終了 し ます。
ログ > ViewPoint
こ のセ ク シ ョ ン では、 「ロ グ > ViewPoint」 ページの概要、 お よび こ のページ で行 う 設定 タ ス ク について説明 し
ます。
•
•
「ログ > ViewPoint」 の概要 (440 ページ)
ViewPoint サーバの追加 (440 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
439
「ログ > ViewPoint」 の概要
「ロ グ > ViewPoint」 ペ ー ジ で は、 Dell SonicWALL ViewPoint が利用可能 な イ ン ス ト ー ル環境、 ま た は Dell
SonicWALL グローバル管理シ ス テム (GMS) 装置管理ソ フ ト ウ ェ アによ っ て管理 さ れている イ ン ス ト ール環境で、
ViewPoint サーバに SMA/SRA 装置を追加する こ と がで き ます。 こ の機能には、 ViewPoint ラ イ セ ン ス キーが必要
です。
ViewPoint は、 統合 さ れた装置管理ソ リ ュ ーシ ョ ン であ り 、 以下の機能を提供 し ます。
•
SMA/SRA 装置および リ モー ト ア ク セス ア ク テ ィ ビ テ ィ に関する動的なウ ェ ブベース レ ポー ト の作成
•
SMA/SRA 装置のすべてのア ク テ ィ ビ テ ィ を示す リ アル タ イ ム レ ポー ト および履歴レ ポー ト の生成
•
リ モー ト ア ク セス監視
•
ネ ッ ト ワー ク セキ ュ リ テ ィ の強化
•
将来必要 と な る帯域幅の予測
ヒ ン ト : ViewPoint を使っ て Dell SonicWALL 装置を監視する方法については、 以下を参照 し て く だ さ い。
https://support.software.dell.com/ja-jp/sonicwall-viewpoint
ViewPoint サーバの追加
こ の機能には、 ViewPoint ラ イ セ ン ス キーが必要です。
ViewPoint サーバに SMA/SRA 装置を追加 し 、 SMA/SRA 装置で ViewPoint レポーテ ィ ング を有効に
するには:
1
ウ ェ ブベースの Secure Mobile Access 管理イ ン タ ーフ ェ ースの 「ログ > ViewPoint」 ページに移動し ます。
補足 : こ の装置で ViewPoint を 初めて使用す る場合、 ま たは有効な ラ イ セ ン スがな い場合
は、 「シ ス テム > ラ イ セ ン ス」 ページが表示 さ れ、 ラ イ セ ン ス を有効化す る よ う に求め ら
れます。
2
「ViewPoint の設定」 セ ク シ ョ ン で、 「追加」 を選択 し ます。 「ViewPoint サーバの追加」 画面が表示 さ
れます。
3
「ViewPoint サーバの追加」 画面で、 ViewPoint サーバの 「ホス ト 名またはIPア ド レ ス」 を入力 し ます。
4
ViewPoint サーバが管理機器 と の通信に使用する 「ポー ト 」 を入力 し ます。
5
ページ上部の 「適用」 ボ タ ン を選択 し て、 こ のサーバを追加 し ます。
6
追加 し たサーバについて、 ViewPoint のレ ポー ト ログを開始するには、 「ViewPoint を有効にする」 を オ
ンに し ます。
ログ > Analyzer
こ のセ ク シ ョ ン では、 「ロ グ > Analyzer」 ページの概要、 お よ び こ のページ で行 う 設定 タ ス ク について説明 し
ます。
•
•
「ログ > Analyzer」 の概要 (441 ページ)
Analyzerサーバの追加 (441 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
440
「ログ > Analyzer」 の概要
「ロ グ > Analyzer」 ペ ー ジ で は、 Dell SonicWALL Analyzer が 利 用 可 能 な イ ン ス ト ー ル 環 境、 ま た は Dell
SonicWALL グローバル管理シ ス テム (GMS) バージ ョ ン 7.0 以降の装置管理ソ フ ト ウ ェ アによ っ て管理 さ れている
イ ン ス ト ール環境で、 Analyzer サーバに SMA/SRA 装置を追加する こ と がで き ます。 こ の機能には、 Analyzer ラ
イ セ ン ス キーが必要です。
Dell SonicWALL Analyzer は、 動的なウ ェ ブ ベースのネ ッ ト ワー ク レポー ト を作成する ソ フ ト ウ ェ ア ア プ リ ケー
シ ョ ン です。 Analyzer レ ポーテ ィ ン グ モ ジ ュ ールは リ アル タ イ ムお よ び履歴レ ポー ト の両方を生成 し て、 Dell
SonicWALL ネ ッ ト ワー ク セキ ュ リ テ ィ 装置 を 介す る すべてのア ク テ ィ ビ テ ィ に対す る 完全な視野 を 提供 し ま
す。 Analyzer レ ポー ト を使用す る と 、 ネ ッ ト ワー ク ア ク セ スの監視、 セキ ュ リ テ ィ の強化、 帯域幅に関する将
来のニーズの予測を行 う こ と がで き ます。 Analyzer レ ポー ト モ ジ ュ ール:
•
帯域幅の使用量を IP ア ド レ スおよびサービ ス別に表示 し ます。
•
不適切なウ ェ ブ使用を識別 し ます。
•
攻撃の詳細な レポー ト を提供 し ます。
•
シス テムおよびネ ッ ト ワー クのエ ラ ーを収集 し て集計 し ます。
•
VPN に関する イ ベン ト や問題を表示 し ます。
•
訪問者によ るウ ェ ブ サイ ト への ト ラ フ ィ ッ ク を提示 し ます。
•
特定のイ ベン ト を分析する ために 1 日ご と の詳細な ログ を提供 し ます。
ヒ ン ト : Analyzer を使 っ て Dell SonicWALL 装置を監視する方法については、 以下を参照 し て く だ さ い。
〈https://support.software.dell.com/ja-jp/sonicwall-analyzer〉
Analyzerサーバの追加
こ の機能には、 Analyzer ラ イ セ ン ス キーが必要です。
Analyzer サーバに SMA/SRA 装置を追加 し 、 SMA/SRA 装置で Analyzer レポーテ ィ ング を有効にする
には:
1
ウ ェ ブベースの Secure Mobile Access 管理イ ン タ ーフ ェ ースの 「ログ > Analyzer」 ページに移動し ます。
補足 : こ の装置 で Analyzer を 初め て使用す る 場合、 ま たは有効な ラ イ セ ン スが な い場合
は、 ラ イ セ ン ス を有効化す る ために 「シ ス テム > ラ イ セ ン ス」 ページへの リ ン ク が表示 さ
れます。
2
「Analyzer 設定」 セ ク シ ョ ンで、 「追加」 を選択し ます。 「Analyzer サーバの追加」 画面が表示されます。
3
「Analyzer サーバの追加」 画面で、 Analyzer サーバの 「ホス ト 名または IP ア ド レ ス」 を入力 し ます。
4
Analyzer サーバが管理機器 と の通信に使用する 「ポー ト 」 を入力 し ます。 既定値は 514 です。
5
ページ上部の 「適用」 ボ タ ン を選択 し て、 こ のサーバを追加 し ます。
6
追加 し たサーバについて、 Analyzer のレ ポー ト ロ グ を開始する には、 「Analyzer を有効にする」 を オン
に し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
441
第5部
仮想オ フ ィ スの使用
• 仮想オ フ ィ スの設定
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
442
17
仮想オ フ ィ スの設定
こ のセ ク シ ョ ン では、 ウ ェ ブ ベースの Dell SonicWALL Secure Mobile Access 管理 イ ン タ ー フ ェ ースの 「仮想オ
フ ィ ス」 ページ と 、 こ のページで行 う 設定 タ ス ク について説明 し ます。
ト ピ ッ ク:
•
仮想オ フ ィ ス (443 ページ)
仮想オ フ ィ ス
こ のセ ク シ ョ ン では、 仮想オ フ ィ スページの概要 と こ のページで設定する タ ス ク について説明 し ます。
•
仮想オ フ ィ ス と は (443 ページ)
•
仮想オ フ ィ スの使用 (444 ページ)
仮想オ フ ィ ス と は
「仮想オ フ ィ ス」 オプシ ョ ンは、 Secure Mobile Access 管理イ ン タ ーフ ェ ースのナビゲーシ ョ ン バーにあ り ます。
「仮想オ フ ィ ス」 オプ シ ョ ン を選択する と 、 個別のウ ェ ブ ブ ラ ウザ ウ イ ン ド ウで仮想オ フ ィ ス ユーザ ポー タ ル
が起動 し ます。 仮想オ フ ィ スはユーザがブ ッ ク マー ク やフ ァ イル共有、 NetExtender セ ッ シ ョ ン、 セキ ュ ア仮想
ア シス ト 、 およびセキ ュ ア仮想 ミ ーテ ィ ング を作成する ために利用するポー タ ルです。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
443
仮想オ フ ィ スの使用
仮想オ フ ィ ス を使用するには:
1
ウ ェ ブベースの Secure Mobile Access 管理イ ン タ ー フ ェ ースで、 ナビゲーシ ョ ン バーの 「仮想オ フ ィ ス」
を選択 し ます。
2
新 し いブ ラ ウザ ウ ィ ン ド ウが開き、 仮想オ フ ィ スのホームページが表示 さ れます。
補足 : 仮想オ フ ィ ス を ウ ェ ブ ベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ースか ら 起動す る
と 、 自動的にそのユーザの管理者資格情報で ログ イ ン し ます。
仮想オ フ ィ ス に管理者 と し て ロ グオ ン し て い る場合、 「ロ グ ア ウ ト 」 ボ タ ンは表示 さ れません。 ロ グ ア
ウ ト するには、 ブ ラ ウザ ウ ィ ン ド ウを閉 じ る必要があ り ます。
3
仮想オ フ ィ スのホーム ページか らは、 以下の タ ス クが可能です。
•
Secure Mobile Access 接続エージ ェ ン ト の起動および イ ン ス ト ール
•
NetExtender の起動および イ ン ス ト ール
•
フ ァ イル共有の使用
•
仮想ア シス ト セ ッ シ ョ ンの開始
•
ブ ッ ク マー クの追加及び設定
•
オ フ ロー ド さ れたポー タ ルに対する ブ ッ ク マー クの追加及び設定
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
444
•
ブ ッ ク マー ク リ ン クの選択
•
証明書のイ ンポー ト
•
仮想オ フ ィ スのヘルプの参照
•
管理者によ っ て許可 さ れている場合は、 セキ ュ ア仮想ア ク セス モー ド のためのシ ス テム設定
•
パスワー ド の設定
•
シ ングル サイ ン オン オプ シ ョ ンの設定
補足 : 仮想オ フ ィ ス ユーザ ポー タ ル と 上記の タ ス ク に関す る設定の詳細情報については、 『Dell
SonicWALL Secure Mobile Access ユーザ ガ イ ド 』 を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 接続
エージ ェ ン ト
ブ ラ ウザ プ ラ グ イ ン (NPAPI、 ActiveX、 Java アプ レ ッ ト ) は、 Net-Extender や Virtual Assist EPC などのネ イ テ ィ ブ
アプ リ ケーシ ョ ン を起動するために使用 さ れます。 セキュ リ テ ィ 上の理由から、 普及度の高いブ ラ ウザでは、 これ
らのプ ラ グ イ ンが遮断 さ れています。 例えば、 Chrome ブ ラ ウザではすべての NPAPI プ ラ グ イ ンが無効にな っ てお
り 、 最新の Microsoft Edge ブ ラ ウザは ActiveX をサポー ト し ていません。 そのため、 ブ ラ ウザからの直接起動と い
う 便利な方法はも う 機能せず、 シームレ スな起動を行 う ための新し い方法が必要にな り ます。
特定のスキーマの URL を開 く こ と で、 異な る ア プ リ ケーシ ョ ン を起動す る こ と がで き ます。 Windows/OS X で
は、 mailto な どのい く つかのスキーマがすでに定義 さ れています。 SMA 接続エージ ェ ン ト は、 ブ ラ ウザ プ ラ グ
イ ンの代わ り にスキーマ URL を使用 し ます。 SMA 接続エージ ェ ン ト は、 スキーマ URL リ ク エ ス ト を受け取 っ て
特定のネ イ テ ィ ブ ア プ リ ケーシ ョ ン を開 く ブ リ ッ ジのよ う な ものです。
Citrix ブ ッ ク マー クから Citrix Receiver を起動する には、 最初に SMA 接続エージ ェ ン ト を イ ン ス ト ールする必要
があ り ます。
ト ピ ッ ク:
•
サポー ト さ れる オペ レーテ ィ ング シス テム (445 ページ)
•
ダウン ロー ド と イ ン ス ト ール (445 ページ)
•
SMA 接続エージ ェ ン ト の設定 (447 ページ)
サポー ト さ れる オペ レーテ ィ ング シ ス テム
SMA 接続エージ ェ ン ト は、 Windows (7、 8、 10) と Macintosh (OS X) オペ レーテ ィ ング シ ス テムをサポー ト し
ます。
ダウン ロー ド と イ ン ス ト ール
よ う こ そページ で EPC ま たは PDA 機能を使用する必要があ る場合、 ダウ ン ロー ド と イ ン ス ト ールの通知が表示
さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
445
ポー タ ル ペー ジ で ユーザが NetExtender、 仮想ア シ ス ト 、 仮想 ミ ー テ ィ ン グ、 RDP ブ ッ ク マ ー ク (ネ イ テ ィ
ブ) 、 Citrix ブ ッ ク マー ク (ネ イ テ ィ ブ) のいずれかを立ち上げよ う と す る と 、 ダウ ン ロ ー ド と イ ン ス ト ール
の通知が表示 さ れます。
•
「ダウン ロー ド 」 - 「ダウン ロー ド 」 を ク リ ッ ク し 、 SMA 接続エージ ェ ン ト をダウン ロー ド し て イ ン ス ト ー
ル し ます。 その後、 ユーザは 「イ ン ス ト ール済み」 を ク リ ッ ク し て、 SMA 接続エージ ェ ン ト がイ ン ス ト ー
ル さ れた こ と を ブ ラ ウザに 「記憶」 さ せる こ と がで き ます。 または、 「継続」 を ク リ ッ ク し てページ をバ
イパス し 、 StoreFront にログ イ ンする こ と も で き ます。
•
「イ ン ス ト ール済み」 - 通知が表示 さ れな く な り ます。
•
「継続」 - 通知を閉 じ て ア ク シ ョ ン を継続 し ます。
•
「[詳細]」 - SMA 接続エージ ェ ン ト を説明するウ ィ ン ド ウを開き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
446
ダ ウ ン ロ ー ド には、 イ ン ス ト ー ラ が含 まれて い ま す。 Windows の イ ン ス ト ー ラ は SMAConnectAgent.msi、
Macintosh のイ ン ス ト ー ラ は SMAConnectAgent.dmg です。 Windows のイ ン ス ト ー ラ には、 イ ン ス ト ールの権
限が必要です。 Macintosh の イ ン ス ト ー ラ では、 SMA 接続エージ ェ ン ト を /Application デ ィ レ ク ト リ に入れ
る よ う 表示 さ れます。
SMA 接続エージ ェ ン ト の設定
プ ロキシの設定
SMA はプ ロキシの配備をサポー ト し ています。 その場合、 装置が ク ラ イ ア ン ト ブ ラ ウザ と プ ロキシ サーバの間
に存在 し 、 すべての ク ラ イ ア ン ト ブ ラ ウザがプ ロキシ サーバに リ ダ イ レ ク ト さ れる よ う 設定 さ れます。 こ のシ
ナ リ オでは、 ド メ イ ンが仮想ホス テ ィ ン グ サーバに含まれる場合の ド メ イ ン除外や同 じ サーバ IP を複数の ド メ
イ ン で使用で き る ク ラ ウ ド 配備のサポー ト な ど、 すべての SMA 機能がサポー ト さ れています。
さ ら に、 前面に負荷分散装置を配置 し た一般的なデー タ セ ン タ ー サーバ フ ァ ームや、 リ バース サーバの SSL 処
理を オ フ ロー ド する SSL プ ロキシ も サポー ト さ れています。 サーバの前面で復号化を行 う 負荷分散装置がある場
合、 通常、 装置か ら は負荷分散装置の IP し か見えず、 負荷分散装置が コ ン テ ン ツ を復号化 し て接続を割 り 当て
る特定のサーバを決定 し ます。 DPI-SSL には、 IP ベースの除外キ ャ ッ シ ュ を無効化す る グ ロ ーバル ポ リ シー オ
プ シ ョ ンがあ り ます。 IP ベースの除外キ ャ ッ シ ュ がオ フ の場合で も 、 除外の動作は継続 し ます。 SMA 接続エー
ジ ェ ン ト では、 ユーザによ る プ ロキシ設定が可能です。
プ ロキシ設定には、 4 つのオプ シ ョ ンがあ り ます。 :
•
「プ ロキシな し 」 - プ ロキシ サーバが設定 さ れていない場合は、 IPv6 属性は破棄 さ れます。
•
「シ ス テム プ ロキシ設定を使用」 -
•
「手動のプ ロキシ設定」 -
•
「自動プ ロキシ設定 URL」 -
ログ
シ ス テム ツール バーにはロ グ ト レ イがあ り ます。 ロ グ を参照するには、 ト レ イ を右 ク リ ッ ク し てポ ッ プ ア ッ プ
メ ニ ュ ーを選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
447
ブ ラ ウザか ら の警告
スキーム URL から SMA 接続エージ ェ ン ト を起動 し よ う と する場合、 ブ ラ ウザから SMA 接続エージ ェ ン ト を起動
するかど う かを確認する警告 メ ッ セージがポ ッ プ ア ッ プ で表示 さ れる場合があ り ます。
Firefox では、 警告ウ ィ ン ド ウで 「OK」 を押 し て SMA 接続エージ ェ ン ト を起動 し ます。
Citrix ネ イ テ ィ ブ ブ ッ ク マー ク を起動する場合は、 StoreFront にログ イ ン し た後で Citrix デス ク ト ッ プ またはそ
の他の Citrix ブ ッ ク マー ク な どのア プ リ ケーシ ョ ン を起動 し ます。 ブ ラ ウザの確認 メ ッ セージが表示 さ れる場合
があ り ます。
Chrome では、 警告ウ ィ ン ド ウで 「ア プ リ ケーシ ョ ンの起動」 を押 し て Citrix または SMA 接続エージ ェ ン ト を起
動 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
448
Internet Explorer では、 警告ウ ィ ン ド ウで 「許可」 を押 し て SMA 接続エージ ェ ン ト を起動 し ます。
エ ン ド ポ イ ン ト 制御 (EPC)
SMA 接続エ ー ジ ェ ン ト では、 ブ ラ ウザか ら の EPC チ ェ ッ ク がサポー ト さ れて い ま す。 ロ グ イ ン ペー ジ で EPC
チ ェ ッ ク を有効にする と 、 ブ ラ ウザは SMA 接続エージ ェ ン ト に EPC チ ェ ッ ク を行わせて特定のスキーマ URL を
起動 し ます。
SMA 接続エージ ェ ン ト は、 マ シ ン上の EPC サービ ス を チ ェ ッ ク し ます。 EPC サービ スがロー カル マ シ ン上にな
い場合や、 装置に新 し いバージ ョ ンがあ る場合、 SMA 接続エージ ェ ン ト は EPC サービ ス を ダウ ン ロ ー ド し て イ
ン ス ト ールするか、 ア ッ プグレー ド し ます。 イ ン ス ト ールやア ッ プグ レー ド の完了後、 SMA 接続エージ ェ ン ト は
EPC チ ェ ッ ク を行います。
EPC 機能 (装置側) で ク ラ イ ア ン ト 側に EPC 失敗 メ ッ セージ を詳細に表示す る設定が有効な場合、 SMA 接続
エージ ェ ン ト は詳細な失敗 メ ッ セージ を ログに記録 し ます。 その後、 ト レ イのロ グを参照で き ます。
PDA (個人機器認証)
PDA は新機能です。 SMA 接続エージ ェ ン ト は、 PDA 機能に よ る ロー カル マ シ ンの情報取得をサポー ト し ます。
ログ イ ン ページ でユーザが PDA 機能を有効に し ている場合、 ブ ラ ウザは SMA 接続エージ ェ ン ト を起動 し ます。
SMA 接続はロー カル マシ ンの情報を取得 し て装置に情報を送信 し ます。
SonicWALL ア プ リ ケーシ ョ ン
ポー タ ル ページには、 ク リ ッ ク によ っ てサポー ト 対象の SonicWALL ア プ リ ケーシ ョ ン (Net-Extender、 仮想ア シ
ス ト 、 仮想 ミ ーテ ィ ングな ど) を起動で き るボ タ ンがあ り ます。
た だ し 、 Macintosh で は Net-Extender を 実行 で き ま せ ん。 そ の た め、 SMA Connect Agent は Macintosh 上 で
Net-Extender 接続をサポー ト し ていません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
449
第6部
付録
• オ ン ラ イ ン ヘルプの使用
• SMA/SRA 装置をサー ド パーテ ィ ゲー ト ウ ェ イ用に設定す
る
• 使用事例
• NetExtender の ト ラ ブルシ ュ ーテ ィ ン グ
• よ く ある質問 と 回答
• コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用
• SMS 電子 メ ール形式の使用
• 保証および ラ イ セ ン ス
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
450
A
オ ン ラ イ ン ヘルプの使用
こ の付録では、 ウ ェ ブ ベースの Secure Mobile Access 管理 イ ン タ ー フ ェ ースのオ ン ラ イ ン ヘルプの使用方法に
ついて説明 し ます。 また、 状況依存のヘルプについて も解説 し ます。
オ ン ラ イ ン ヘルプ ボ タ ン
「オン ラ イ ン ヘルプ」 は、 Secure Mobile Access 管理イ ン タ ー フ ェ ースの右上隅にあ り ます。
「オ ン ラ イ ン ヘルプ」 を選択する と 、 ウ ェ ブ ブ ラ ウザが起動 し 、 オ ン ラ イ ン ヘルプが表示 さ れます。 「オ ン ラ
イ ン ヘルプ」 は、 オン ラ イ ン ヘルプ マニ ュ アルの メ イ ン ページに リ ン ク さ れています。
状況依存のヘルプの使用
状況依存のヘルプは、 ウ ェ ブベースの Secure Mobile Access 管理イ ン タ ー フ ェ ースの、 ほ と んどのページ で利用
で き ます。 ページ右上隅にあ る状況依存のヘルプのボ タ ン
を選択す る と 、 使用中の Secure Mobile Access
管理ページに対応 し たヘルプが表示 さ れます。 状況依存のヘルプのボ タ ン を選択す る と 、 ブ ラ ウザ ウ ィ ン ド ウ
が開き、 対応する マニ ュ アルが表示 さ れます。
Secure Mobile Access 管理イ ン タ ー フ ェ ースの至る所で、 特定の フ ィ ール ド と チ ェ ッ ク ボ ッ ク スの隣に同 じ ヘル
プ ア イ コ ンがあ り ます。 マウス カ ー ソ ルを こ のヘルプ ア イ コ ン に合わせる と 、 関連する オプ シ ョ ンの設定につ
いての重要な情報を含んだ ツールチ ッ プが表示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
451
B
SMA/SRA 装置をサー ド パーテ ィ ゲー
ト ウ ェ イ用に設定する
こ の付録では、 さ ま ざ ま なサー ド パーテ ィ フ ァ イ アウ ォ ールを Dell SonicWALL Secure Mobile Access (SMA) また
は Secure Remote Access (SRA) 装置 と 共に配備する ための設定方法について説明 し ます。
ト ピ ッ ク:
•
Cisco PIX を SMA/SRA 装置 と 共に配備する ための設定 (452 ページ)
•
Linksys WRT 54 GS (458 ページ)
•
Watchguard Firebox X Edge (458 ページ)
•
Netgear FVS318 (460 ページ)
•
Netgear Wireless Router MR 814 SSL の設定 (461 ページ)
•
Check Point AIR 55 (462 ページ)
Cisco PIX を SMA/SRA 装置 と 共に配備する
ための設定
ト ピ ッ ク:
•
準備 (452 ページ)
•
方法 1 - LAN イ ン タ ー フ ェ ース上に SMA/SRA 装置を配備する (453 ページ)
•
方法 2 - DMZ イ ン タ ー フ ェ ース上に SMA/SRA 装置を配備する (455 ページ)
準備
PIX の コ ン ソ ール ポー ト への管理接続、 ま たは PIX のいずれかの イ ン タ ー フ ェ ースに対する Telnet/SSH 接続が
必要です。 PIX にア ク セス し て設定の変更を発行する ためには、 PIX のグローバル パスワー ド と 有効レ ベル パス
ワー ド を知 っ てい る必要があ り ます。 こ れ ら のパスワー ド を知ら ない場合は、 ネ ッ ト ワー ク 管理者に確認 し てか
ら次の作業に進んで く だ さ い。
Dell SonicWALL では、 PIX の OS を、 使用する PIX がサポー ト し てい る最新バージ ョ ンへ と 更新する こ と を お勧
め し て い ま す。 こ の マ ニ ュ ア ル は PIX OS 6.3.5 を 実 行 し て い る Cisco PIX 515e を 対象 に し て お り 、 こ れが
SMA/SRA 装置 と 相互運用する ための推奨バージ ョ ン です。 新 し いバージ ョ ンの PIX OS を入手する ためには、 お
使いの Cisco PIX についての Cisco SmartNET サポー ト 契約 と CCO ログ イ ンが必要です。
補足 : 以降の配備例で使用す る WAN/DMZ/LAN の IP ア ド レ スは、 実際に有効な も のではな く 、 お使いの
ネ ッ ト ワー ク環境に合わせて変更する必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
452
Cisco PIX に関する管理上の考慮事項
以降の セ ク シ ョ ン で 説明 す る 2 つ の配備方法 で は、 PIX の WAN イ ン タ ー フ ェ ー ス IP ア ド レ ス を、 内部の
SMA/SRA 装置に対する外部接続の手段 と し て使用 し ています。 PIX は HTTP/S 経由での管理が可能ですが、 推奨
バージ ョ ンの PIX OS では、 既定の管理ポー ト (80、 443) の再割 り 当てがで き ません。 そのため、 HTTP/S 管理イ
ン タ ー フ ェ ース を無効にする必要があ り ます。 HTTP/S 管理イ ン タ ー フ ェ ース を無効にする には、 “clear http”コ
マ ン ド を発行 し ます。
補足 : SMA/SRA 装置に独立 し た静的な WAN IP ア ド レ ス を割 り 当てている場合は、 PIX 上の HTTP/S 管理イ
ン タ ー フ ェ ース を無効にする必要はあ り ません。
方法 1 - LAN イ ン タ ー フ ェ ース上に SMA/SRA 装置
を配備する
1
管理シス テムか ら SMA/SRA 装置の Secure Mobile Access 管理イ ン タ ー フ ェ ースにログ イ ン し ます。 既定
の管理イ ン タ ー フ ェ ースは X0 で、 既定の IP ア ド レ スは 192.168.200.1 です。
2
「ネ ッ ト ワーク > イ ン タ ーフ ェ ース」 ページに進み、 X0 イ ン タ ーフ ェ ースの設定ア イ コ ン を選択し ます。
表示 さ れる ポ ッ プ ア ッ プ で、 X0 のア ド レ ス を 192.168.100.2 に変更 し 、 マ ス ク を 255.255.255.0 に し
ます。 その後、 「OK」 を選択 し て変更を保存、 適用 し ます。
3
「ネ ッ ト ワー ク > ルー ト 」 ページ を開き、 デ フ ォル ト ゲー ト ウ ェ イ を 192.168.100.1 に変更 し ます。 そ
の後、 右上隅の 「適用」 を選択 し て変更を保存、 適用 し ます。
4
「NetExtender > ク ラ イ ア ン ト ア ド レ ス」 ページにナビゲー ト し ます。 内部 LAN ネ ッ ト ワー ク 上で使用
さ れて い な い 192.168.100.0/24 ネ ッ ト ワー ク の IP ア ド レ スの範囲を入力す る必要があ り ま す。 既存の
DHCP サーバがある場合、 または PIX が内部イ ン タ ー フ ェ ース上で DHCP サーバを実行 し ている場合は、
こ れ ら のア ド レ ス と 競合 し ない よ う に注意 し て く だ さ い。 例: 「ク ラ イ ア ン ト ア ド レ ス範囲の開始」 の隣
に あ る フ ィ ール ド に 192.168.100.201 と 入力 し 、 「ク ラ イ ア ン ト ア ド レ ス 範囲の終了」 の隣 に あ る
フ ィ ール ド に 192.168.100.249 と 入力 し ます。 その後、 右上隅の 「適用」 を選択 し て変更を保存、 適用
し ます。
5
「NetExtender > ク ラ イ ア ン ト ルー ト 」 ページに移動 し ます。 192.168.100.0に関する ク ラ イ ア ン ト ルー
ト を追加 し ます。 192.168.200.0に関する エ ン ト リ が既にある場合は、 既存のも のを削除 し ます。
6
「ネ ッ ト ワー ク > DNS」 ページにナビゲー ト し 、 内部ネ ッ ト ワー クの DNS ア ド レ ス、 内部 ド メ イ ン名、
WINS サーバ ア ド レ ス を入力 し ます。 これらは NetExtender を正 し く 機能 さ せる ために重要な情報なので
正確に入力 し て く だ さ い。 その後、 右上隅の 「適用」 を選択 し て変更を保存、 適用 し ます。
7
「シ ス テム > 再起動」 ページ を開き、 「再起動」 を選択 し ます。
8
SMA/SRA 装置の X0 イ ン タ ー フ ェ ース を PIX の LAN ネ ッ ト ワー ク に イ ン ス ト ール し ます。 装置のその他
のイ ン タ ー フ ェ ースに フ ッ ク し ないよ う 注意 し て く だ さ い。
9
コ ン ソ ール ポー ト 、 telnet、 または SSH を使用 し て PIX の管理 CLI に接続 し 、 設定モー ド に入 り ます。
10 “clear http” コ マ ン ド を発行 し て、 PIX の HTTP/S 管理イ ン タ ー フ ェ ース を無効に し ます。
11 “access-list sslvpn permit tcp any host x.x.x.x eq www” コ マ ン ド を発行 し ます (x.x.x.x の部分はお使い
の PIX の WAN IP ア ド レ スで置き換え ます)。
12 “access-list sslvpn permit tcp any host x.x.x.x eq https” コ マ ン ド を発行 し ます (x.x.x.x の部分はお使
いの PIX の WAN IP ア ド レ スで置き換え ます)。
13 “static (inside,outside) tcp x.x.x.x www 192.168.100.2 www netmask 255.255.255.255 0 0”コ マ ン
ド を発行 し ます (x.x.x.x の部分はお使いの PIX の WAN IP ア ド レ スで置き換え ます)。
14 “static (inside,outside) tcp x.x.x.x https 192.168.100.2 https netmask 255.255.255.255 0 0”コ マ ン
ド を発行 し ます (x.x.x.x の部分はお使いの PIX の WAN IP ア ド レ スで置き換え ます)。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
453
15 “access-group sslvpn in interface outside” コ マ ン ド を発行 し ます。
16 設定モー ド を抜け、 “wr mem” コ マ ン ド を発行 し て変更を保存、 適用 し ます。
17 外部シス テムか ら、 HTTP と HTTPS の両方を使用 し て SMA/SRA 装置に接続 し てみます。 SMA/SRA 装置に
ア ク セスで き ない場合は、 上記すべてのス テ ッ プ を確認 し て、 も う 一度テス ト し て く だ さ い。
最終的な設定例 – 関連部分を太字で記載
PIX Version 6.3(5)
interface ethernet0 auto
interface ethernet1 auto
interface ethernet2 auto shutdown
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security4
enable password SqjOo0II7Q4T90ap encrypted
passwd SqjOo0II7Q4T90ap encrypted
hostname tenaya
domain-name vpntestlab.com
clock timezone PDT -8
clock summer-time PDT recurring
fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69
names
access-list sslvpn permit tcp any host 64.41.140.167 eq www
access-list sslvpn permit tcp any host 64.41.140.167 eq https
pager lines 24
logging on
logging timestamp
logging buffered warnings
logging history warnings
mtu outside 1500
mtu inside 1500
mtu dmz 1500
ip address outside 64.41.140.167 255.255.255.224
ip address inside 192.168.100.1 255.255.255.0
no ip address dmz
ip audit info action alarm
ip audit attack action alarm
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 192.168.100.0 255.255.255.0 0 0
static (inside,outside) tcp 64.41.140.167 www 192.168.100.2 www netmask
255.255.255.255 0 0
static (inside,outside) tcp 64.41.140.167 https 192.168.100.2 https netmask
255.255.255.255 0 0
access-group sslvpn in interface outside
route outside 0.0.0.0 0.0.0.0 64.41.140.166 1
timeout xlate 3:00:00
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
454
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout sip-disconnect 0:02:00 sip-invite 0:03:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server TACACS+ max-failed-attempts 3
aaa-server TACACS+ deadtime 10
aaa-server RADIUS protocol radius
aaa-server RADIUS max-failed-attempts 3
aaa-server RADIUS deadtime 10
aaa-server LOCAL protocol local
ntp server 192.43.244.18 source outside prefer
no snmp-server location
no snmp-server contact
snmp-server community SF*&^SDG
no snmp-server enable traps
floodguard enable
telnet 0.0.0.0 0.0.0.0 inside
telnet timeout 15
ssh 0.0.0.0 0.0.0.0 outside
ssh 0.0.0.0 0.0.0.0 inside
ssh timeout 15
console timeout 20
dhcpd address 192.168.100.101-192.168.100.199 inside
dhcpd dns 192.168.100.10
dhcpd lease 600
dhcpd ping_timeout 750
dhcpd domain vpntestlab.com
dhcpd enable inside
terminal width 80
banner motd Restricted Access.Please log in to continue.
Cryptochecksum:422aa5f321418858125b4896d1e51b89
: end
tenaya#
方法 2 - DMZ イ ン タ ー フ ェ ース上に SMA/SRA 装置
を配備する
こ の方法はオ プ シ ョ ン で あ り 、 使用 さ れてい ない第三の イ ン タ ー フ ェ ース を備え た PIX (PIX 515、 PIX 525、 PIX
535 な ど) が必要です。 こ こ では SMA/SRA 装置の既定のナンバ リ ング スキーマ を使用 し ます。
1
管理シス テムか ら SMA/SRA 装置の Secure Mobile Access 管理イ ン タ ー フ ェ ースにログ イ ン し ます。 既定
の管理イ ン タ ー フ ェ ースは X0 で、 既定の IP ア ド レ スは 192.168.200.1 です。
2
「ネ ッ ト ワー ク > ルー ト 」 ページ を開き、 デ フ ォル ト ゲー ト ウ ェ イが 192.168.200.2 に設定 さ れている
こ と を確認 し ます。 その後、 右上隅の 「適用」 を選択 し て変更を保存、 適用 し ます。
3
「NetExtender > ク ラ イ ア ン ト ア ド レ ス」 ページにナビゲー ト し ます。 「 ク ラ イ ア ン ト ア ド レ ス範囲の
開始」 の隣にある フ ィ ール ド に 192.168.200.201 と 入力 し 、 「ク ラ イ ア ン ト ア ド レ ス範囲の終了」 の隣
に あ る フ ィ ール ド に 192.168.200.249 と 入力 し ま す。 その後、 右上隅の 「適用」 を 選択 し て変更 を 保
存、 適用 し ます。
4
「NetExtender > ク ラ イ ア ン ト ルー ト 」 ページに移動 し ます。 192.168.100.0 と 192.168.200.0 に関す
る ク ラ イ ア ン ト ルー ト を追加 し ます。
5
「ネ ッ ト ワー ク > DNS」 ページにナビゲー ト し 、 内部ネ ッ ト ワー クの DNS ア ド レ ス、 内部 ド メ イ ン名、
WINS サーバ ア ド レ ス を入力 し ます。 これらは NetExtender を正 し く 機能 さ せる ために重要な情報なので
正確に入力 し て く だ さ い。 その後、 右上隅の 「適用」 を選択 し て変更を保存、 適用 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
455
6
「シ ス テム > 再起動」 ページ を開き、 「再起動」 を選択 し ます。
7
SMA/SRA 装置の X0 イ ン タ ー フ ェ ース を PIX の使用 さ れていない DMZ ネ ッ ト ワー ク に イ ン ス ト ール し ま
す。 装置のその他のイ ン タ ー フ ェ ースに フ ッ ク し ないよ う 注意 し て く だ さ い。
8
コ ン ソ ール ポー ト 、 telnet、 または SSH を使用 し て PIX の管理 CLI に接続 し 、 設定モー ド に入 り ます。
9
“clear http” コ マ ン ド を発行 し て、 PIX の HTTP/S 管理イ ン タ ー フ ェ ース を無効に し ます。
10 “interface ethernet2 auto” コ マ ン ド を発行 し ます (イ ン タ ー フ ェ ース名は、 実際に使用 し ている イ ン
タ ー フ ェ ースに置き換え ます)。
11 “nameif ethernet2 dmz security4” コ マ ン ド を発行 し ます (イ ン タ ー フ ェ ース名は、 実際に使用 し ている
イ ン タ ー フ ェ ースに置き換え ます)。
12 “ip address dmz 192.168.200.2 255.255.255.0” コ マ ン ド を発行 し ます。
13 “nat (dmz) 1 192.168.200.0 255.255.255.0 0 0” コ マ ン ド を発行 し ます。
14 “access-list sslvpn permit tcp any host x.x.x.x eq www” コ マ ン ド を発行 し ます (x.x.x.x の部分はお使い
の PIX の WAN IP ア ド レ スで置き換え ます)。
15 “access-list sslvpn permit tcp any host x.x.x.x eq https” コ マ ン ド を発行 し ます (x.x.x.x の部分はお使
いの PIX の WAN IP ア ド レ スで置き換え ます)。
16 “access-list dmz-to-inside permit ip 192.168.200.0 255.255.255.0 192.168.100.0 255.255.255.0”
コ マ ン ド を発行 し ます。
17 “access-list dmz-to-inside permit ip host 192.168.200.1 any” コ マ ン ド を発行 し ます。
18 “static (dmz,outside) tcp x.x.x.x www 192.168.200.1 www netmask 255.255.255.255 0 0”コ マ ン ド
を発行 し ます (x.x.x.x の部分はお使いの PIX の WAN IP ア ド レ スで置き換え ます)。
19 “static (dmz,outside) tcp x.x.x.x https 192.168.200.1 https netmask 255.255.255.255 0 0”コ マ ン ド
を発行 し ます (x.x.x.x の部分はお使いの PIX の WAN IP ア ド レ スで置き換え ます)。
20 “static (inside,dmz) 192.168.100.0 192.168.100.0 netmask 255.255.255.0 0 0”コ マン ド を発行し ます。
21 “access-group sslvpn in interface outside” コ マ ン ド を発行 し ます。
22 “access-group dmz-to-inside in interface dmz” コ マ ン ド を発行 し ます。
23 設定モー ド を抜け、 “wr mem” コ マ ン ド を発行 し て変更を保存、 適用 し ます。
24 外部シス テムか ら、 HTTP と HTTPS の両方を使用 し て SMA/SRA 装置に接続 し てみます。 SMA/SRA 装置に
ア ク セスで き ない場合は、 上記すべてのス テ ッ プ を確認 し て、 も う 一度テス ト し て く だ さ い。
最終的な設定例 – 関連部分を太字で記載
PIX Version 6.3(5)
interface ethernet0 auto
interface ethernet1 auto
interface ethernet2 auto
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security4
enable password SqjOo0II7Q4T90ap encrypted
passwd SqjOo0II7Q4T90ap encrypted
hostname tenaya
domain-name vpntestlab.com
clock timezone PDT -8
clock summer-time PDT recurring
fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
456
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69
names
access-list sslvpn permit tcp any host 64.41.140.167 eq www
access-list sslvpn permit tcp any host 64.41.140.167 eq https
access-list dmz-to-inside permit ip 192.168.200.0 255.255.255.0 192.168.100.0
255.255.255.0
access-list dmz-to-inside permit ip host 192.168.200.1 any
pager lines 24
logging on
logging timestamp
logging buffered warnings
mtu outside 1500
mtu inside 1500
mtu dmz 1500
ip address outside 64.41.140.167 255.255.255.224
ip address inside 192.168.100.1 255.255.255.0
ip address dmz 192.168.200.2 255.255.255.0
ip audit info action alarm
ip audit attack action alarm
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 192.168.100.0 255.255.255.0 0 0
nat (dmz) 1 192.168.200.0 255.255.255.0 0 0
static (dmz,outside) tcp 64.41.140.167 www 192.168.200.1 www netmask 255.255.255.255
0 0
static (dmz,outside) tcp 64.41.140.167 https 192.168.200.1 https netmask
255.255.255.255 0 0
static (inside,dmz) 192.168.100.0 192.168.100.0 netmask 255.255.255.0 0 0
access-group sslvpn in interface outside
access-group dmz-to-inside in interface dmz
route outside 0.0.0.0 0.0.0.0 64.41.140.166 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout sip-disconnect 0:02:00 sip-invite 0:03:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server TACACS+ max-failed-attempts 3
aaa-server TACACS+ deadtime 10
aaa-server RADIUS protocol radius
aaa-server RADIUS max-failed-attempts 3
aaa-server RADIUS deadtime 10
aaa-server LOCAL protocol local
ntp server 192.43.244.18 source outside prefer
floodguard enable
telnet 0.0.0.0 0.0.0.0 inside
telnet timeout 15
ssh 0.0.0.0 0.0.0.0 outside
ssh timeout 15
console timeout 20
dhcpd address 192.168.100.101-192.168.100.199 inside
dhcpd dns 192.168.100.10
dhcpd lease 600
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
457
dhcpd ping_timeout 750
dhcpd domain vpntestlab.com
dhcpd enable inside
terminal width 80
banner motd Restricted Access.Please log in to continue.
Cryptochecksum:81330e717bdbfdc16a140402cb503a77
: end
Linksys WRT 54 GS
SMA/SRA 装置は Linksys ワ イ ヤレ ス ルー タ の LAN ス イ ッ チ上で設定する必要があ り ます。 こ こ では、 お使いの
Linksys にケーブル ISP が DHCP 経由で単一の WAN IP を割 り 当ててお り 、 こ の Linksys が 192.168.1.0/24 と い う
既定の LAN IP ア ド レ ス スキーマ を使用 し てい る こ と を前提に し ています。
補足 : こ のセ ッ ト ア ッ プ では、 バージ ョ ン 2.07.1 以上のフ ァ ームウ ェ ア を推奨 し ます。
Linksys を SMA/SRA 装置 と 相互運用で き る よ う に設定するには、 SSL (443) ポー ト を SMA/SRA 装置の IP ア ド レ ス
に転送する必要があ り ます。
1
2
3
Linksys デバイ スにログ イ ン し ます。
「Applications & Gaming」 タ ブにナビゲー ト し ます。
次の情報を入力 し ます。
表 47. 「Applications & Gaming」 タ ブに追加する情報
SMA/SRA
ポー ト 転送先ア プ リ ケーシ ョ ンの名前
Port Range Start
443
ア プ リ ケーシ ョ ン で使用 さ れる開始ポー ト 番号
Port Range End
443
ア プ リ ケーシ ョ ン で使用 さ れる終了ポー ト 番号
プロ ト コル
TCP
SMA/SRA ア プ リ ケーシ ョ ンは TCP を使用
IP ア ド レ ス
192.168.1.10
SMA/SRA 装置に割 り 当て ら れる IP ア ド レ ス
有効
有効
SSL ポー ト 転送 を 有効にす る にはチ ェ ッ ク ボ ッ
ク ス を オン
ア プ リ ケーシ ョ ン
4
設定が完了 し た ら、 ページの下部にある 「Save Settings」 を選択 し ます。
こ れで、 Linksys が SMA/SRA 装置 と 相互運用で き る よ う にな り ます。
Watchguard Firebox X Edge
こ こ では、 WatchGuard Firebox X Gateway の IP ア ド レ スが 192.168.100.1 に設定 さ れ、 SMA/SRA 装置の IP ア
ド レ スが 192.168.100.2 に設定 さ れている もの と 想定 し ます。
補足 : 以降のス テ ッ プは、 WatchGuard SOHO6 シ リ ーズのフ ァ イ アウ ォ ールで も同様です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
458
作業 を 始め る 前に、 WatchGuard の ど のポー ト を 管理に使用 し て い る か を 確認 し ま す。 WatchGuard を HTTPS
(443) ポー ト で管理 し ていない場合は、 次の手順に従います。 WatchGuard を HTTPS (443) ポー ト で管理 し てい
る場合は、 最初に こ の設定方法の注意事項を参照 し て く だ さ い。
1
ブ ラ ウザを開き、 WatchGuard Firebox X Edge 装置の IP ア ド レ ス を入力 し ます (例: 192.168.100.1)。 ア ク
セスに成功する と 、 次のよ う な 「System Status」 ページが表示 さ れます。
2
WatchGuard の管理イ ン タ ー フ ェ ースが既に HTTPS をポー ト 443 で受け付ける よ う に設定 さ れている場合
は、 SMA/SRA と WatchGuard 装置の両方を管理で き る よ う にポー ト を変更する必要があ り ます。
3
「Administration > System Security」 にナビゲー ト し ます。
図 62. WatchGuard の Administration > System Security ダ イ ア ログ ボ ッ ク ス
4
「Use non-secure HTTP instead of secure HTTPS for administrative Web site」 を オ フ に し ます。
5
「HTTP Server Port」 を 444 に変更 し 、 「Submit」 を選択 し ます。
こ れで、 WatchGuard を WAN か ら ポー ト 444 で管理で き る よ う にな り ます。 WatchGuard にア ク セ スす
るには次のよ う に し ます。 〈https://<watchguard wan ip>:444〉
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
459
6
左側のナビゲーシ ョ ン メ ニ ュ ーで 「Firewall > Incoming」 を開き ます。
7
「HTTPS Service」 の 「Filter」 を 「Allow」 に設定 し 、 「Service Host」 フ ィ ール ド に SMA/SRA 装置の
WAN IP ア ド レ ス (192.168.100.2) を入力 し ます。
8
ページの下部にある 「Submit」 を選択 し ます。
こ れで、 Watchguard Firebox X Edge が SMA/SRA 装置 と 相互運用で き る よ う にな り ます。
Netgear FVS318
こ こ では、 NetGear FVS318 Gateway の IP ア ド レ スが 192.168.100.1 に設定 さ れ、 SMA/SRA 装置の IP ア ド レ ス
が 192.168.100.2 に設定 さ れている もの と 想定 し ます。
1
Netgear 管理イ ン タ ー フ ェ ースの左側のイ ンデ ッ ク スから 「Remote Management」 を選択 し ます。
SMA/SRA 装 置 を Netgear ゲ ー ト ウ ェ イ デ バ イ ス と 連携 さ せ る た め に は、 NetGear の管理 ポ ー ト が
SMA/SRA 装置で使用する管理ポー ト と 競合 し ないよ う にする必要があ り ます。
2
「Allow Remote Management」 ボ ッ ク ス を オ フ に し ます。
3
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。
補足 : NetGear の Remote Management が必要な場合は、 こ のチ ェ ッ ク ボ ッ ク ス を オンのま
まに し て、 既定のポー ト を変更 し ます (8080 を推奨)。
4
5
左側のナビゲーシ ョ ン で 「Add Service」 を開き ます。
「Add Custom Service」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
460
6
7
サービ ス定義を作成する ために、 次の情報を入力 し ます。
名前
HTTPS
種別
TCP/UDP
Start Port
443
Finish Port
443
左側のナビゲーシ ョ ン で 「Ports」 を開き ます。
「追加」 を選択 し ます。
8
「Service Name」 プルダウン メ ニ ュ ーか らHTTPSを選択 し ます。
9
「Action」 プルダウン メ ニ ュ ーでは ALLOW always を選択 し ます。
10
11
「Local Server Address」 フ ィ ール ド に SMA/SRA 装置の WAN IP ア ド レ ス (192.168.100.2 な ど) を入力 し
ます。
「適用」 ボ タ ン を選択 し て、 変更内容を保存 し ます。
こ れで、 Netgear ゲー ト ウ ェ イ デバイ スが SMA/SRA 装置 と 相互運用で き る よ う にな り ます。
Netgear Wireless Router MR 814 SSL の設定
こ こ では、 NetGear Wireless Router の IP ア ド レ スが 192.168.100.1 に設定 さ れ、 SMA/SRA 装置の IP ア ド レ スが
192.168.100.2 に設定 さ れている もの と 想定 し ます。
1
Netgear の管理イ ン タ ーフ ェ ースの左側のイ ンデ ッ ク スから 「Advanced > Port Management」 を開き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
461
2
ページ中央の 「Add Custom Service」 を選択 し ます。
3
「Service Name」 フ ィ ール ド にサービ ス名を入力 し ます (例:SMA)。
4
「Starting Port」 フ ィ ール ド に 443 と 入力 し ます。
5
「Ending Port」 フ ィ ール ド に 443 と 入力 し ます。
6
7
「Local Server Address」 フ ィ ール ド に SMA/SRA 装置の WAN IP ア ド レ ス (192.168.100.2 な ど) を入力 し
ます。
「適用」 を選択 し ます。
こ れで、 Netgear ワ イヤレ ス ルー タ が SMA/SRA 装置 と 相互運用で き る よ う にな り ます。
Check Point AIR 55
ト ピ ッ ク:
•
SMA/SRA 装置 と Check Point AIR 55 を連携 さ せる ための設定 (463 ページ)
•
静的ルー ト (464 ページ)
•
ARP (464 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
462
SMA/SRA 装置 と Check Point AIR 55 を連携 さ せ
る ための設定
ま ず必要 な のは、 ホ ス ト ベ ー ス の ネ ッ ト ワ ー ク オ ブ ジ ェ ク ト を 定義す る こ と で す。 そ の た め には、 File メ
ニ ュ ーの“Manage” と “Network Objects”を使用 し ます。
図 63. Check Point の Host Node Object ダ イ ア ロ グ ボ ッ ク ス
補足 : こ のオ ブ ジ ェ ク ト は、 内部ネ ッ ト ワー ク に存在す る も の と し て定義 さ れま す。 SMA/SRA 装置 を セ
キ ュ ア セ グ メ ン ト (非武装地帯 と も 呼ばれま す) に配置す る 場合は、 後述の フ ァ イ ア ウ ォ ール規則で セ
キ ュ ア セグ メ ン ト か ら内部ネ ッ ト ワー クへの必要な ト ラ フ ィ ッ ク を通過 さ せる必要があ り ます。
次に、 作成 し たオブ ジ ェ ク ト の NAT タ ブ を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
463
図 64. Check PointのNAT Properties ダ イ ア ロ グ ボ ッ ク ス
こ こ で外部 IP ア ド レ ス を入力 し ます ( フ ァ イ アウ ォ ールの既存の外部 IP ア ド レ スでない場合)。 変換方法 と し て
「Static」 を選択 し ます。 「OK」 を選択す る と 、 次のセ ク シ ョ ン に示す よ う に、 必要な NAT ルールが自動的に
作成 さ れます。
図 65. Check Point の NAT Rule ウ ィ ン ド ウ
静的ルー ト
Check Point AIR55 の大部分の イ ン ス ト ール環境では、 静的ルー ト が必要です。 こ のルー ト は、 SMA/SRA 装置の
パブ リ ッ ク IP ア ド レ スか らの全 ト ラ フ ィ ッ ク を内部 IP ア ド レ スに送信 し ます。
#route add 64.41.140.167 netmask 255.255.255.255 192.168.100.2
ARP
Check Point AIR55 には、 自動 ARP 作成 と 呼ばれる機能があ り ます。 こ の機能によ り 、 セ カ ン ダ リ 外部 IP ア ド レ
ス (SMA/SRA 装置のパブ リ ッ ク IP ア ド レ ス) に関する ARP エ ン ト リ が自動的に追加 さ れます。 Nokia のセキ ュ リ
テ ィ プ ラ ッ ト フ ォ ーム上で Check Point を実行する場合は、 こ の機能を無効にする よ う 推奨 さ れています。 その
ため、 外部 IP ア ド レ スに関する ARP エ ン ト リ を Nokia Voyager イ ン タ ー フ ェ ースの中で手動で追加する必要が
あ り ます。
さ ら に、 すべての ト ラ フ ィ ッ ク を イ ン タ ーネ ッ ト か ら SMA/SRA 装置に流すための ト ラ フ ィ ッ ク 規則ま たはポ リ
シー規則が必要にな り ます。
図 66. Check Point の Policy Rule ウ ィ ン ド ウ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
464
こ こ で も、 SMA/SRA 装置を Check Point フ ァ イ アウ ォ ールのセキ ュ ア セグ メ ン ト に配置す る場合は、 関連 ト ラ
フ ィ ッ ク を SMA/SRA 装置から 内部ネ ッ ト ワー ク に流すための第二の規則が必要にな り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
465
C
使用事例
こ の付録では、 次の使用事例を紹介 し ます。
•
ウ ィ ン ド ウズでの CA 証明書のイ ンポー ト (466 ページ)
•
AD グループの一意ア ク セス ポ リ シーの作成 (469 ページ)
ウ ィ ン ド ウズでの CA 証明書のイ ンポー ト
こ の使用事例では、 goDaddy 証明書 と サーバ証明書 と い う 2 つの証明書を イ ンポー ト し ます。 以下のセ ク シ ョ ン
を参照 し て く だ さ い。
•
ウ ィ ン ド ウズでの goDaddy 証明書のイ ンポー ト (466 ページ)
•
ウ ィ ン ド ウズでのサーバ証明書のイ ンポー ト (469 ページ)
ウ ィ ン ド ウズでの goDaddy 証明書のイ ンポー ト
こ の使用事例では、 Windows シ ス テム上で goDaddy ルー ト CA 証明書を フ ォ ーマ ッ ト し、 それを Dell SonicWALL
Secure Mobile Access (SMA) および Secure Remote Access (SRA) 装置にイ ンポー ト し ます。
1
goDaddy.p7b フ ァ イルを ダブルク リ ッ ク し て 「証明書」 ウ ィ ン ド ウ を開き、 goDaddy 証明書にナビゲー
ト し ます。
.p7b 形式は PKCS#7 形式の証明書 フ ァ イルであ り 、 ご く 一般的な証明書形式です。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
466
2
3
4
証明書 フ ァ イルを ダブル ク リ ッ ク し 、 「詳細」 タ ブ を選択 し ます。
「 フ ァ イルに コ ピー」 を選択 し ます。 証明書のエ ク スポー ト ウ ィ ザー ド が起動 し ます。
証明書のエ ク スポー ト ウ ィ ザー ド で、 「次へ」 を選択 し ます。
5
「Base-64 encoded X.509 (.CER)」 を選択 し 、 「次へ」 を選択 し ます。
6
「エ ク スポー ト する フ ァ イル」 画面で、 フ ァ イル名と し て goDaddy.cer を入力し、 「次へ」 を選択し ます。
7
証明書のエ ク スポー ト の完了ウ ィ ザー ド の画面で、 パス と 形式を確認 し 、 「終了」 を選択 し ます。
8
確認のダ イ ア ログ ボ ッ ク スで、 「OK」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
467
証明書が base-64 encoded 形式で エ ク スポー ト さ れます。 こ れはテキス ト エデ ィ タ で表示する こ と がで
き ます。
9
Secure Mobile Access 管理イ ン タ ー フ ェ ースで、 「シス テム > 証明書」 を開き ます。
10
「追加の CA 証明書」 セ ク シ ョ ン で、 「CA 証明書のイ ンポー ト 」 を選択 し ます。 「証明書のイ ンポー ト 」
ウ ィ ン ド ウが表示 さ れます。
11
「証明書のイ ンポー ト 」 ウ ィ ン ド ウで 「参照」 を選択 し 、 ウ ィ ン ド ウズ シ ス テム上の goDaddy.cer フ ァ
イルにナビゲー ト し 、 それを ダブル ク リ ッ ク し ます。
12 [ア ッ プ ロー ド ] を ク リ ッ ク し ます。 証明書が 「追加の CA 証明書」 テーブル内に表示 さ れます。
13
「シ ス テム > 再起動」 に移動 し 、 SMA/SRA 装置を再起動 し て、 CA 証明書を有効に し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
468
ウ ィ ン ド ウズでのサーバ証明書のイ ンポー ト
こ の使用事例では、 マ イ ク ロ ソ フ ト CA サーバ証明書をウ ィ ン ド ウズ シ ス テムに イ ンポー ト し ます。 こ こ での目
的は、 メ ール サーバへのア プ リ ケーシ ョ ン オ フ ロー ド に SSL 証明書を使用する こ と にあ り ます。
サーバ証明書は mail.chaoslabs.nl です。 こ の証明書を server.crt フ ァ イル と し て base-64 形式にエ ク スポー ト
する必要があ り ます。 こ の フ ァ イルを .zip フ ァ イルに入れ、 サーバ証明書 と し てア ッ プ ロー ド し ます。
.p7b フ ァ イ ルには秘密鍵は含まれてい ません。 秘密鍵 を所定の場所か ら エ ク スポー ト し 、 base-64 形式で保存
し 、 .zipフ ァ イル内の server.key フ ァ イルに含める必要があ り ます。
1
mail.chaoslabs.nl.pb7 フ ァ イルを ダブルク リ ッ ク し 、 証明書にナビゲー ト し ます。
2
証明書 フ ァ イルを ダブル ク リ ッ ク し 、 「詳細」 タ ブ を選択 し ます。
3
「フ ァ イルに コ ピー」 を選択 し ます。
4
証明書のエ ク スポー ト ウ ィ ザー ド で、 「Base-64 encoded X.509 (.CER)」 を選択 し ます。
5
「次へ」 を選択 し 、 フ ァ イルを server.crt と し てウ ィ ン ド ウズ シ ス テム上に保存 し ます。
証明書が base-64 encoded 形式で エ ク スポー ト さ れます。
6
server.crt フ ァ イルを .zip フ ァ イルに追加 し ます。
7
秘密鍵は別に server.key と し て base-64 形式で保存 し ます。
8
server.crt を入れた .zip フ ァ イルに server.key フ ァ イルを 追加 し ます。
9
.zip フ ァ イルをサーバ証明書 と し てサーバにア ッ プ ロー ド し ます。
AD グループの一意ア ク セ ス ポ リ シーの
作成
こ の使用事例では、 Outlook Web Access (OWA) リ ソ ース を SMA/SRA 装置に追加 し ます。 また、 複数のア ク テ ィ
ブ デ ィ レ ク ト リ (AD) グループのユーザに対する ア ク セ ス ポ リ シーを設定する必要があ り ます。 AD グループ ご
と にロー カル グループ を作成 し 、 それぞれのロー カル グループに別々のア ク セス ポ リ シーを適用 し ます。
ア ク テ ィ ブ デ ィ レ ク ト リ ではユーザは複数のグループの メ ンバーになれますが、 SMA/SRA 装置では各ユーザが 1 つ
のグループに しか属せません。 ユーザに割り当て られるア ク セス ポ リ シーはこのグループによ っ て決ま り ます。
AD か ら ユーザ を イ ン ポ ー ト す る と 、 そ のユーザは最 も 多 く の AD グルー プ を 共通に持つ ロ ー カ ルの Secure
Mobile Access グループに入れら れます。 例えば、 Bob は Users、 Administrators、 Engineering の各 AD グループ
に属 し てい る と し ます。 Secure Mobile Access グループの う ち、 あ る グループが Users に関連付け ら れていて、
別の グ ルー プ が Administrators と Engineering の両方 に 関連付 け ら れ て い る 場合、 Bob は Administrators と
Engineering の両方に関連付け ら れてい る Secure Mobile Access グループ に割 り 当て ら れます。 なぜな ら 、 その
グループのほ う が、 Bob の属 し ている AD グループが多いから です。
こ の使用事例の目的は、 次の設定を行 う こ と に よ り 、 Secure Mobile Access フ ァ ームウ ェ アがグループベースの
ア ク セス ポ リ シーをサポー ト し ている こ と を示す こ と にあ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
469
•
ア ク テ ィ ブ デ ィ レ ク ト リ の Acme Group に対 し て、 10.200.1.102 のサーバへの SSH によ る ア ク セス を許
可する。
•
ア ク テ ィ ブ デ ィ レ ク ト リ の Mega Group に対 し て、 10.200.1.10 のアウ ト ル ッ ク ウ ェ ブ ア ク セス (OWA)
へのア ク セス を許可する。
•
ア ク テ ィ ブ デ ィ レ ク ト リ の IT Group に対 し て、 上記で定義 し た SSH と OWA の両方の リ ソ ースへのア ク
セス を許可する。
•
他のすべてのグループに対 し て、 こ れ らの リ ソ ースへのア ク セス を拒否する。
こ の設定例は、 Vincent Cai の好意によ っ て 2008 年 6 月に提供 さ れた も のです。
図 67. ネ ッ ト ワー ク ト ポロ ジ
以下のセ ク シ ョ ンの順番に従 っ て タ ス ク を実行 し ます。
•
ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ンの作成 (470 ページ)
•
グローバルな 「すべて拒否」 ポ リ シーの追加 (471 ページ)
•
ロー カル グループの作成 (472 ページ)
•
SSHv2 許可ポ リ シーの追加 (475 ページ)
•
OWA 許可ポ リ シーの追加 (475 ページ)
•
ア ク セス ポ リ シー設定の確認 (477 ページ)
ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ンの作成
こ のセ ク シ ョ ン では、 Secure Mobile Access の ロ ー カ ル ド メ イ ン で あ る SNWL_AD の作成方法 を 説明 し ま す。
SNWL_AD は OWA サーバのア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン と 関連付け られています。
1
Secure Mobile Access 管理イ ン タ ー フ ェ ースにログ イ ン し 、 「ポー タ ル > ド メ イ ン」 ページ を開き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
470
2
「 ド メ イ ンの追加」 を選択 し ます。 「 ド メ イ ンの追加」 ウ ィ ン ド ウが表示 さ れます。
3
「認証種別」 ド ロ ッ プダウン リ ス ト から 「ア ク テ ィ ブ デ ィ レ ク ト リ 」 を選択 し ます。
4
「 ド メ イ ン名」 フ ィ ール ド に SNWL_AD と 入力 し ます。
5
「ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン」 フ ィ ール ド に、 AD ド メ イ ン名 と し て in.loraxmfg.com と 入力 し
ます。
6
「サーバ ア ド レ ス」 フ ィ ール ド に、 OWA サーバのIPア ド レ ス と し て 10.200.1.10 と 入力 し ます。
7
「追加」 を選択 し ます。
8
「ポー タ ル > ド メ イ ン」 ページで新 し い ド メ イ ン を確認 し ます。
グローバルな 「すべて拒否」 ポ リ シーの追加
こ の手順では、 明示的な許可ポ リ シーが設定 さ れたグループ を除 く 全グループに対 し て OWA リ ソ ースへのア ク
セス を拒否するポ リ シーを作成 し ます。
Secure Mobile Access の既定のポ リ シーはすべて許可です。 よ り きめ細かな制御を行 う ため、 こ こ ですべて拒否
ポ リ シーを追加 し ます。 後でグループ ご と に一度に 1 つずつ許可ポ リ シーを追加する こ と がで き ます。
1
「ユーザ > ロー カル ユーザ」 ページ を開き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
471
2
「グローバル ポ リ シー」 行の 「設定」
表示 さ れます。
を選択 し ます。 「グローバル ポ リ シーの編集」 ウ ィ ン ド ウが
3
「グローバル ポ リ シーの編集」 ウ ィ ン ド ウで 「ポ リ シー」 タ ブ を選択 し ます。
4
「ポ リ シーの追加」 を選択 し ます。 「ポ リ シーの追加」 ウ ィ ン ド ウが表示 さ れます。
5
「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト から 「IP ア ド レ ス範囲」 を選択 し ます。
6
「ポ リ シー名」 フ ィ ール ド に、 すべて拒否 と 入力 し ます。
7
「IPネ ッ ト ワー ク ア ド レ ス」 フ ィ ール ド に、 ネ ッ ト ワー ク ア ド レ ス と し て 10.200.1.0 と 入力 し ます。
8
「サブネ ッ ト マス ク」 フ ィ ール ド に、 10 進形式のサブネ ッ ト マス ク と し て 255.255.255.0と入力し ます。
9
「サービ ス」 ド ロ ッ プダウン リ ス ト から 「すべてのサービ ス」 を選択 し ます。
10
「状況」 ド ロ ッ プダウン リ ス ト か ら 「拒否」 を選択 し ます。
11
「追加」 を選択 し ます。
12
「グローバル ポ リ シーの編集」 ウ ィ ン ド ウで、 すべて拒否ポ リ シー設定を確認 し、 「OK」 を選択し ます。
ロー カル グループの作成
こ の手順では、 SMA/SRA 装置上の SNWL_AD ド メ イ ン に属す る ロ ー カ ル グルー プ を 作成 し ま す。 ア ク テ ィ ブ
デ ィ レ ク ト リ グループ ご と にロー カル グループ を 1 つずつ作成 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
472
ロー カル グループの追加
1
「ユーザ > ロー カル グループ」 ページにナビゲー ト し 、 「グループの追加」 を選択 し ます。 「ロー カル
グループの追加」 ウ ィ ン ド ウが表示 さ れます。 3 つのア ク テ ィ ブ デ ィ レ ク ト リ グルー プ に対応 し て、 3
つのロー カル グループ を追加する こ と に し ます。
2
「ロー カル グループの追加」 ウ ィ ン ド ウの 「グループ名」 フ ィ ール ド に Acme_Group と 入力 し ます。
3
「 ド メ イ ン」 ド ロ ッ プダウン リ ス ト から 「SNWL_AD」 を選択 し ます。
4
「追加」 を選択 し ます。
5
「ユーザ > ロー カル グループ」 ページで 「グループの追加」 を選択 し て、 2 番目のロー カル グループ を
追加 し ます。
6
「ロー カル グループの追加」 ウ ィ ン ド ウの 「グループ名」 フ ィ ール ド に Mega_Group と 入力 し ます。
7
「 ド メ イ ン」 ド ロ ッ プダウン リ ス ト から 「SNWL_AD」 を選択 し ます。
8
「追加」 を選択 し ます。
9
「ユーザ > ロー カル グループ」 ページで 「グループの追加」 を選択 し て、 2 番目のロー カル グループ を
追加 し ます。
10
「ロー カル グループの追加」 ウ ィ ン ド ウの 「グループ名」 フ ィ ール ド に IT_Group と 入力 し ます。
11
「 ド メ イ ン」 ド ロ ッ プダウン リ ス ト から 「SNWL_AD」 を選択 し ます。
12
「追加」 を選択 し ます。
13
「ユーザ > ロー カル グループ」 ページで、 追加 し たグループ を確認 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
473
ロー カル グループの設定
こ の手順では、 新たに作成 し た各ロー カル グループ を編集 し 、 それぞれを対応する ア ク テ ィ ブ デ ィ レ ク ト リ グ
ループ と 関連付けます。
1
「Acme_Group」 行の 「設定」 を選択 し ます。 「グループ設定の編集」 ウ ィ ン ド ウが表示 さ れます。
2
「グループ設定の編集」 ウ ィ ン ド ウで 「AD グループ」 タ ブ を選択 し ます。
3
「AD グループ」 タ ブ で 「グループの追加」 を選択 し ます。
4
「ア ク テ ィ ブ デ ィ レ ク ト リ グループの編集」 ウ ィ ン ド ウの 「ア ク テ ィ ブ デ ィ レ ク ト リ グループ」 ド
ロ ッ プダウン リ ス ト か ら 「Acme Group」 を選択 し ます。
5
編集ボ タ ン を ク リ ッ ク し ます。
「AD グループ」 タ ブの 「ア ク テ ィ ブ デ ィ レ ク ト リ グループ」 テーブルに 「Acme Group」 が表示 さ れ
ます。
6
「グループ設定の編集」 ウ ィ ン ド ウで 「OK」 を選択 し ます。
7
「ユーザ > ローカル グループ」 ページで、 「Mega_Group」 行の 「設定」 を選択 し ます。 「グループ設定
の編集」 ウ ィ ン ド ウが表示 さ れます。
8
「グループ設定の編集」 ウ ィ ン ド ウで 「ADグループ」 タ ブ を選択し、 「グループの追加」 を選択し ます。
9
「ア ク テ ィ ブ デ ィ レ ク ト リ グループの編集」 ウ ィ ン ド ウの 「ア ク テ ィ ブ デ ィ レ ク ト リ グループ」 ド ロ ッ
プダウン リ ス ト か ら 「Mega Group」 を選択 し 、 「編集」 を選択 し ます。
「AD グループ」 タ ブの 「ア ク テ ィ ブ デ ィ レ ク ト リ グループ」 テーブルに 「Mega Group」 が表示されます。
10
「グループ設定の編集」 ウ ィ ン ド ウで 「OK」 を選択 し ます。
11
「ユーザ > ロー カル グループ」 ページ で、 「IT_Group」 行の 「設定」 を選択 し ます。 「グループ設定の
編集」 ウ ィ ン ド ウが表示 さ れます。
12
「グループ設定の編集」 ウ ィ ン ド ウで 「ADグループ」 タ ブ を選択し、 「グループの追加」 を選択し ます。
13
「ア ク テ ィ ブ デ ィ レ ク ト リ グループの編集」 ウ ィ ン ド ウの 「ア ク テ ィ ブ デ ィ レ ク ト リ グループ」 ド ロ ッ
プダウン リ ス ト か ら 「IT Group」 を選択 し 、 「編集」 を選択 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
474
「AD グループ」 タ ブの 「ア ク テ ィ ブ デ ィ レ ク ト リ グループ」 テーブルに 「IT Group」 が表示されます。
14
「グループ設定の編集」 ウ ィ ン ド ウで 「OK」 を選択 し ます。
以上で、 3 つのロー カル グループ を作成 し 、 それぞれを ア ク テ ィ ブ デ ィ レ ク ト リ グループ と 関連付けた
こ と にな り ます。
SSHv2 許可ポ リ シーの追加
こ のセ ク シ ョ ン では、 Acme_Group と IT_Group の両方に対 し て 10.200.1.102 のサーバへの SSH に よ る ア ク セ
ス を許可する SSHv2 許可ポ リ シーを追加 し ます。
こ の手順では、 Acme_Group と い う Secure Mobile Access のロー カル グループのためのポ リ シーを作成 し て、
Acme Group と い う ア ク テ ィ ブ デ ィ レ ク ト リ グループの メ ンバーに SSH ア ク セス を許可 し ます。
IT_Group につい て も 同 じ 手順 を 繰 り 返 し 、 それに よ っ て IT Group ア ク テ ィ ブ デ ィ レ ク ト リ グルー プの メ ン
バーに も SSH ア ク セス を許可 し ます。
1
「ユーザ > ロー カル グループ」 ページ で、 「Acme_Group」 行の 「設定」 を選択 し ます。 「グループ設
定の編集」 ウ ィ ン ド ウが表示 さ れます。
2
「グループ設定の編集」 ウ ィ ン ド ウで 「ポ リ シー」 タ ブ を選択 し ます。
3
「ポ リ シー」 タ ブ で 「ポ リ シーの追加」 を選択 し ます。
4
「ポ リ シーの追加」 ウ ィ ン ド ウの 「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト か ら 「IP ア ド レ ス」 を選
択 し ます。
5
「ポ リ シー名」 フ ィ ール ド に SSH許可 と 入力 し ます。
6
「IPア ド レ ス」 フ ィ ール ド に、 タ ーゲ ッ ト サーバの IP ア ド レ ス と し て 10.202.1.102 と 入力 し ます。
7
「サービ ス」 ド ロ ッ プダウン リ ス ト から 「セキ ュ ア シ ェ ル バージ ョ ン2 (SSHv2)」 を選択 し ます。
8
「状況」 ド ロ ッ プダウン リ ス ト か ら 「許可」 を選択 し 、 「追加」 を選択 し ます。
9
「グループ設定の編集」 ウ ィ ン ド ウで 「OK」 を選択 し ます。
OWA 許可ポ リ シーの追加
こ のセ ク シ ョ ン では、 Mega_Group と IT_Group の両方に対 し て OWA サービ スへのセキ ュ ア ウ ェ ブ (HTTPS) に
よ る ア ク セス を許可する 2 つの OWA 許可ポ リ シーを追加 し ます。
こ の手順では、 Mega_Group と い う Secure Mobile Access のロ ー カ ル グループのためのポ リ シー を作成 し て、
Mega Group と い う ア ク テ ィ ブ デ ィ レ ク ト リ グループの メ ンバーに OWA ア ク セス を許可 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
475
Exchange サーバにア ク セ スす る には、 10.200.1.10/exchange URL オ ブ ジ ェ ク ト 自体に許可ポ リ シー を追加す
る だけでは十分ではあ り ません。 10.200.1.10/exchweb へのア ク セ ス を許可す る URL オ ブ ジ ェ ク ト ポ リ シー
も 必要です。 なぜな ら、 OWA ウ ェ ブ コ ン テ ン ツの中には exchweb デ ィ レ ク ト リ に置かれてい る も の も あ るか
ら です。
IT_Groupについ て も 同 じ 手順 を 繰 り 返 し 、 それに よ っ て IT Group ア ク テ ィ ブ デ ィ レ ク ト リ グルー プ の メ ン
バーに も OWA ア ク セス を許可 し ます。
補足 : こ の設定では、 IT_Group と Mega_Group の メ ンバーは 〈https://owa-server/public〉 フ ォ ルダへ
のア ク セ ス を拒否 さ れま す。 なぜな ら 、 こ れ ら のグルー プは /exchange サブ フ ォ ルダ と /exchweb サブ
フ ォルダに し かア ク セスで き ないか ら です。
OWA はウ ェ ブ サー ビ ス なので、 こ れ ら の OWA ポ リ シーはサーバ IP ア ド レ ス ではな く 、 Exchange サーバ URL
オブ ジ ェ ク ト に適用 さ れます。
1
「ユーザ > ロー カル グループ」 ページで、 「Mega_Group」 行の 「設定」 を選択 し ます。 Mega_Group が
OWA Exchange サーバにア ク セスで き る よ う にする ため、 2 つの許可ポ リ シーを作成する こ と に し ます。
2
「グループ設定の編集」 ウ ィ ン ド ウで 「ポ リ シー」 タ ブ を選択 し 、 「ポ リ シーの追加」 を選択 し ます。
3
「ポ リ シーの追加」 ウ ィ ン ド ウの 「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト から 「URLオブ ジ ェ ク ト 」
を選択 し ます。
4
「ポ リ シー名」 フ ィ ール ド に OWA と 入力 し ます。
5
「サービ ス」 ド ロ ッ プダウン リ ス ト から 「ウ ェ ブ (HTTPS)」 を選択 し ます。
6
「URL」 フ ィ ール ド に、 タ ーゲ ッ ト アプ リ ケーシ ョ ンの URL と し て 10.200.1.10/exchange と入力し ます。
7
「状況」 ド ロ ッ プダウン リ ス ト か ら 「許可」 を選択 し 、 「追加」 を選択 し ます。
8
「グループ設定の編集」 ウ ィ ン ド ウの 「ポ リ シー」 タ ブ で、 「ポ リ シーの追加」 を選択 し ます。
9
「ポ リ シーの追加」 ウ ィ ン ド ウの 「ポ リ シーの適用先」 ド ロ ッ プダウン リ ス ト から 「URLオブ ジ ェ ク ト 」
を選択 し ます。
10
「ポ リ シー名」 フ ィ ール ド に OWA exchweb と 入力 し ます。
11
「サービ ス」 ド ロ ッ プダウン リ ス ト から 「ウ ェ ブ (HTTPS)」 を選択 し ます。
12
「URL」 フ ィ ール ド に、 タ ーゲ ッ ト アプ リ ケーシ ョ ンの URL と し て 10.200.1.10/exchweb と入力し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
476
13
14
「状況」 ド ロ ッ プダウン リ ス ト か ら 「許可」 を選択 し 、 「追加」 を選択 し ます。
「グループ設定の編集」 ウ ィ ン ド ウで 「OK」 を選択 し ます。 こ れで Mega_Group 用のポ リ シーは完成 し
ま し た。 IT_Group について も 同 じ 手順を繰 り 返 し 、 それに よ っ て IT Group ア ク テ ィ ブ デ ィ レ ク ト リ グ
ループの メ ンバーに も OWA ア ク セス を許可 し ます。
ア ク セス ポ リ シー設定の確認
こ の時点で次のよ う な設定にな っ ています。
•
Acme_Group のユーザには 10.200.1.102 への SSH ア ク セスが許可 さ れている。
•
Mega_Group のユーザには 10.200.1.10 の OWA へのア ク セスが許可 さ れている。
•
IT_Group のユーザには上記の SSH と OWA の両方へのア ク セスが許可 さ れている。
こ の設定を確認するには、 別々の AD グループの メ ンバー と し て SMA/SRA 装置上の SNWL_AD ド メ イ ンにログ イ
ン し 、 こ れ らの リ ソ ースへのア ク セス を試みます。
テ ス ト 結果:acmeuser によ る ア ク セスの試み
acmeuserが SNWL_AD ド メ イ ンにログ イ ン し ます。
「ユーザ > 状況」 ページに、 acmeuser が Acme_Group ローカル グループの メ ンバーである こ とが示されます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
477
acmeuser は予想どお り SSH ア ク セスがで き ます。
acmeuser は他の リ ソ ース (OWA 10.200.1.10 な ど) へのア ク セス を試みますが、 予想どお り 拒否 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
478
テ ス ト 結果:megauser によ る ア ク セスの試み
megauserが SNWL_AD ド メ イ ンにログ イ ン し ます。
「ユーザ > 状況」 ページに、 megauser が Mega_Group ローカル グループの メ ンバーである こ とが示されます。
megauser は予想どお り OWA リ ソ ースにア ク セスで き ます。
megauserは SSH ア ク セス を試みますが、 予想どお り 拒否 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
479
テ ス ト 結果:ituser に よ る ア ク セスの試み
ituserが SNWL_AD ド メ イ ン に ロ グ イ ン し ま す。 「ユーザ > 状況」 ページ に、 ituser が IT_Group ロ ー カ ル グ
ループの メ ンバーである こ と が示 さ れます。
ituser は予想どお り 10.200.1.102 への SSH ア ク セスがで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
480
ituser は予想どお り OWA リ ソ ースにア ク セスで き ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
481
D
NetExtender の ト ラ ブルシ ューテ ィ ング
Dell SonicWALL Secure Mobile Access (SMA) または Secure Remote Access (SRA) の NetExtender ユーテ ィ リ テ ィ
の ト ラ ブルシ ュ ーテ ィ ング情報を以下の表に示 し ます。
表 48. NetExtender を イ ン ス ト ールで き ない
問題
NetExtender を イ ン ス ト ー ル で き
ない。
解決法
1
OS のバージ ョ ン を確認 し ます。 NetExtender は、 Windows Vista ま
たはそれ以降のバージ ョ ン、 Apple Java 1.6.0_10 以降を持つ Mac
OS X 10.5 以降のバ ー ジ ョ ン、 そ し て Linux に つ い て は Fedora
Core と Ubuntu に加 え OpenSUSE に対応 し て い ま す。 Linuxは、
i386 デス ト リ ビ ュ ーシ ョ ン と Sun Java 1.6.0 10 以降が必要です。
2
ユーザが管理者権限を持っ ている こ と を確認 し ます。 NetExtender
を イ ン ス ト ールお よび実行す る には、 管理者権限のあ るユーザ ア
カ ウン ト を使用する必要があ り ます。
3
イ ン タ ーネ ッ ト エ ク ス プ ロー ラ またはサー ド パーテ ィ 製の遮断プ
ロ グ ラ ムに よ っ て ActiveX が遮断 さ れて い な いかど う かを確認 し
ます。
4
上記に よ っ て も 問題が解決 し な い場合は、 以下の情報を取得 し て
サポー ト ま で連絡 し て く だ さ い。
•
デバイ ス マネージ ャから取得 し た Secure Mobile Access
NetExtender アダプ タ のバージ ョ ン情報。
•
C:\Program files\SonicWALL\SMA\NetExtender.dbg にある
ログ フ ァ イル。
•
Windows のコ ン ト ロール パネルの 「管理ツール」 フ ォルダ
にある 「イベン ト ビ ューア」 から取得し た イベン ト ログ。
ア プ リ ケーシ ョ ンお よびシ ス テム イ ベ ン ト を選択 し 、 「操
作 > ロ グ フ ァ イ ルの名前 を 付け て保存」 メ ニ ュ ー を 使 っ
て、 イ ベン ト を ログ フ ァ イルに保存 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
482
表 49. NetExtender の接続エ ン ト リ を作成で き ない
問題
NetExtender の接続エ ン ト リ を作成
で き ない
解決法
1
「デバイ ス マネージ ャ」 を開いて、 Secure Mobile Access
NetExtender ア ダ プ タ が正 し く イ ン ス ト ール さ れてい るかど う か
を確認 し ます。 正 し く イ ン ス ト ール さ れていない場合は、 デバ イ
ス リ ス ト か ら ア ダ プ タ を 削除 し 、 コ ン ピ ュ ー タ を 再起動 し て、
NetExtender を再度イ ン ス ト ール し ます。
2
「 コ ン ト ロール パネル > 管理ツール > サービ ス」 を選択 し 、
Windows のサー ビ ス マ ネ ー ジ ャ を 開 き ま す。 「Remote Access
Auto Connection Manager」 および 「Remote Access Connection
Manager」 を探 し て、 こ の 2 つのサー ビ スが開始 さ れてい るかど
う かを確認 し ます。 開始 さ れていない場合は、 それ ら が自動で開
始す る よ う に設定 し 、 コ ン ピ ュ ー タ を 再起動 し て、 NetExtender
を再度イ ン ス ト ール し ます。
3
別のダ イ ヤルア ッ プ接続が使用中で ないかど う かを確認 し ます。
使用中の場合は、 その接続 を 切断 し 、 コ ン ピ ュ ー タ を 再起動 し
て、 NetExtender を再度イ ン ス ト ール し ます。
4
上記に よ っ て も 問題が解決 し ない場合は、 以下の情報を取得 し て
サポー ト ま で連絡 し て く だ さ い。
•
デバ イ ス マ ネージ ャ か ら 取得 し た Secure Mobile Access
NetExtender アダプ タ のバージ ョ ン情報。
•
C:\Program files\SonicWALL\SMA\NetExtender.dbg にある
ログ フ ァ イル。
•
「コ ン ト ロール パネル > 管理ツール > イベン ト ビ ューア」
か ら 取得 し た イ ベ ン ト ロ グ。 「ア プ リ ケー シ ョ ン お よ び
シ ス テ ム」 イ ベ ン ト を 選択 し 、 「操作 > ロ グ フ ァ イ ルの
名前 を 付け て 保存」 メ ニ ュ ー を 使 っ て、 イ ベ ン ト を ロ グ
フ ァ イルに保存 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
483
表 50. NetExtender で接続で き ない
問題
NetExtender で接続で き ない
解決法
1
「デバイ ス マネージ ャ」 を開いて、 Secure Mobile Access
NetExtender ア ダ プ タ が正 し く イ ン ス ト ール さ れてい るかど う か
を確認 し ます。 正 し く イ ン ス ト ール さ れていない場合は、 デバ イ
ス リ ス ト か ら ア ダ プ タ を 削除 し 、 コ ン ピ ュ ー タ を 再起動 し て、
NetExtender を再度イ ン ス ト ール し ます。
2
ネ ッ ト ワー ク接続を開いて、 Secure Mobile Access NetExtender の
ダ イ ヤルア ッ プ接続エ ン ト リ が作成 さ れてい るかど う かを確認 し
ま す。 作 成 さ れ て い な い 場 合 は、 コ ン ピ ュ ー タ を 再 起 動 し 、
NetExtender を再度イ ン ス ト ール し ます。
3
別のダ イ ヤルア ッ プ接続が使用中で ないかど う かを確認 し ます。
使用中の場合は、 その接続 を 切断 し 、 コ ン ピ ュ ー タ を 再起動 し
て、 NetExtender を再度接続 し ます。
4
上記に よ っ て も 問題が解決 し ない場合は、 以下の情報を取得 し て
サポー ト ま で連絡 し て く だ さ い。
•
デバ イ ス マ ネージ ャ か ら 取得 し た Secure Mobile Access
NetExtender アダプ タ のバージ ョ ン情報。
•
C:\Program files\SonicWALL\SMA\NetExtender.dbg にある
ログ フ ァ イル。
•
「コ ン ト ロール パネル > 管理ツール > イ ベン ト ビ ュ ー
ア」 か ら 取得 し た イ ベ ン ト ロ グ。 「ア プ リ ケ ー シ ョ ン お
よ び シ ス テ ム」 イ ベ ン ト を 選択 し 、 「操作 > ロ グ フ ァ イ
ルの名前を付けて保存」 メ ニ ュ ーを使 っ て、 イ ベ ン ト を ロ
グ フ ァ イルに保存 し ます。
表 51. 接続後に NetExtender で ブルース ク リ ーン エ ラ ーが発生する
問題
接 続 後 に NetExtender で ブ ル ー ス
ク リ ーン エ ラ ーが発生する
解決法
1
NetExtender を アン イ ンス ト ールし、 コ ン ピ ュー タ を再起動し て、
最新バージ ョ ンの NetExtender を再イ ン ス ト ール し ます。
2
以下の情報を取得 し てサポー ト ま で連絡 し て く だ さ い。
•
デバイ ス マネージ ャから取得 し た Secure Mobile Access
NetExtender アダプ タ のバージ ョ ン情報。
•
C:\Program files\SonicWALL\SMA\NetExtender.dbg にある
ログ フ ァ イル。
•
C:\Windows\MEMORY.DMP にある Windows の メ モ リ ダ ン
プ フ ァ イル。 こ のフ ァ イルが見つから ない場合は、 「シス
テ ムの プ ロ パ テ ィ 」 を 開い て、 「詳細」 タ ブ の 「起動/回
復」 を選択 し ます。 「デバ ッ グ情報の書き込み」 プルダウ
ン メ ニ ュ ーで、 「完全 メ モ リ ダ ン プ」 、 「カ ーネル メ モ
リ ダ ン プ」 、 ま た は 「最小 メ モ リ ダ ン プ」 を 選択 し ま
す。 も ち ろん、 ダ ン プ フ ァ イルを取得する には、 ブルース
ク リ ーン エ ラ ーを再現する必要も あ り ます。
•
「コ ン ト ロール パネル > 管理ツール > イベン ト ビ ューア」
から 取得 し た イ ベン ト ログ。 「ア プ リ ケーシ ョ ンおよびシ
ス テ ム」 イ ベ ン ト を 選択 し 、 「操作 > ロ グ フ ァ イ ルの名
前を付けて保存」 メ ニ ュ ーを使っ て、 イ ベン ト を ログ フ ァ
イルに保存 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
484
E
よ く ある質問 と 回答
こ の付録では、 Dell SonicWALL Secure Mobile Access (SMA) または Secure Remote Access (SRA) 装置に関 し て よ
く 寄せ られる質問 (FAQ) を示 し ます。
•
•
ハー ド ウ ェ アに関 し て よ く 寄せ られる質問 (489 ページ)
1
SRA 4600/1600 のハー ド ウ ェ ア仕様を教えて く だ さ い。 (490 ページ)
2
SMA 500v Virtual Appliance の仮想環境の要件は何ですか。 (491 ページ)
3
SMA/SRA 装置にハー ド ウ ェ ア ベースの SSL ア ク セ ラ レー タ は搭載 さ れていますか。 (491 ページ)
4
SMA/SRA 装置で実行 さ れている オペ レーテ ィ ング シス テムは何ですか。 (491 ページ)
5
複数の SMA/SRA 装置を負荷分散 し て配置で き ますか。 (491 ページ)
6
各種の SMA/SRA 装置で許可 さ れる最大接続数はい く つですか。 (491 ページ)
デジ タ ル証明書 と 認証局に関 し て よ く 寄せられる質問 (493 ページ)
1
SMA/SRA 装置にログ イ ン し た ら 、 ブ ラ ウザまたは Java コ ンポーネ ン ト から エ ラ ーが出力 さ れま
し た。 ど う すればよいですか。
2
SMA/SRA 装置にログ イ ンする と 次の メ ッ セージが表示 さ れます。 ど う すればよいですか。 (493
ページ)
3
Firefox を使用 し て SMA/SRA 装置にログ イ ンする と 次の メ ッ セージが表示 さ れます。 ど う すれば
よいですか。 (494 ページ)
4
Java コ ンポーネ ン ト を起動する と エ ラ ーが表示 さ れます。 ど う すればよいですか。 (495 ページ)
5
SSL 証明書を購入する必要があ り ますか。 (495 ページ)
6
デジ タ ル証明書ではどの形式が使用 さ れていますか。 (495 ページ)
7
ワ イル ド カ ー ド 証明書はサポー ト さ れていますか。 (495 ページ)
8
SMA/SRA 装置ではどの CA の証明書が使用で き ますか。 (495 ページ)
9
SMA/SRA 装置は連鎖証明書をサポー ト し ていますか。 (495 ページ)
10 SMA/SRA 装置の証明書を購入する と き、 ほかに ヒ ン ト はあ り ますか。 (495 ページ)
11 マ イ ク ロ ソ フ ト 証明書サーバで生成 さ れた証明書を使用で き ますか。 (495 ページ)
12 新 し い証明書 と 秘密鍵を イ ンポー ト で き ないのはなぜですか。 (496 ページ)
13 新 し い証明書 と 秘密鍵を イ ンポー ト し た後にス テー タ スが“保留”にな るのはなぜですか。 (496
ページ)
14 複数の仮想ホス ト があれば、 複数の証明書を有効にで き ますか。 (496 ページ)
15 CSR を CA のオ ン ラ イ ン登録サイ ト に イ ンポー ト し ま し たが、 目的のウ ェ ブ サーバの種類を指定
する よ う に要求 さ れます。 ど う すればよいですか。 (496 ページ)
16 鍵 と 証明書を保存する こ と はで き ますか。 (496 ページ)
17 SMA/SRA 装置はク ラ イ ア ン ト 側のデジ タ ル証明書をサポー ト し ますか。 (496 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
485
18 ク ラ イ ア ン ト 認証が要求 さ れた と き、 CA 証明書がロー ド さ れているに も かかわら ず ク ラ イ ア ン ト
が接続で き ません。 なぜで し ょ う か。 (497 ページ)
•
NetExtender に関 し て よ く 寄せ られる質問 (497 ページ)
1
NetExtender はウ ィ ン ド ウズ以外のオペ レーテ ィ ン グ シ ス テムで も動作 し ますか。 (497 ページ)
2
NetExtender がサポー ト し ているのはウ ィ ン ド ウズのどのバージ ョ ン ですか。 (497 ページ)
3
NetExtender ク ラ イ ア ン ト 間の通信を遮断で き ますか。 (497 ページ)
4
NetExtender をウ ィ ン ド ウズのサービ ス と し て実行で き ますか。 (497 ページ)
5
NetExtender の IP ク ラ イ ア ン ト ア ド レ ス範囲 と し て使用するのはどの範囲ですか。 (497 ページ)
6
NetExtender ク ラ イ ア ン ト ルー ト には何を入力するのですか。 (498 ページ)
7
「 ト ン ネル オール モー ド 」 オプ シ ョ ンはどのよ う な機能を持ち ますか。 (498 ページ)
8
SMA/SRA 装置が NetExtender を送信 し ているルー ト を確認する方法はあ り ますか。 (498 ページ)
9
イ ン ス ト ール し た NetExtender は、 セ ッ シ ョ ン を終了する と き にア ン イ ン ス ト ール さ れますか。
(498 ページ)
10 新バージ ョ ンの NetExtender を入手する にはど う すればよいですか。 (498 ページ)
11 NetExtender は、 Dell SonicWALL のグローバル VPN ク ラ イ ア ン ト (GVC) な ど、 従来の IPSec VPN
ク ラ イ ア ン ト と はど う 異な り ますか。 (498 ページ)
12 NetExtender は暗号化 さ れますか。 (498 ページ)
13 SMA/SRA 装置 と サーバ間のク リ ア テキス ト ト ラ フ ィ ッ ク を保護する方法はあ り ますか。 (499
ページ)
14 NetExtender を使用する と き に イ ン ス ト ール さ れる PPP アダプ タ は何ですか。 (499 ページ)
15 プ ロキシ ア プ リ ケーシ ョ ンの代わ り に NetExtender を使 う メ リ ッ ト は何ですか。 (499 ページ)
16 プ ロキシの代わ り に NetExtender を使用する と 、 パフ ォ ーマ ン スは変わ り ますか。 (499 ページ)
17 SMA/SRA 装置はア プ リ ケーシ ョ ン依存ですが、 標準的でないア プ リ ケーシ ョ ンにはどのよ う に対
処すればよいですか。 (499 ページ)
18 ActiveX コ ンポーネ ン ト のイ ン ス ト ールが必要にな るのはなぜですか。 (499 ページ)
19 NetExtender は、 AV 署名 フ ァ イルのチ ェ ッ クやウ ィ ン ド ウズ レ ジ ス ト リ のチ ェ ッ ク な どの、 デス
ク ト ッ プ セキ ュ リ テ ィ の強制をサポー ト し ていますか。 (499 ページ)
20 NetExtender は 64 ビ ッ ト 版のマ イ ク ロ ソ フ ト ウ ィ ン ド ウズで動作 し ますか。 (499 ページ)
21 NetExtender は 32 ビ ッ ト 版 と 64 ビ ッ ト 版の Microsoft Windows 7 で動作 し ますか。 (499 ページ)
22 NetExtender は ク ラ イ ア ン ト 側の証明書をサポー ト し ていますか。 (499 ページ)
23 フ ァ イ アウ ォ ールが、 NetExtender 接続を な り すま し と し て SMA/SRA 装置から 切断 し て し まいま
す。 なぜで し ょ う か。 (499 ページ)
•
一般的によ く 寄せ られる質問 (500 ページ)
1
SMA/SRA 装置は、 真の リ バース プ ロキシですか。 (500 ページ)
2
SMA/SRA 装置に接続する ためには、 どのブ ラ ウザ と バージ ョ ンが必要ですか。 (500 ページ)
3
SMA/SRA 装置に接続する ためには、 ブ ラ ウザ上で何を ア ク テ ィ ブにする必要があ り ますか。 (500
ページ)
4
Javaのどのバージ ョ ンが必要ですか。 (500 ページ)
5
どのよ う なオペ レーテ ィ ング シス テムがサポー ト さ れていますか。 (500 ページ)
6
サーバ名が“フ ァ イル共有” コ ンポーネ ン ト に認識 さ れないのはなぜですか。 (500 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
486
7
SMA/SRA 装置は SPI フ ァ イ アウ ォ ールを備えていますか。 (500 ページ)
8
HTTP を使用 し て SMA/SRA 装置にア ク セスで き ますか。 (501 ページ)
9
SMA/SRA 装置の最も 一般的な配備は、 どのよ う な も のですか。 (501 ページ)
10 SMA/SRA 装置を、 1 ポー ト モー ド で Dell SonicWALL セキ ュ リ テ ィ 装置 と 共に イ ン ス ト ールする こ
と が推奨 さ れるのはなぜですか。 (501 ページ)
11 複数のイ ン タ ー フ ェ ース を使用 し た り 、 装置を2ポー ト
ト ール シナ リ オ も あ り ますか。 (501 ページ)
モー ド で イ ン ス ト ールする よ う な イ ン ス
12 複数の SMA/SRA 装置を カ スケー ド 接続 し て、 複数の同時接続をサポー ト で き ますか。 (501 ペー
ジ)
13 SMA/SRA 装置の Secure Mobile Access 管理イ ン タ ー フ ェ ースにログ イ ン で き ないのはなぜです
か。 (501 ページ)
14 SMA/SRA 装置を使用 し てサイ ト 間 VPN ト ン ネルを作成で き ますか。 (501 ページ)
15 Dell SonicWALL グローバル VPN ク ラ イ ア ン ト (または他のサー ド パーテ ィ VPN ク ラ イ ア ン ト ) を
SMA/SRA 装置に接続する こ と はで き ますか。 (501 ページ)
16 モデム接続を通 じ て SMA/SRA 装置に接続で き ますか。 (501 ページ)
17 SMA/SRA 装置ではどの SSL 暗号がサポー ト さ れていますか。 (501 ページ)
18 SMA/SRA 装置で AES はサポー ト さ れますか。 (501 ページ)
19 IPSec VPN と 同様のパ フ ォ ーマ ン ス (速度、 遅延、 スループ ッ ト ) を得る こ と がで き ますか。 (501
ページ)
20 2フ ァ ク タ 認証 (RSA SecurID な ど) はサポー ト さ れますか。 (501 ページ)
21 SMA/SRA 装置は VoIP をサポー ト し ますか。 (502 ページ)
22 Syslog はサポー ト さ れていますか。 (502 ページ)
23 NetExtender はマルチキ ャ ス ト をサポー ト し ていますか。 (502 ページ)
24 SNMP と Syslog はサポー ト さ れていますか。 (502 ページ)
25 SMA/SRA 装置は コ マ ン ド ラ イ ン イ ン タ ー フ ェ ース (CLI) を備えていますか。 (502 ページ)
26 Telnet または SSH で SMA/SRA 装置に入る こ と はで き ますか。 (502 ページ)
27 ウ ェ ブ キ ャ ッ シ ュ ク リ ーナはどのよ う な処理を実行 し ますか。 (502 ページ)
28 ウ ェ ブ ブ ラ ウザを終了する と き にウ ェ ブ キ ャ ッ シ ュ ク リ ーナが動作 し ないのはなぜですか。
(502 ページ)
29
「設定 フ ァ イルの暗号化」 チ ェ ッ ク ボ ッ ク スにはどのよ う な機能があ り ますか。 (502 ページ)
30
「設定の保存」 ボ タ ンにはどのよ う な機能があ り ますか。 (502 ページ)
31
「バ ッ ク ア ッ プの作成」 ボ タ ンにはどのよ う な機能があ り ますか。 (502 ページ)
32 “セー フ モー ド ” と は何ですか。 (502 ページ)
33 セー フ モー ド メ ニ ュ ーにア ク セスする にはど う すればよいですか。 (503 ページ)
34 ポー タ ル ページの色を変更で き ますか。 (503 ページ)
35 どのよ う な認証方式がサポー ト さ れていますか。 (503 ページ)
36 認証方式と し てア ク テ ィ ブ デ ィ レ ク ト リ を使用する よ う に SMA/SRA 装置を設定し たのですが、 非
常に奇妙なエ ラー メ ッ セージが表示され、 正し く 動作し ません。 なぜで し ょ う か。 (503 ページ)
37 FTP ブ ッ ク マーク を作成し ま し たが、 ア ク セスする と フ ァ イル名が文字化け し ます。 なぜで し ょ う 。
(503 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
487
38 VNC ク ラ イ ア ン ト はど こ で入手で き ますか。 (503 ページ)
39 GMS または Analyzer で SRA 4600/1600 装置は完全にサポー ト さ れていますか。 (503 ページ)
40 SMA/SRA 装置はプ リ ン タ マ ッ ピ ング をサポー ト し ますか。 (503 ページ)
41 SMA/SRA 装置をワ イヤレ スで統合で き ますか。 (503 ページ)
42 SMA/SRA 装置の任意のイ ン タ ー フ ェ ース IP ア ド レ スで装置を管理で き ますか。 (503 ページ)
43 特定のア ク テ ィ ブ デ ィ レ ク ト リ ユーザにのみ SMA/SRA 装置へのログ イ ン を許可する こ と はで き
ますか。 (503 ページ)
44 HTTP(S) プ ロキシはフル バージ ョ ンのアウ ト ル ッ ク ウ ェ ブ ア ク セス (OWA プ レ ミ アム) をサポー
ト し ていますか。 (504 ページ)
45 RDP セ ッ シ ョ ンが頻繁に切断 さ れるのはなぜですか。 (504 ページ)
46 ブ ッ ク マーク セ ク シ ョ ンで提供さ れているサービス以外に独自のブ ッ ク マーク用サービス を作成で
き ますか。 (504 ページ)
47 フ ァ イ ル共有 コ ン ポーネ ン ト で ネ ッ ト ワー ク 上のすべてのサーバが表示 さ れな いのはなぜで す
か。 (504 ページ)
48 SMA/SRA 装置が Radius ト ラ フ ィ ッ クのために使用 し ているポー ト は何ですか。 (504 ページ)
49 SMA/SRA 装置は、 同 じ ユーザ ア カ ウン ト によ る同時ログ イ ン をサポー ト し ていますか。 (504
ページ)
50 SMA/SRA 装置は NT LAN Manager (NTLM) 認証をサポー ト し ていますか。 (504 ページ)
51 ウ ィ ン ド ウズ認証が有効な場合に、 ウ ェ ブ ブ ラ ウザに接続で き ません。 接続 し よ う と する と 、 次
のエ ラ ー メ ッ セージが表示 さ れます:“ タ ーゲ ッ ト のウ ェ ブ サーバで SMA/SRA を通 じ てサポー ト
対象外の HTTP(S) 認証方式が使用 さ れて い ま す。 現在サポー ト さ れて い る のは基本認証 と ダ イ
ジ ェ ス ト 認証方式だけです。 管理者に相談 し て く だ さ い。 ”管理者に相談 し て く だ さ い。 ”- なぜで
すか。 (504 ページ)
52 Java サービ ス (Telnet や SSH な ど) がプ ロキシ サーバ経由で機能 し ないのはなぜですか。 (504
ページ)
53 Java ベースの SSHv1 お よび Telnet プ ロキシ では F1~F12 キーはどのよ う に扱われますか。 (504
ページ)
54 サービ ス ブ ッ ク マー ク のポー ト オプ シ ョ ンがあ り ません。 既定 と 違 う ポー ト にある と ど う な り ま
すか。 (504 ページ)
55 ブ ッ ク マー ク でウ ェ ブ サーバ上のデ ィ レ ク ト リ をポ イ ン ト するにはど う すればよいですか。 (504
ページ)
56 Telnet ブ ッ ク マー ク を使用 し てマ イ ク ロ ソ フ ト Telnet サーバにア ク セスする と き に、 ユーザ名を
入力で き ないのはなぜですか。 (505 ページ)
57 どのバージ ョ ンの Citrix がサポー ト さ れていますか。 (505 ページ)
58 どのよ う な ア プ リ ケーシ ョ ンに対 し て ア プ リ ケーシ ョ ン オ フ ローダの使用がサポー ト さ れていま
すか。 (505 ページ)
59 SSHv2 はサポー ト さ れていますか。 (505 ページ)
60 グローバルな 「すべて拒否」 ポ リ シーを作成する必要があ り ますか。 (505 ページ)
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
488
ハー ド ウ ェ アに関し てよ く 寄せられる質問
1
SMA 400 と SMA 200 のハー ド ウ ェ ア仕様を教えて く だ さ い。
回答:
Interfaces 【イ ン タ ー フ ェ ース】
SMA 200:ギガ ビ ッ ト イ ーサネ ッ ト × 2、 USB × 2、 コ ン ソ ール × 1
SMA 400:ギガ ビ ッ ト イ ーサネ ッ ト × 4、 USB × 2、 コ ン ソ ール × 1
プロセ ッサ
SMA 200:1.74 GHz Intel Atom™ C2358 デ ュ アル コ ア プ ロ セ ッ サ
SMA 400:2.40 GHz Intel Atom™ C2358 ク ア ッ ド コ ア プ ロ セ ッ サ
メ モ リ (RAM)
SMA 200:2 GB
SMA 400:4 GB
フ ラ ッ シ ュdd メ モ リ
SMA 200:2 GB (CFAST)
SMA 400:2 GB (CFAST)
電源
SMA 200:内蔵 (固定)、 60W アダプ タ ー
SMA 400:内蔵 (固定)、 60W アダプ タ ー
最大電力消費量
SMA 200:26.9 W
SMA 400:31.9 W
放熱総量
SMA 200:92 BTU
SMA 400:109 BTU
寸法
SMA 200:17.00 × 10.13 × 1.75 イ ン チ (43.18 × 25.73 × 4.45cm)
SMA 400:17.00 × 10.13 × 1.75 イ ン チ (43.18 × 25.73 × 4.45cm)
重み
SMA 200:11lbs (5 kg)
SMA 400:11lbs (5 kg)
主要な適合規格
SMA 200/400:
FCC Class A、 ICES Class A、 CE、 C-Tick、 VCCI Class A、 KCC、 ANATEL、 BSMI、 NOM、 UL、
cUL、 TUV/GS、 CB
設置環境:
気温:
SMA 200/400:32~105° F、 0~40° C
相対湿度:
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
489
SMA 200/400:5 ~ 95%、 結露のない こ と
MTBF
SMA 200:7.060 年
SMA 400:6.870 年
2
SRA 4600/1600 のハー ド ウ ェ ア仕様を教えて く だ さ い。
回答:
Interfaces 【イ ン タ ー フ ェ ース】
SRA 1600:ギガ ビ ッ ト イ ーサネ ッ ト × 2、 USB × 2、 コ ン ソ ール × 1
SRA 4600:ギガ ビ ッ ト イ ーサネ ッ ト × 4、 USB × 2、 コ ン ソ ール × 1
プロセ ッサ
SRA 1600:1.66 GHz Intel Atom プ ロ セ ッ サ、 x86
SRA 4600:1.66 GHz Intel Atom Dual Core プ ロ セ ッ サ、 x86
メ モ リ (RAM)
SRA 1600:1 GB
SRA 4600:2 GB
フ ラ ッ シ ュdd メ モ リ
SRA 1600:1 GB
SRA 4600:1 GB
電源
SRA 1600:内部、 100-240 Vac、 50-60 Mhz
SRA 4600:内部、 100-240 Vac、 50-60 Mhz
最大電力消費量
SRA 1600:47 W
SRA 4600:50 W
放熱総量
SRA 1600:158 BTU
SRA 4600:171 BTU
寸法
SRA 1600:17.00 × 10.13 × 1.75 イ ン チ (43.18 × 25.73 × 4.45cm)
SRA 4600:17.00 × 10.13 × 1.75 イ ン チ (43.18 × 25.73 × 4.45cm)
重み
SRA 1600:9.5lbs (4.3 kg)
SRA 4600:9.5lbs (4.3 kg)
主要な適合規格
SRA 1600/4600:
FCC Class A、 EMI/EMC、 FCC、 CE、 VCCI Class A、 UL、 cUL、 TUV/GS、 CB
設置環境:
気温:
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
490
SRA 1600/4600:32~105° F、 0~40° C
相対湿度:
SRA 1600/4600:5 ~ 95%、 結露のない こ と
MTBF
SRA 1600:18.3 年
SRA 4600:17.8 年
3
SMA 500v Virtual Appliance の仮想環境の要件は何ですか。
ハイパーバイザー:VMWare ESXi (バージ ョ ン 5.0 以降)
装置サイ ズ (デ ィ ス ク上):2 GB
割 り 当て メ モ リ :2 GB
補足 : SMA 500v Virtual Appliance は、 VMware ESX/ESXi 4.0 お よ び 4.1 上 で はサポ ー ト さ れ ま せ
ん。 こ れ ら の ESXi バージ ョ ンのいずれかで Virtual Appliance を配備す る と 、 動作は し ますが、 警
告 メ ッ セージが表示 さ れる場合があ り ます。
4
SMA/SRA 装置にハー ド ウ ェ ア ベースの SSL ア ク セ ラ レー タ は搭載 さ れていますか。
回答:SRA 4600 と SRA 1600 には、 ハー ド ウ ェ ア ベースの SSL ア ク セ ラ レー タ プ ロ セ ッ サは搭載 さ れてい
ませんが、 SMA 400/200 のプ ロ セ ッ サには、 AES 暗号化を高速化する AES NI 命令セ ッ ト が実装 さ れてい
ます。
5
SMA/SRA 装置で実行 さ れている オペ レーテ ィ ング シス テムは何ですか。
質問の答え:装置では Dell SonicWALL 独自の堅牢なLinuxデ ィ ス ト リ ビ ュ ーシ ョ ンが実行 さ れています。
6
複数の SMA/SRA 装置を負荷分散 し て配置で き ますか。
質問の答え:はい。 負荷分散または コ ン テ ン ツ ス イ ッ チで SSL セ ッ シ ョ ン ID の恒久性か Cookie ベースの
恒久性に基づいてセ ッ シ ョ ン を追跡で き る限 り は可能です。
7
各種の SMA/SRA 装置で許可 さ れる最大接続数はい く つですか。
次の SMA/SRA の諸元表を参照 し て く だ さ い。
表 52. SMA/SRA の諸元表
種別
最大サポー ト 数
最大サポー ト 数 最大サポー ト 数 最大サポー ト 数 最大サポー ト 数 (SMA 500v
(SMA 200)
(SMA 400)
(SRA 1600)
(SRA 4600)
Virtual
Appliance)
ポー タ ル エ ン
ト リ数
32
64
32
64
64
ド メ イ ン エン
ト リ数
32
64
32
64
64
グループ エ ン
ト リ数
512
512
512
512
512
ユーザ エ ン ト
リ数
1,000
2,000
1,000
2,000
2,000
NetExtender グ 100
ローバル ク ラ
イ ア ン ト ルー
ト数
100
100
100
100
NetExtender グ 100
ループ ク ラ イ ア
ン ト ルー ト 数
100
100
100
100
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
491
表 52. SMA/SRA の諸元表 (続き)
種別
最大サポー ト 数
最大サポー ト 数 最大サポー ト 数 最大サポー ト 数 最大サポー ト 数 (SMA 500v
(SMA 200)
(SMA 400)
(SRA 1600)
(SRA 4600)
Virtual
Appliance)
NetExtender
100
ユーザ ク ラ イ ア
ン ト ルー ト 数
100
100
100
100
最大同時 Nx ト
ン ネル数
50
250
50
500
250
ルー ト エ ン ト
リ数
32
32
32
32
32
ホス ト エ ン ト
リ数
32
32
32
32
32
ブ ッ ク マー ク
エン ト リ数
500
500
500
500
500
ユーザ ポ リ シー 64
エン ト リ 数
64
64
64
64
64
グループ ポ リ
シー エン ト リ 数
64
64
64
64
64
64
64
64
64
ポ リ シー ア ド レ 32
ス エン ト リ 数
32
32
32
32
128
128
128
128
“ア ド レ ス”ネ ッ 32
ト ワー ク オブ
ジェ ク ト数
32
32
32
32
“ネ ッ ト ワー ク ” 64
ネ ッ ト ワー ク
オブ ジ ェ ク ト 数
64
64
64
64
“サービ ス”ネ ッ 64
ト ワー ク オブ
ジェ ク ト数
64
64
64
64
グローバル ポ
リ シー エ ン ト
リ数
ネ ッ ト ワー ク
オブ ジ ェ ク ト
128
SMB 共有数
1,024
1,024
1,024
1,024
1,024
SMB ノ ー ド 数
1,024
1,024
1,024
1,024
1,024
SMB ワー ク グ
ループ数
8
8
8
8
8
同時 FTP セ ッ
シ ョ ン数
8
8
8
8
8
ログ サイ ズ
250 KB
250 KB
250 KB
250 KB
250 KB
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
492
デジ タ ル証明書 と 認証局に関 し て よ く 寄
せられる質問
1
SMA/SRA 装置にログ イ ン し た ら 、 ブ ラ ウザまたは Java コ ンポーネ ン ト から エ ラ ーが出力 さ れま し た。 ど
う すればよいですか。
質問の答え: こ れ らのエ ラ ーは、 次の 3 つの要因の組み合わせが原因で発生 し ます。
•
SMA/SRA 装置内の証明書がブ ラ ウザによ っ て信頼 さ れていない。
•
SMA/SRA 装置内の証明書の有効期限が切れている。
•
ク ラ イ ア ン ト のウ ェ ブ ブ ラ ウザが要求するサイ ト が、 証明書に埋め込まれているサイ ト 名に一致
し ない。
ウ ェ ブ ブ ラ ウザは、 上記の 3 つの条件が完全に満た さ れない場合に警告を出力する よ う にプ ロ グ ラ ム さ
れています。 こ のセキ ュ リ テ ィ メ カ ニズムは、 エ ン ド ツ ーエ ン ド のセキ ュ リ テ ィ の実現を目的 と す る も
のですが、 場合に よ っ ては何かが壊れたのではないか と ユーザが混乱す る こ と があ り ます。 既定の自己
署名証明書を使用 し ている場合は、 ウ ェ ブ ブ ラ ウザが SMA/SRA 装置に接続する たびに こ のエ ラ ーが表示
さ れます。 し か し 、 こ れは単な る警告であ り 、 SSL ハン ド シ ェ ー ク 時にネゴ シ エー ト さ れる セキ ュ リ テ ィ
には影響 し な いため、 無視 し て も 問題あ り ません。 こ のエ ラ ー を表示 し な い よ う にす る には、 信頼済み
の SSL 証明書を購入 し て SMA/SRA 装置に イ ン ス ト ールする必要があ り ます。
2
SMA/SRA 装置にログ イ ンする と 次の メ ッ セージが表示 さ れます。 ど う すればよいですか。
回答:問題 と し ては前の話題で指摘 し た もの と 同 じ ですが、 これは Microsoft Internet Explorer の新 し い“改
良 さ れた”セキ ュ リ テ ィ 警告画面です。 IE5.x お よ び IE6.x 以前は証明書が信頼 さ れて い な い理由を示す
ポ ッ プ ア ッ プが表示 さ れま し たが、 IE ではユーザにそのページ を閉 じ た方がよ い こ と を勧める一般的な
エ ラ ー ページ だけが表示 さ れます。 そのま ま 「はい」 を選択 し て先に進むよ う にはな っ てお ら ず、 ユー
ザは埋め込まれた 「こ のサ イ ト の閲覧 を続行す る(推奨 さ れません)。 」 リ ン ク を 選択す る必要があ り ま
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
493
す。 そのため、 すべての SMA/SRA 装置に、 ゆ く ゆ く は信頼 さ れてい るデジ タ ル証明書を イ ン ス ト ールす
る こ と を強 く お勧め し ます。
3
Firefox を使用 し て SMA/SRA 装置に ロ グ イ ン する と 次の メ ッ セージが表示 さ れます。 ど う すればよ いで
すか。
回答:Internet Explorer の場合の上記のエ ラ ー と 同様に、 Firefox も証明書に関する問題が検出 さ れる と 独自
のエ ラー メ ッ セージ を返 し ます。 このエ ラーが出る条件は上記の Internet Explorer のエ ラー と 同じ です。
こ の画面をパスす る には、 下部にあ る 「危険性を理解 し た上で接続す る には」 リ ン ク を選択 し 、 「例外
を追加」 を 選択 し ま す。 「セキ ュ リ テ ィ 例外の追加」 ウ ィ ン ド ウ で 「証明書 を 取得」 を 選択 し 、 「次回
以降に も こ の例外を有効にす る」 を オ ン に し 、 最後に 「セキ ュ リ テ ィ 例外を承認」 を選択 し ま す。 以下
を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
494
こ れは不便なので、 後ですべての SMA/SRA 装置に、 信頼 さ れてい るデジ タ ル証明書を イ ン ス ト ールする
こ と を強 く お勧め し ます。
4
Java コ ンポーネ ン ト を起動する と エ ラ ーが表示 さ れます。 ど う すればよいですか。
回答:前のセ ク シ ョ ン を参照 し て く だ さ い。 こ れが起 こ るのは、 証明書がウ ェ ブ ブ ラ ウザによ っ て信頼 さ
れていないか、 ブ ラ ウザの要求 し たサイ ト の名前が、 SSL ハン ド シ ェ ー ク プ ロ セスの最中に SMA/SRA 装
置か ら 提示 さ れたサ イ ト 証明書に埋め込まれてい る名前 と 一致 し ない場合です。 こ のエ ラ ーは無視 し て
かまいません。
5
SSL 証明書を購入する必要があ り ますか。
回答:暗号化のレ ベルは低下 し ませんが、 ユーザが信頼 さ れていない証明書を受け入れる と 、 中間者攻撃
の リ ス ク が発生 し ます。 信頼 さ れてい る証明書のみを イ ン ス ト ールす るか、 すべての ク ラ イ ア ン ト に既
定の自己署名証明書を イ ン ス ト ールする こ と をお勧め し ます。
6
デジ タ ル証明書ではどの形式が使用 さ れていますか。
回答:X509v3 です。
7
ワ イル ド カ ー ド 証明書はサポー ト さ れていますか。
回答:はい。
8
SMA/SRA 装置ではどの CA の証明書が使用で き ますか。
回答:X509v3 形式の証明書であれば、 Verisign、 Thawte、 Baltimore、 RSA な ど、 どの CA の証明書 も 使用
で き ます。
9
SMA/SRA 装置は連鎖証明書をサポー ト し ていますか。
回答:はい、 サポー ト し ています。 「シス テム > 証明書」 ページで以下の操作を行います。
•
「サーバ証明書」 で 「証明書のイ ンポー ト 」 を選択 し 、 SSL サーバ証明書 と 鍵を ま と めて .zip フ ァ
イ ル と し て ア ッ プ ロ ー ド し ま す。 証明書の名前は “server.crt” と し ま す。 秘密鍵の名前は
“server.key” と し ます。
•
「追加の CA 証明書」 で 「証明書のイ ンポー ト 」 を選択 し 、 中間 CA の証明書を ア ッ プ ロー ド し ま
す。 こ の証明書は PEM エ ン コ ー ド 形式のテキス ト フ ァ イルです。
中間 CA の証明書を ア ッ プ ロ ー ド し た後、 シ ス テムを再起動 し て く だ さ い。 CA 証明書バン ド ルに含め ら
れた新 し い証明書を使用 し てウ ェ ブ サーバを再起動する必要があ り ます。
10 SMA/SRA 装置の証明書を購入する と き、 ほかに ヒ ン ト はあ り ますか。
回答:毎年の更新は煩わ し いので、 複数年の証明書を購入す る こ と を お勧め し ます (更新 を忘れがち で、
証明書の期限が切れる と 管理者は大変な思い をするか ら です)。 SMA/SRA 装置に接続するすべてのユーザ
に Windows Update (Microsoft Update と も呼ばれます) を実行 さ せて、 “ルー ト 証明書”ア ッ プデー ト がイ
ン ス ト ール さ れる よ う にする こ と も ポ イ ン ト にな る で し ょ う 。
11 マ イ ク ロ ソ フ ト 証明書サーバで生成 さ れた証明書を使用で き ますか。
回答:はい。 し か し 、 ブ ラ ウザか ら の警告を回避す る には、 マ イ ク ロ ソ フ ト CA のルー ト 証明書を、 装置
に接続するすべてのウ ェ ブ ブ ラ ウザに イ ン ス ト ールする必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
495
12 新 し い証明書 と 秘密鍵を イ ンポー ト で き ないのはなぜですか。
回答:必ず PEM 形式の秘密鍵 フ ァ イル“server.key” と PEM 形式の証明書フ ァ イル“server.crt”から 成る .zip
フ ァ イ ルを ア ッ プ ロ ー ド し て く だ さ い。 こ の .zip フ ァ イ ルはデ ィ レ ク ト リ を持たない フ ラ ッ ト な フ ァ イ
ル構造で、 “server.key” フ ァ イル と “server.crt” フ ァ イルだけ を含ま なければな り ません。 また、 鍵 と 証明
書が対の ものでない と 、 イ ンポー ト は失敗 し ます。
13 新 し い証明書 と 秘密鍵を イ ンポー ト し た後にス テー タ スが“保留”にな るのはなぜですか。
質問の答え:新 し い証明書の横の 「設定」 ア イ コ ン を選択 し 、 証明書署名 リ ク エ ス ト (CSR) を作成す る と
き に指定 し たパス ワー ド を 入力 し て、 証明書の イ ン ポー ト を完了 し ま す。 こ の操作を 行 う と 、 SMA/SRA
装置で証明書を有効化で き ます。
14 複数の仮想ホス ト があれば、 複数の証明書を有効にで き ますか。
質問の答え:各ポー タ ルの証明書を 「ポー タ ル > ポー タ ル:ポー タ ルの編集 - 仮想ホス ト 」 タ ブ で選択で き
ます。 ポー タ ルの 「仮想ホス ト の設定」 フ ィ ール ド で別々の IP ア ド レ ス と 、 ポー タ ルご と の証明書を指
定で き ま す。 管理者が複数のポー タ ルを設定 し てい る場合、 各ポー タ ルに別個の証明書を関連付け てい
る こ と があ り ます。 例えば、 ブ ラ ウザで virtualassist.test.sonicwall.com を指せば、
sslvpn.test.sonicwall.com に も ア ク セ ス さ れます。 こ れ ら のポー タ ル名それぞれに対 し 、 別個の証明書
を 持たせ る こ と が で き ま す。 こ の よ う にす る と 、 「 こ のサーバは abc で すが、 証明書は xyz の も ので
す。 続行 し ますか?」 と い っ た証明書の不一致の警告がブ ラ ウザか ら 表示 さ れない よ う にする う え で役立
ち ます。
15 CSR を CA のオ ン ラ イ ン登録サイ ト に イ ンポー ト し ま し たが、 目的のウ ェ ブ サーバの種類を指定する よ う
に要求 さ れます。 ど う すればよいですか。
質問の答え:“Apache”を選択 し て く だ さ い。
16 鍵 と 証明書を保存する こ と はで き ますか。
質問の答え:はい。 鍵は CSR の生成プ ロ セ スの際に CSR と 共にエ ク スポー ト さ れます。 CA か ら 受け取る
証明書 と 共に、 こ れを安全な場所に保管す る こ と を強 く お勧め し ます。 こ う し ておけば、 SMA/SRA 装置
の交換が必要にな るか装置が故障 し て も、 鍵 と 証明書を再ロ ー ド で き ます。 設定は 「シ ス テム > 設定」
ページから いつで も エ ク スポー ト で き ます。
17 SMA/SRA 装置はク ラ イ ア ン ト 側のデジ タ ル証明書をサポー ト し ますか。
質問の答 え:はい。 ク ラ イ ア ン ト 証明書は 「ユ ーザ > ロ ー カ ル ユ ーザ:ユーザの編集 - ロ グ イ ン ポ リ
シー」 タ ブ で ド メ イ ン単位またはユーザ単位で強制 さ れます。
•
ド メ イ ン単位/ユーザ単位のク ラ イ ア ン ト 証明書の強制に関する設定:
•
ユーザの名前が ク ラ イ ア ン ト 証明書の一般名 (CN) と 一致する こ と を確認するオプ シ ョ ン
•
ク ラ イ ア ン ト 証明書サブ ジ ェ ク ト の部分DNを確認するオプ シ ョ ン (省略可能)。 次の変数が
サポー ト さ れています。
ユーザ名:%USERNAME%
ド メ イ ン名:%USERDOMAIN%
ア ク テ ィ ブ デ ィ レ ク ト リ ユーザ名:%ADUSERNAME%
ワ イル ド カ ー ド :%WILDCARD%
•
マ イ ク ロ ソ フ ト CA のサブジ ェ ク ト 名のサポー ト 。 CN はユーザのフル ネームで、 例えば、 CN=John
Doe。 ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン内のユーザに対 し て ク ラ イ ア ン ト 証明書を認証する と き
は、 AD 内のユーザのフル ネーム と CN を比較し ます。
•
ク ラ イ ア ン ト 証明書の認証が失敗 し た場合の詳細な メ ッ セージ と ロ グ メ ッ セージは、 「ログ > 表
示」 ページで表示で き ます。
•
証明書失効 リ ス ト (CRL) サポー ト 。 各 CA 証明書で、 フ ァ イルのイ ンポー ト または URL から の定
期的な イ ンポー ト によ る オプ シ ョ ンの CRL がサポー ト さ れる よ う にな り ま し た。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
496
ク ラ イ ア ン ト 証明書を ク ラ イ ア ン ト のブ ラ ウザに ロ ー ド す る必要があ り ます。 ク ラ イ ア ン ト 証明
書の信頼チ ェ ーン内の証明書を SMA/SRA 装置に イ ン ス ト ールする こ と も忘れないで く だ さ い。
18 ク ラ イ アン ト 認証が要求 された と き、 CA 証明書がロー ド さ れているに もかかわらずク ラ イ ア ン ト が接続で
き ません。 なぜで し ょ う か。
質問の答え:ク ラ イ ア ン ト 認証で CA 証明書を使用するには、 CA 証明書を ロー ド し た後に、 SMA/SRA 装置
を再起動す る必要があ り ます。 ク ラ イ ア ン ト 証明書の検証に失敗 し た場合 も 、 ロ グオ ン で き ません。 最
も 一般的な理由 と し て、 証明書がま だ有効で ない、 証明書の有効期限が切れて い る、 ロ グ イ ン名が証明
書の共通名に一致 し ない、 証明書が送付 さ れていない こ と が挙げ られます。
NetExtender に関し てよ く 寄せられる質問
1
NetExtender はウ ィ ン ド ウズ以外のオペ レーテ ィ ング シ ス テムで も動作 し ますか。
回答:はい。 以下のサポー ト さ れる プ ラ ッ ト フ ォ ームを参照 し て く だ さ い。
Macの要件:
•
Mac OS X 10.6.8+
•
Apple Java 1.6.0_10 以上 ( 「Apple メ ニ ュ ー > ソ フ ト ウ ェ ア更新」 で イ ン ス ト ール/ア ッ プグ レー
ド 可能。 OS X 10.6.8 以上では事前イ ン ス ト ール済み)
Linux の要件:
•
Linux の i386 互換デ ィ ス ト リ ビ ュ ーシ ョ ン
•
Sun Java 1.6.0 10 以上
•
Fedora 14+
•
Suse:10.3 で テ ス ト が成功 し ています。
•
Ubuntu 11.04+
それぞれの リ リ ースについて mysonicwall.com から NetExtender イ ン ス ト ール パ ッ ケージ を個別にダウ
ン ロー ド する こ と も で き ます。
2
NetExtender がサポー ト し ているのはウ ィ ン ド ウズのどのバージ ョ ン ですか。
回答:NetExtender がサポー ト するバージ ョ ン:
3
•
Vista SP2
•
Windows 10
•
Windows 7
NetExtender ク ラ イ ア ン ト 間の通信を遮断で き ますか。
質問の答え:はい。 ユーザ/グループ/グ ロ ーバル ポ リ シー を使用 し て、 NetExtender の IP 範囲に“拒否”
ポ リ シーを追加する こ と で実現で き ます。
4
NetExtender をウ ィ ン ド ウズのサービ ス と し て実行で き ますか。
回答:NetExtender を イ ン ス ト ール し て、 Windows のサービ ス と し て実行する よ う に設定で き ます。 こ の
サービ ス を使用する と 、 NetExtender ク ラ イ ア ン ト を またいで ド メ イ ン にロ グ イ ン で き ます。
5
NetExtender の IP ク ラ イ ア ン ト ア ド レ ス範囲 と し て使用するのはどの範囲ですか。
回答: こ の範囲は外部か らや っ て く る NetExtender ク ラ イ ア ン ト に割 り 当て られる プールです。
NetExtender ク ラ イ ア ン ト は実際には内部ネ ッ ト ワー ク 上に存在す るかのよ う に見え ます。 こ れは Dell
SonicWALL の グ ロ ー バ ル VPN ク ラ イ ア ン ト に お け る 仮想 ア ダ プ タ 機能 と よ く 似 て い ま す。 有効 な
NetExtender セ ッ シ ョ ン ご と に 1 つの IP ア ド レ ス を 割 り 当 て る 必要があ る の で、 最大 で同時に 20 の
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
497
NetExtender セ ッ シ ョ ン を使 う と 予想 さ れる場合には、 20 個の空き IP ア ド レ ス を持つ範囲を作成 し て く
だ さ い。 こ れ ら のIPア ド レ スは空いていて他のネ ッ ト ワー ク 装置から使われていないか、 他の DHCP サー
バのス コ ー プ に含まれて い な ければな り ません。 例えば、 SMA/SRA 装置が X0 イ ン タ ー フ ェ ース上で 1
ポ ー ト モ ー ド で 既 定 の IP ア ド レ ス 192.168.200.1 を 使用 し て い る 場合は、 192.168.200.151 ~
192.168.200.171 の範囲の ア ド レ ス を 持つ プ ール を 作成 し ま す。 DHCP オ プ シ ョ ン を 使用 し て 動的 に
NetExtender の IP を割 り 当て る こ と も で き ます。
6
NetExtender ク ラ イ ア ン ト ルー ト には何を入力するのですか。
質問の答え: こ れ らは、 リ モー ト NetExtender ク ラ イ ア ン ト に送信 さ れる ネ ッ ト ワー ク であ り 、
NetExtender ク ラ イ ア ン ト に ア ク セ ス さ せ る すべ て のネ ッ ト ワ ー ク を 含む必要があ り ま す。 例 え ば、
SMA/SRA 装置が 1 ポー ト モー ド で、 DMZ 上の Dell SonicWALL NSA 3500 装置にその DMZ のサブネ ッ ト と
し て 192.168.200.0/24 を使用 し て接続 し てお り 、 さ ら に Dell SonicWALL NSA 3500 に 192.168.168.0/24
と 192.168.170.0/24 と い う 2 つの LAN サブ ネ ッ ト があ る場合は、 ク ラ イ ア ン ト ルー ト と し てその 2 つ
の LAN サブネ ッ ト を入力すれば、 NetExtender ク ラ イ ア ン ト が両方の LAN サブネ ッ ト 上のネ ッ ト ワー ク
リ ソ ースにア ク セスで き る よ う にな り ます。
7
「 ト ン ネル オール モー ド 」 オプ シ ョ ンはどのよ う な機能を持ち ますか。
質問の答 え: こ の機能 を 有効 に す る と 、 SMA/SRA 装置は 2 つ の既定ル ー ト に 対 し て、 ア ク テ ィ ブ な
NetExtender ク ラ イ ア ン ト が SMA/SRA 装置を経由 し てすべての ト ラ フ ィ ッ ク を送信する よ う に設定 し ま
す。 SMA/SRA 装置が、 すべての UTM サー ビ ス を実行す る Dell SonicWALL セキ ュ リ テ ィ 装置 と 連携 し て
配備 さ れる環境では、 すべての送受信 NetExtender ユーザ ト ラ フ ィ ッ ク に対 し てウ ィ ルス、 スパイ ウ ェ
ア、 侵入防御、 および コ ン テ ン ツ フ ィ ル タ が走査 さ れる ため、 こ の機能が役立ち ます。
8
SMA/SRA 装置が NetExtender を送信 し ているルー ト を確認する方法はあ り ますか。
質問の答え:はい。 タ ス ク バーの NetExtender ア イ コ ン を右 ク リ ッ ク し 、 「ルー ト 情報」 を選択 し て く だ
さ い。 同 じ メ ニ ュ ーで、 ス テー タ ス情報 と 接続情報も入手で き ます。
9
イ ン ス ト ール し た NetExtender は、 セ ッ シ ョ ン を終了する と き にア ン イ ン ス ト ール さ れますか。
質問の答え:既定では、 NetExtender が最初に イ ン ス ト ール さ れる と 、 シ ス テムに常駐 し ます。 ただ し 、
こ れは、 NetExtender の実行時に タ ス ク バーの NetExtender ア イ コ ンか ら 「ブ ラ ウザ終了時に ア ン イ ン
ス ト ール > はい」 オ プ シ ョ ン を選択す る こ と に よ っ て制御で き ます。 こ のオ プ シ ョ ン を オ ン にす る と 、
NetExtender が閉 じ ら れる と き に削除 さ れます。 コ ン ト ロ ール パネルの 「プ ロ グ ラ ムの追加 と 削除」 か
ら ア ン イ ン ス ト ー ル す る こ と も で き ま す。 以 降 の ロ グ イ ン 時 間 を 高 速 化 す る た め に、 既 定 で は
NetExtender はシス テムに常駐 し ます。
10 新バージ ョ ンの NetExtender を入手する にはど う すればよいですか。
質問の答え:新バージ ョ ンの NetExtender は、 各 Dell SonicWALL Secure Mobile Access フ ァ ームウ ェ ア リ
リ ー ス に含 まれて お り 、 バー ジ ョ ン 管理情報 を 備え て い ま す。 SMA/SRA 装置が新 し い ソ フ ト ウ ェ ア で
ア ッ プ グ レ ー ド さ れてい る場合は、 以前の旧バージ ョ ンの NetExtender を使用 し てい る シ ス テムか ら 接
続 し た と き、 新バージ ョ ンに自動的にア ッ プグ レー ド さ れます。
自動ア ッ プグ レー ド 機能に、 1 つ例外があ り 、 MSI バージ ョ ンの NetExtender をサポー ト し ていません。
NetExtender が MSI パ ッ ケージ を使 っ て イ ン ス ト ール さ れた場合は、 新 し い MSI パ ッ ケージ を使っ てア ッ
プ グ レ ー ド す る 必 要 が あ り ま す。 MSI パ ッ ケ ー ジ は管理者が ア ク テ ィ ブ デ ィ レ ク ト リ を 通 し て
NetExtender を配布す る よ う に設計 さ れていて、 ア ク テ ィ ブ デ ィ レ ク ト リ を通 し て完全なバージ ョ ン制
御が可能です。
11 NetExtender は、 Dell SonicWALL のグローバル VPN ク ラ イ ア ン ト (GVC) な ど、 従来の IPSec VPN ク ラ イ
ア ン ト と はど う 異な り ますか。
質問の答え:NetExtender は、 ウ ェ ブ ブ ラ ウザ接続を通 じ て イ ン ス ト ール さ れる非常に軽量な ク ラ イ ア ン
ト と し て設計 さ れてお り 、 ブ ラ ウザのセキ ュ リ テ ィ 変換を使用 し て、 ク ラ イ ア ン ト と SMA/SRA 装置間で
安全な暗号化 さ れた ト ン ネルを作成 し ます。
12 NetExtender は暗号化 さ れますか。
質問の答え:はい。 SSL 接続の際に NetExtender ク ラ イ ア ン ト と SMA/SRA 装置がネゴ シ エーシ ョ ン し た暗
号を使用 し ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
498
13 SMA/SRA 装置 と サーバ間のク リ ア テキス ト ト ラ フ ィ ッ ク を保護する方法はあ り ますか。
質問の答え:はい。 暗号化 さ れた RDP ベースのセ ッ シ ョ ン を使用 し 、 HTTPS リ バース プ ロ キシ を使用す
る よ う にマ イ ク ロ ソ フ ト タ ー ミ ナル サーバを設定で き ます。
14 NetExtender を使用する と き に イ ン ス ト ール さ れる PPP アダプ タ は何ですか。
質問の答え: こ れは、 NetExtender が使用す る ト ラ ン ス ポー ト 方法です。 圧縮 (MPPC) も 使用 さ れま す。
NetExtender メ ニ ュ ーか ら選択する こ と によ っ て、 切断時には削除する こ と を選択で き ます。
15 プ ロキシ ア プ リ ケーシ ョ ンの代わ り に NetExtender を使 う メ リ ッ ト は何ですか。
質問の答え:NetExtender を使用する と 、 暗号化および圧縮 さ れた PPP 接続を通 じ て完全な接続性が提供 さ
れ、 ユーザは内部ネ ッ ト ワーク リ ソ ースに直接接続で き ます。 例えば、 リ モー ト ユーザは NetExtender を
起動し て企業ネ ッ ト ワーク上のフ ァ イル共有に直接接続で き ます。
16 プ ロキシの代わ り に NetExtender を使用する と 、 パフ ォ ーマ ン スは変わ り ますか。
質問の答え:はい。 NetExtender 接続では、 SMA/SRA 装置に最低限の負荷 し かかか ら ないのに対 し て、 プ
ロ キシベースの接続では SMA/SRA 装置に大量の負荷がかかる可能性があ り ます。 HTTP プ ロ キシ接続で
は、 負荷 を 削減 し て パ フ ォ ー マ ン ス を 高め る た めに圧縮が使われ る こ と に注意 し て く だ さ い。 Secure
Mobile Access がロー カル ウ ェ ブ サーバから 受け取 っ た コ ン テ ン ツは gzip で圧縮 し てか ら イ ン タ ーネ ッ
ト 経由で リ モー ト ク ラ イ ア ン ト へ送信 さ れます。 SMA/SRA か ら 送信 さ れる コ ン テ ン ツ を圧縮する こ と で
帯域幅が節約 さ れ、 そ の結果、 ス ル ー プ ッ ト が向上 し ま す。 し か も、 圧縮 さ れ た コ ン テ ン ツ のみが
キ ャ ッ シ ュ さ れるので、 必要な メ モ リ のほぼ 40 ~ 50% が節約 さ れます。 gzip 圧縮は、 SMA/SRA 装置の
ロー カル (ク リ ア テキス ト 側)、 または リ モー ト ク ラ イ ア ン ト からの HTTPS 要求には利用で き ない こ と に
注意 し て く だ さ い。
17 SMA/SRA 装置はア プ リ ケーシ ョ ン依存ですが、 標準的でないア プ リ ケーシ ョ ンにはどのよ う に対処すれば
よいですか。
回 答:NetExtender を 使 用 す る と 、 内 部 プ ロ キ シ メ カ ニ ズ ム (HTTP、 HTTPS、 FTP、 RDP5、 Telnet、
SSHv1、 SSHv2) を使用 し て ア ク セ ス で き ないア プ リ ケーシ ョ ン にア ク セ ス を提供で き ます。 ウ ェ ブ ア プ
リ ケーシ ョ ン にはア プ リ ケーシ ョ ン オ フ ロ ーダ も 使用で き ます。 こ う す る こ と で、 SMA/SRA 装置は SSL
オ フ ロ ーダのよ う に動作 し 、 URL を書き換え な く て も ウ ェ ブ ア プ リ ケーシ ョ ンのページがプ ロ キシ さ れ
る よ う にな り ます。
18 ActiveX コ ンポーネ ン ト のイ ン ス ト ールが必要にな るのはなぜですか。
質問の答え:NetExtender は ActiveX ベースのプ ラ グ イ ン を通 じ て Internet Explorer か ら イ ン ス ト ール さ
れます。 Firefox ブ ラ ウザを使用 し てい るユーザは NetExtender を XPI イ ン ス ト ー ラ で イ ン ス ト ールする
こ と も で き ます。 NetExtender は MSI イ ン ス ト ー ラ で も イ ン ス ト ールで き ます。 NetExtender の MSI イ ン
ス ト ー ラは mysonicwall.com か ら ダウン ロー ド し て く だ さ い。
19 NetExtender は、 AV 署名 フ ァ イルのチ ェ ッ クやウ ィ ン ド ウズ レ ジ ス ト リ のチ ェ ッ ク な どの、 デス ク ト ッ
プ セキ ュ リ テ ィ の強制をサポー ト し ていますか。
回答:現在の と こ ろサポー ト し ていません。 ただ し 、 こ の種の機能を将来 リ リ ース さ れる NetExtender で
提供する こ と を計画 し ています。
20 NetExtender は 64 ビ ッ ト 版のマ イ ク ロ ソ フ ト ウ ィ ン ド ウズで動作 し ますか。
回答:はい。 NetExtender は 64 ビ ッ ト 版の Windows 7 および Vista をサポー ト し ています。
21 NetExtender は 32 ビ ッ ト 版 と 64 ビ ッ ト 版の Microsoft Windows 7 で動作 し ますか。
回答:はい。 NetExtender は 32 ビ ッ ト 版 と 64 ビ ッ ト 版の Windows 7 をサポー ト し ています。
22 NetExtender は ク ラ イ ア ン ト 側の証明書をサポー ト し ていますか。
回答:はい。 Windows NetExtender ク ラ イ ア ン ト はス タ ン ド ア ロ ン ク ラ イ ア ン ト からのク ラ イ ア ン ト 証明
書の認証 を サ ポ ー ト し て い ま す。 認 証 を 受 け て Secure Mobile Access ポ ー タ ル に 入れ ば、 ユ ー ザが
NetExtender を起動する こ と も で き ます。
23 フ ァ イ アウ ォ ールが、 NetExtender 接続を な り すま し と し て SMA/SRA 装置から 切断 し て し まいます。 な
ぜで し ょ う か。
質問の答え:NetExtender ア ド レ スが X0 イ ン タ ー フ ェ ース以外のサブネ ッ ト 上にある場合は、 こ のア ド レ
スが SMA/SRA 装置から 来ている こ と を フ ァ イ アウ ォ ールに知らせる規則を作成する必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
499
一般的によ く 寄せられる質問
1
SMA/SRA 装置は、 真の リ バース プ ロキシですか。
回答:はい。 HTTP、 HTTPS、 CIFS、 FTP はウ ェ ブベースのプ ロキシ であ り 、 ネ イ テ ィ ブ ウ ェ ブ ブ ラ ウザが
ク ラ イ ア ン ト で す。 VNC、 RDP - ActiveX、 RDP5 - Java、 Citrix、 SSHv2、 SSHv1、 お よ び Telnet は、 ブ ラ
ウザを通 じ て配信 さ れる HTML5 ク ラ イ ア ン ト 、 Java ク ラ イ ア ン ト 、 ま たは Active X ク ラ イ ア ン ト を使
用 し ます。 ウ ィ ン ド ウズ上の NetExtender はブ ラ ウザを通 じ て配信 さ れる ク ラ イ ア ン ト を使用 し ます。
2
SMA/SRA 装置に接続する ためには、 どのブ ラ ウザ と バージ ョ ンが必要ですか。
回答:現在サポー ト さ れてい る ブ ラ ウザ と バージ ョ ンの一覧は、 本書の 「ブ ラ ウザ要件」 セ ク シ ョ ン に記
載 さ れています。
3
SMA/SRA 装置に接続する ためには、 ブ ラ ウザ上で何を ア ク テ ィ ブにする必要があ り ますか。
回答:
4
•
TLS
•
Cookie の有効化
•
サイ ト のポ ッ プ ア ッ プの有効化
•
Java の有効化
•
JavaScript の有効化
•
ActiveX の有効化
Javaのどのバージ ョ ンが必要ですか。
質問の答え:SMA/SRA 装置でい く つかの機能を使用する ためには、 SUN の JRE 1.6.0_10 以上
( 〈http://www.java.com〉 で 入手可能) を イ ン ス ト ール す る 必要が あ り ま す。 Google Chrome で は、
Java 1.6.0 ア ッ プデー ト 10 以上が必要にな り ます。
5
どのよ う なオペ レーテ ィ ング シス テムがサポー ト さ れていますか。
回答:
6
•
マ イ ク ロ ソ フ ト Vista
•
Microsoft Windows 7
•
Apple OSX 10.6.8 以上
•
Linuxカ ーネル 2.6.x 以上
サーバ名が“フ ァ イル共有” コ ンポーネ ン ト に認識 さ れないのはなぜですか。
回答:NetBIOS 名でサーバにア ク セ ス で き ない場合は、 名前解決に関 し て問題があ る可能性があ り ます。
SMA/SRA 装置の DNS 設定および WINS 設定を確認 し て く だ さ い。 また、 NetBIOS 名 と IP のマ ッ ピ ング を
「ネ ッ ト ワー ク > ホス ト 解決」 セ ク シ ョ ン で手動で指定 し てみた り 、 IP ア ド レ ス を UNC パスに手動で指
定 し た り で き ます (\\192.168.100.100\sharefolder な ど)。
ま た、 認証がループするかエ ラ ー と な っ た場合、 こ のフ ァ イル共有はウ ィ ン ド ウズ ド メ イ ン ルー ト 上の
DFS サーバで し ょ う か。 フ ァ イ ル共有を作成す る と き は、 DFS (Distributed File System) サーバを ウ ィ ン
ド ウズ ド メ イ ン ルー ト シス テムに設定 し ないで く だ さ い。 ド メ イ ン ルー ト は ド メ イ ン内の Windows コ
ン ピ ュ ー タ へのア ク セ スのみを提供す るので、 DFS サーバを ド メ イ ン ルー ト に設定す る と 、 他の ド メ イ
ンから DFS フ ァ イル共有にア ク セスで き ません。 SMA/SRA 装置は、 ド メ イ ン メ ンバではな く 、 こ のよ う
な DFS 共有に接続で き ません。 ス タ ン ド ア ロ ン ルー ト 上の DFS フ ァ イ ル共有には、 Microsoft の制限は
適用 さ れません。
7
SMA/SRA 装置は SPI フ ァ イ アウ ォ ールを備えていますか。
質問の答え:いいえ。 Dell SonicWALL セキ ュ リ テ ィ 装置または他のサー ド パーテ ィ フ ァ イ アウ ォ ール/VPN
機器 と 組み合わせる必要があ り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
500
8
HTTP を使用 し て SMA/SRA 装置にア ク セスで き ますか。
質問の答え:いいえ、 HTTPS が必要です。 HTTP 接続は即時に HTTPS に リ ダ イ レ ク ト さ れます。 https: と
入力すべ き と こ ろ を 誤 っ て http:// と 入力す る こ と が多いので、 80 と 443 の両方 を 開 く と よ い で し ょ
う 。 80 を ブ ロ ッ ク する と 、 リ ダ イ レ ク ト さ れません。
9
SMA/SRA 装置の最も 一般的な配備は、 どのよ う な も のですか。
質問の答え:X0 イ ン タ ー フ ェ ースだけが使用 さ れる 1 ポー ト モー ド で、 装置は、 Dell SonicWALL TZ 装置
ま たは NSA 装置な どの Dell SonicWALL セキ ュ リ テ ィ 装置で分離 さ れ、 保護 さ れた“DMZ”ネ ッ ト ワー ク/
イ ン タ ー フ ェ ースに配置 さ れます。
10 SMA/SRA 装置を、 1 ポー ト モー ド で Dell SonicWALL セキ ュ リ テ ィ 装置 と 共に イ ン ス ト ールする こ と が推
奨 さ れるのはなぜですか。
質問の答え: こ の配備方法に よ っ て、 新たなセキ ュ リ テ ィ 制御の階層に加え て、 ゲー ト ウ ェ イ ア ン チウ ィ
ルス、 ア ン チ スパ イ ウ ェ ア、 コ ン テ ン ツ フ ィ ル タ 、 侵入防御な ど、 Dell SonicWALL 統合脅威管理 (UTM)
サービ ス を使用 し て、 すべての送受信 NetExtender ト ラ フ ィ ッ ク を走査で き ます。
11 複数のイ ン タ ー フ ェ ース を使用 し た り 、 装置を2ポー ト モー ド で イ ン ス ト ールする よ う な イ ン ス ト ール シ
ナ リ オ も あ り ますか。
質問の答え:はい。 有効なサー ド イ ン タ ー フ ェ ース を持た ない可能性があ る フ ァ イ アウ ォ ール/VPN デバ
イ スや、 SMA/SRA 装置の統合が困難であ っ た り 不可能であ る よ う な機器を回避す る必要があ る場合が、
こ れに該当 し ます。
12 複数の SMA/SRA 装置を カ スケー ド 接続 し て、 複数の同時接続をサポー ト で き ますか。
質問の答え:いいえ、 サポー ト さ れていません。
13 SMA/SRA 装置の Secure Mobile Access 管理イ ン タ ー フ ェ ースにログ イ ン で き ないのはなぜですか。
回答:装置の既定の IP ア ド レ スは、 X0 イ ン タ ー フ ェ ース上の 192.168.200.1 です。 装置に ア ク セ ス で き
ない場合は、 シス テムを X0 ポー ト に ク ロ ス接続 し 、 それに 192.168.200.100 と い う 一時的な IP ア ド レ ス
を割 り 当て、 〈https://192.168.200.1〉 で SMA/SRA 装置へのロ グ イ ン を試みて く だ さ い。 その後、 ネ ッ
ト ワー ク ページで DNS と 既定のルー ト の設定を正 し く 構成 し たか確認 し て く だ さ い。
14 SMA/SRA 装置を使用 し てサイ ト 間 VPN ト ン ネルを作成で き ますか。
質問の答え:いい え。 こ れは ク ラ イ ア ン ト ア ク セ ス装置に過ぎ ません。 サ イ ト 間 VPN ト ン ネルが必要な
場合は、 Dell SonicWALL TZ、 NSA、 または SuperMassive シ リ ーズのセキ ュ リ テ ィ 装置が必要です。
15 Dell SonicWALL グローバル VPN ク ラ イ ア ン ト (または他のサー ド パーテ ィ VPN ク ラ イ ア ン ト ) を SMA/SRA
装置に接続する こ とはで き ますか。
質問の答え:いいえ。 サポー ト さ れるのは NetExtender およびプ ロキシ セ ッ シ ョ ン だけです。
16 モデム接続を通 じ て SMA/SRA 装置に接続で き ますか。
質問の答え:はい。 パ フ ォ ーマ ン スは低速ですが、 56K 接続で も使用で き ます。
17 SMA/SRA 装置ではどの SSL 暗号がサポー ト さ れていますか。
質問の答え:7.5 以降の フ ァ ームウ ェ ア では、 Dell SonicWALL は TLSv1、 TLSv1.1、 お よび TLSv1.2 で高度
な セ キ ュ リ テ ィ 暗号だ け を 使用 し ま す。 8.0 以降の フ ァ ームウ ェ ア では、 SSL Perfect Forward Secrecy
(PFS) がサポー ト さ れています。
18 SMA/SRA 装置で AES はサポー ト さ れますか。
質問の答え:はい。 ブ ラ ウザがサポー ト し ている場合はサポー ト さ れます。
19 IPSec VPN と 同様のパ フ ォ ーマ ン ス (速度、 遅延、 スループ ッ ト ) を得る こ と がで き ますか。
質問の答え:はい。 NetExtender は多重化 さ れた PPP 接続を使用 し 、 接続上ではパ フ ォ ーマ ン ス を向上す
る ために圧縮を実行する ため、 実際、 よ り 優れたパフ ォ ーマ ン ス を示す こ と があ り ます。
20 2フ ァ ク タ 認証 (RSA SecurID な ど) はサポー ト さ れますか。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
501
回答:はい。 サポー ト さ れています。
21 SMA/SRA 装置は VoIP をサポー ト し ますか。
質問の答え:はい。 接続を通 じ てサポー ト し ます。
22 Syslog はサポー ト さ れていますか。
質問の答え:はい。
23 NetExtender はマルチキ ャ ス ト をサポー ト し ていますか。
回答:いいえ、 今の と こ ろサポー ト し ていません。 こ れについては、 将来のフ ァ ームウ ェ ア リ リ ースに期
待 し て く だ さ い。
24 SNMP と Syslog はサポー ト さ れていますか。
回答:現行の ソ フ ト ウ ェ ア では、 最大 2 つの外部サーバに対す る Syslog 転送がサポー ト さ れて い ま す。
SNMP は 5.0 リ リ ースから サポー ト さ れています。 MIB は MySonicWALL から ダウン ロー ド で き ます。
25 SMA/SRA 装置は コ マ ン ド ラ イ ン イ ン タ ー フ ェ ース (CLI) を備えていますか。
質問の答え:はい。 SMA/SRA 装置には、 コ ン ソ ール ポー ト に接続 し て使 う 簡素な CLI があ り ま す。 SMA
500v Virtual Appliance も CLI か ら 設定可能です。 Secure Mobile Access の CLI は、 SMA/SRA 装置ま たは
SMA 500v Virtual Appliance の X0 イ ン タ ー フ ェ ースの設定のみに使用可能です。
26 Telnet または SSH で SMA/SRA 装置に入る こ と はで き ますか。
回答:いいえ。 現行の SMA/SRA 装置 ソ フ ト ウ ェ ア では、 Telnet ま たは SSH を管理手段 と し て使用す る こ
と はサポー ト さ れてい ません ( こ れを、 装置がサポー ト し てい る Telnet お よ び SSH プ ロ キシ と 混同 し な
いで く だ さ い)。
27 ウ ェ ブ キ ャ ッ シ ュ ク リ ーナはどのよ う な処理を実行 し ますか。
質問の答え:ウ ェ ブ キ ャ ッ シ ュ ク リ ーナは ActiveX ベースのア プ レ ッ ト であ り 、 セ ッ シ ョ ンの中で生成 さ
れたすべての一時 フ ァ イ ルの削除、 履歴ブ ッ ク マー ク の削除、 お よ びセ ッ シ ョ ンの中で生成 さ れたすべ
ての Cookie の削除を実行 し ます。
28 ウ ェ ブ ブ ラ ウザを終了する と き にウ ェ ブ キ ャ ッ シ ュ ク リ ーナが動作 し ないのはなぜですか。
質問の答え:ウ ェ ブ キ ャ ッ シ ュ ク リ ーナ を実行す る ためには、 「ロ グ ア ウ ト 」 を選択す る必要があ り ま
す。 他の方法でウ ェ ブ ブ ラ ウザを閉 じ た場合は、 ウ ェ ブ キ ャ ッ シ ュ ク リ ーナは実行 さ れません。
29
「設定 フ ァ イルの暗号化」 チ ェ ッ ク ボ ッ ク スにはどのよ う な機能があ り ますか。
質問の答え:この設定によ っ て設定フ ァ イルが暗号化 さ れる ため、 フ ァ イルがエ ク スポー ト さ れる と きに、
許可 さ れていない ソ ースは こ れを読み取る こ と がで き ません。 暗号化 さ れて も、 フ ァ イルを SMA/SRA 装
置 (または代替装置) にロー ド し 直 し て復号化する こ と はで き ます。 このボ ッ ク スがオ フの場合は、 エ ク ス
ポー ト さ れる設定フ ァ イルはク リ アテキス ト であ り 、 誰で も これを読み取る こ と がで き ます。
30
「設定の保存」 ボ タ ンにはどのよ う な機能があ り ますか。
質問の答え:既定では、 プ ログ ラ ミ ングへの変更が行われる たびに、 設定は SMA/SRA 装置に自動的に保存
さ れま すが、 必要に応 じ て こ れを無効にす る こ と がで き ます。 こ れが無効の場合、 保存 さ れていない装
置へのすべての変更は失われま す。 こ の機能は、 変更に よ っ て装置がロ ッ ク し た り 、 ネ ッ ト ワー ク か ら
切断 さ れる可能性があ る場合に最 も 役立ち ます。 設定が即時に保存 さ れなければ、 装置の電源を入れ直
す こ と によ っ て、 変更を行 う 前の状態に戻す こ と がで き ます。
31
「バ ッ ク ア ッ プの作成」 ボ タ ンにはどのよ う な機能があ り ますか。
質問の答え: こ の機能に よ っ て、 フ ァ ームウ ェ ア と 設定のバ ッ ク ア ッ プ ス ナ ッ プ シ ョ ッ ト を、 管理 イ ン
タ ー フ ェ ース ま たはセー フ モー ド か ら 復元で き る特殊 フ ァ イ ルに作成で き ます。 新 し い ソ フ ト ウ ェ ア を
ロ ー ド し た り 、 装置のプ ロ グ ラ ミ ン グに大き な変更を加え た り す る前には、 Dell SonicWALL はシ ス テム
のバ ッ ク ア ッ プ を作成する こ と を強 く お勧め し ます。
32 “セー フ モー ド ” と は何ですか。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
502
質問の答え:セ ー フ モ ー ド は SMA/SRA 装置の機能で あ り 、 管理者は こ の機能に よ り 、 ソ フ ト ウ ェ ア イ
メ ージ ビル ド を切 り 替えた り 、 ソ フ ト ウ ェ ア イ メ ージに問題が生 じ た と き に旧バージ ョ ン に戻す こ と が
で き ます。 ソ フ ト ウ ェ ア イ メ ージが壊れた場合、 装置は特別な イ ン タ ー フ ェ ース モー ド で起動 さ れ、 管
理者は起動するバージ ョ ン を選択するか、 ま たは ソ フ ト ウ ェ ア イ メ ージの新 し いバージ ョ ン を ロー ド で
き ます。
33 セー フ モー ド メ ニ ュ ーにア ク セスする にはど う すればよいですか。
質問の答え:緊急時には、 SMA/SRA 装置の リ セ ッ ト (SMA/SRA 装置の前面にある小 さ な ピ ン ホール ボ タ ン)
を、 テ ス ト LED が黄色で点滅する ま で 12 ~ 14 秒間押す こ と で、 セー フ モー ド メ ニ ュ ーにア ク セスで き
ます。 SMA/SRA 装置のセー フ モー ド メ ニ ュ ーが起動 さ れた ら 、 ワー ク ス テーシ ョ ン に 192.168.200.x サ
ブ ネ ッ ト 内の 192.168.200.100 の よ う な一時 IP ア ド レ ス を 割 り 当て、 それ を SMA/SRA 装置の X0 イ ン
タ ー フ ェ ースに接続 し ます。 次に、 ウ ェ ブ ブ ラ ウザ (マ イ ク ロ ソ フ ト IE6.x 以上、 Mozilla 1.4 以上) を使
用 し て、 装置の既定のIPア ド レ ス 192.168.200.1 で特別なセー フ モー ド GUI にア ク セス し ます。 以前に保
存 し たバ ッ ク ア ッ プ スナ ッ プ シ ョ ッ ト を使用 し て装置を起動 し た り 、 「新 し い ソ フ ト ウ ェ ア イ メ ージの
ア ッ プ ロー ド 」 で ソ フ ト ウ ェ アの新バージ ョ ン を ア ッ プ ロー ド し た り で き ます。
34 ポー タ ル ページの色を変更で き ますか。
回答:現行ではサポー ト さ れていませんが、 将来の ソ フ ト ウ ェ ア リ リ ース でサポー ト する こ と が計画 さ れ
ています。
35 どのよ う な認証方式がサポー ト さ れていますか。
質問の答え:ロー カル デー タ ベース、 RADIUS、 ア ク テ ィ ブ デ ィ レ ク ト リ 、 および LDAP がサポー ト さ れて
います。
36 認証方式 と し て ア ク テ ィ ブ デ ィ レ ク ト リ を使用する よ う に SMA/SRA 装置を設定 し たのですが、 非常に奇
妙な エ ラ ー メ ッ セージが表示 さ れ、 正 し く 動作 し ません。 なぜで し ょ う か。
質問の答え:装置はお互いの時間が正確に同期 し てい る必要があ り 、 そ う で なければ認証プ ロ セ スは失敗
し ます。 SMA/SRA 装置 と ア ク テ ィ ブ デ ィ レ ク ト リ サーバが両方 と も NTP を使用 し て内部 ク ロ ッ ク を同
期 さ せている こ と を確認 し て く だ さ い。
37 FTP ブ ッ ク マー ク を作成 し ま し たが、 ア ク セスする と フ ァ イル名が文字化け し ます。 なぜで し ょ う 。
回答:Windows ベースの FTP サーバを使用 し てい る場合は、 デ ィ レ ク ト リ の表示ス タ イ ルを“MS-DOS”か
ら“UNIX”に変更する必要があ り ます。
38 VNC ク ラ イ ア ン ト はど こ で入手で き ますか。
質問の答え:Dell SonicWALL は、 RealVNC につ い て詳細な テ ス ト を 行い ま し た。 こ れは、 次か ら ダ ウ ン
ロー ド で き ます。
http://www.realvnc.com/download.html
39 GMS または Analyzer で SRA 4600/1600 装置は完全にサポー ト さ れていますか。
回答:はい。
40 SMA/SRA 装置はプ リ ン タ マ ッ ピ ング をサポー ト し ますか。
回答:はい。 こ れは ActiveX ベースの RDP ク ラ イ ア ン ト でのみサポー ト さ れます。 こ の機能を利用する に
は、 最初にマ イ ク ロ ソ フ ト タ ー ミ ナル サーバ RDP コ ネ ク タ を有効にする必要があ り ます。 ア ク セスする
タ ー ミ ナル サーバに、 接続プ リ ン タ の ド ラ イバ ソ フ ト ウ ェ ア を イ ン ス ト ールする こ と が必要にな る場合
も あ り ます。
41 SMA/SRA 装置をワ イヤレ スで統合で き ますか。
質問の答 え:はい。 Elsevier 〈http://www.elsevierdirect.com/〉 を 通 し て 入手可能 な 『Dell SonicWALL
Secure Wireless Networks Integrated Solutions Guide』 を参照 し て く だ さ い。
42 SMA/SRA 装置の任意のイ ン タ ー フ ェ ース IP ア ド レ スで装置を管理で き ますか。
質問の答え:はい。 任意のイ ン タ ー フ ェ ース IP ア ド レ スで装置を管理で き ます。
43 特定のア ク テ ィ ブ デ ィ レ ク ト リ ユーザにのみ SMA/SRA 装置へのログイ ン を許可する こ とはで き ますか。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
503
回答:はい。 「ユーザ > ロー カル グループ」 ページ で認証に使用する ア ク テ ィ ブ デ ィ レ ク ト リ ド メ イ ン
に属するグループ を編集 し 、 「AD グループ」 タ ブ で 1 つ以上の AD グループ を追加 し ます。
44 HTTP(S) プ ロキシは フル バージ ョ ンのアウ ト ル ッ ク ウ ェ ブ ア ク セス (OWA プ レ ミ アム) をサポー ト し て
いますか。
回答:はい。
45 RDP セ ッ シ ョ ンが頻繁に切断 さ れるのはなぜですか。
質問の答え:SMA/SRA 装置、 およびエ ン ド ポ イ ン ト ク ラ イ ア ン ト と 接続先サーバの間に設置 さ れている装
置の、 セ ッ シ ョ ン タ イ ムアウ ト と 接続 タ イ ムアウ ト を調整 し てみて く だ さ い。 SMA/SRA 装置がフ ァ イ ア
ウ ォ ールの背後にある場合は、 TCP タ イ ムアウ ト を大きめに調整 し 、 断片化を有効に し て く だ さ い。
46 ブ ッ ク マー ク セ ク シ ョ ン で提供 さ れてい るサービ ス以外に独自のブ ッ ク マー ク 用サービ ス を作成で き ま
すか。
回答:現行の ソ フ ト ウ ェ ア ではサポー ト さ れていませんが、 将来の ソ フ ト ウ ェ ア リ リ ース でサポー ト さ れ
る可能性はあ り ます。
47 フ ァ イル共有 コ ンポーネ ン ト でネ ッ ト ワー ク上のすべてのサーバが表示 さ れないのはなぜですか。
回答:CIFS 閲覧プ ロ ト コ ルは閲覧 リ ス ト がサーバのバ ッ フ ァ サイ ズで制限 さ れます。 こ れら の閲覧 リ ス ト
には、 ワー ク グルー プ 内のホ ス ト の名前やホ ス ト か ら エ ク ス ポー ト さ れた共有の名前が含ま れて い ま
す。 バ ッ フ ァ サ イ ズはサーバ ソ フ ト ウ ェ アに依存 し ます。 ウ ィ ン ド ウズ パー ソ ナル フ ァ イ アウ ォ ール
はア ク セ ス を許可す る よ う に設定 さ れてい て も フ ァ イ ル共有で問題を起 こ す こ と が知 ら れてい ます。 可
能な ら、 ど ち らかの側にある該当 ソ フ ト ウ ェ ア を無効に し てから再度テス ト し てみて く だ さ い。
48 SMA/SRA 装置が Radius ト ラ フ ィ ッ クのために使用 し ているポー ト は何ですか。
回答:ポー ト 1812 です。
49 SMA/SRA 装置は、 同 じ ユーザ ア カ ウン ト によ る同時ログ イ ン をサポー ト し ていますか。
質問の答え:はい。 ポー タ ル レ イ アウ ト で、 「多重ロ グ イ ン を禁止する」 オプ シ ョ ン を オ ン ま たはオ フ に
で き ます。 こ のボ ッ ク スがオ フ の場合、 ユーザは同 じ ユーザ名 と パス ワー ド を使用 し て同時に ロ グ イ ン
で き ます。
50 SMA/SRA 装置は NT LAN Manager (NTLM) 認証をサポー ト し ていますか。
回答:番号
51 ウ ィ ン ド ウズ認証が有効な場合に、 ウ ェ ブ ブ ラ ウザに接続で き ません。 接続 し よ う と する と 、 次のエ ラ ー
メ ッ セージが表示 さ れます:“ タ ーゲ ッ ト のウ ェ ブ サーバで SMA/SRA を通 じ てサポー ト 対象外の HTTP(S)
認証方式が使用 さ れています。 現在サポー ト さ れているのは基本認証 と ダ イ ジ ェ ス ト 認証方式だけです。
管理者に相談 し て く だ さ い。 ”管理者に相談 し て く だ さ い。 ”- なぜですか。
質問の答 え:SRA 3.5 以前の リ リ ー ス では、 HTTP プ ロ キ シ は Windows 認証 (以前の名称は NTLM) を サ
ポー ト し ていません。 基本認証のみがサポー ト さ れています。
52 Java サービ ス (Telnet や SSH な ど) がプ ロキシ サーバ経由で機能 し ないのはなぜですか。
回答:開始 さ れた Java サービ スは、 プ ロキシ サーバを使用 し ません。 ト ラ ンザク シ ョ ンは SMA/SRA 装置
で直接実行 さ れます。
53 Java ベースの SSHv1 お よび Telnet プ ロキシ では F1~F12 キーはどのよ う に扱われますか。
回答:Telnet サーバは フ ァ ン ク シ ョ ン キー を サポー ト し な ければな り ません。 その場合、 使用す る キー
ボー ド が問題にな り ます。 現在、 Telnet プ ロキシは vt320 を、 SSHv1 プ ロキシは vt100 キー コ ー ド を使
用 し ています。 こ れは既定の設定で、 SMA/SRA 装置は SCO-ANSI な どの、 それ以外の タ イ プ を まだサポー
ト し ていません。 将来の フ ァ ームウ ェ ア リ リ ースでサポー ト さ れる可能性はあ り ます。
54 サービ ス ブ ッ ク マー クのポー ト オプ シ ョ ンがあ り ません。 既定 と 違 う ポー ト にある と ど う な り ますか。
回答:IP ア ド レ ス ボ ッ ク スに、 HTTP、 HTTPS、 Telnet、 Java、 お よ び VNC の“IPア ド レ ス:ポー ト ID”ペア
を指定で き ます。
55 ブ ッ ク マー ク でウ ェ ブ サーバ上のデ ィ レ ク ト リ をポ イ ン ト する にはど う すればよいですか。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
504
質問の答え:IP ア ド レ ス ボ ッ ク スにIP/mydirectory/ と い う パス を追加 し ます。
56 Telnet ブ ッ ク マー ク を使用 し てマ イ ク ロ ソ フ ト Telnet サーバにア ク セスする と き に、 ユーザ名を入力で き
ないのはなぜですか。
質問の答え:現在、 装置では こ の機能はサポー ト さ れていません。
57 どのバージ ョ ンの Citrix がサポー ト さ れていますか。
回答:Citrix ポー タ ル ブ ッ ク マー ク は、 Citrix ウ ェ ブ イ ン タ ー フ ェ ース を通 じ て以下の Citrix ア プ リ ケー
シ ョ ン仮想化プ ラ ッ ト フ ォ ームで使用で き る こ と が検証 さ れています。
サーバ:
•
XenApp 7.6 (HTML 5 と ActiveX のみ)
•
XenApp 6.5
•
XenApp 6.0
•
XenApp 5.0
ク ラ イアン ト :
•
Receiver for Windows 4.2、 4.1、 または 4.0
•
Receiver for Java 10.1.006
•
XenApp Web Plugin バージ ョ ン 14.2、 14.1、 14.0
Citrix の実行に Java を必要 と する ブ ラ ウザでは、 Sun Java 1.6.0_10 以上が必要です。
58 どのよ う な ア プ リ ケーシ ョ ンに対 し て ア プ リ ケーシ ョ ン オ フ ローダの使用がサポー ト さ れていますか。
回答:ア プ リ ケーシ ョ ン オ フ ローダは、 HTTP/HTTPS を使 う どのよ う な ア プ リ ケーシ ョ ン も サポー ト し ま
す。 SMA/SRA では、 ウ ェ ブ サー ビ ス を使 う ア プ リ ケーシ ョ ン に対す るサポー ト が制限 さ れ、 HTTP 内に
ラ ッ プ さ れた非 HTTP プ ロ ト コ ルはサポー ト さ れません。
ア プ リ ケーシ ョ ン オ フ ローダ を使用する際の 1 つの鍵 と な る状況は、 ア プ リ ケーシ ョ ンはハー ド コ ー ド
さ れた自己参照 URL を含むべき ではない と い う こ と です。 こ れら がある場合は、 ア プ リ ケーシ ョ ン オ フ
ローダ プ ロキシは URL を書き換え ます。 ウ ェ ブ サイ ト 開発は常に HTML 標準に従 う わけではないので、
こ れ ら の URL を書き換え る際にプ ロキシは最善の変換を行 う こ と し かで き ません。 ホス テ ィ ン グ サーバ
が別の IP またはホス ト 名に移動する と きは常に コ ン テ ン ツ開発者がウ ェ ブ ページ を編集する必要がある
ため、 ウ ェ ブ サイ ト の開発時にハー ド コ ー ド さ れた、 自己参照 URL の指定は推奨 さ れません。
例えば、 バ ッ ク エ ン ド ア プ リ ケーシ ョ ンが以下のよ う に URL 内にハー ド コ ー ド さ れた IP と スキーマ を持
つ場合、 ア プ リ ケーシ ョ ン オ フ ローダは URL を書き換え る必要が発生 し ます。
<a href="http://1.1.1.1/doAction.cgi?test=foo">
こ れはア プ リ ケーシ ョ ン オ フ ローダ ポー タ ルの 「自己参照 URL の URL 書き換え を有効化する」 設定を
有効にする こ と で実行可能ですが、 ウ ェ ブ ア プ リ ケーシ ョ ンがどのよ う に開発 さ れたかに よ っ て、 必ず
し も すべ ての URL を 書 き 換 え る こ と はで き な い場合があ り ま す( こ の制限は通常、 リ バー ス プ ロ キ シ
モー ド を用いる他の WAF/SMA ベン ダ と 同様です)。
59 SSHv2 はサポー ト さ れていますか。
回答:はい。 サポー ト さ れています。
60 グローバルな 「すべて拒否」 ポ リ シーを作成する必要があ り ますか。
質問の答え:はい。 Dell SonicWALL では、 管理者が、 信頼済みホ ス ト へのア ク セ スのみを許可す る グ ロ ー
バルな 「すべて拒否」 ポ リ シーを設定する こ と を推奨 し ます。 こ れによ っ て、 Secure Mobile Access から
悪意のあ る ホ ス ト への発信要求を防御で き ま す。 グ ロ ーバルな 「すべて拒否」 ポ リ シーの設定方法につ
いては、 ポ リ シーの追加 (232 ページ)を参照 し て く だ さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
505
F
コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの
使用
コ マ ン ド ラ イ ン イ ン タ ー フ ェ ー ス (CLI) は、 コ マ ン ド を 入力す る こ と で 指定 し た タ ス ク を 実行す る、 コ ン
ピ ュ ー タ オペ レ ー テ ィ ン グ シ ス テムや ソ フ ト ウ ェ ア と 情報 を 交換す る ためのテ キ ス ト だけの機構で す。 基本
ネ ッ ト ワーキ ン グ を コ ン ソ ールか ら 設定す る必要があ る SMA 500v Virtual Appliance の配備において、 CLI は重
要な役割を担います。 CLI は SRA 4600/1600 装置で もサポー ト さ れます。
SMA/SRA 物理装置には、 接続する ために ク ラ イ ア ン ト ネ ッ ト ワー ク設定の再構成を必要 と する既定の IP ア ド レ
ス と ネ ッ ト ワー ク 設定があ り 、 既存の VMWare 仮想環境内で こ のネ ッ ト ワー ク 設定が SMA/SRA 装置の既定値 と
競合する可能性があ り ます。 CLI ユーテ ィ リ テ ィ は、 仮想装置の配備の際にネ ッ ト ワー ク 設定の基本構成を許可
する こ と で、 こ れを修正 し ます。
補足 : Dell SonicWALL Secure Mobile Access の CLI は、 SRA 4600/1600 または SMA 500v Virtual Appliance
の X0 イ ン タ ー フ ェ ースの設定のみに使用可能です。
補足 : シ リ アル接続または SSH 管理セ ッ シ ョ ン で CLI を使用するには、 タ ー ミ ナル エ ミ ュ レーシ ョ ン ア プ
リ ケーシ ョ ン (Tera Term など) または SSH ク ラ イ ア ン ト アプ リ ケーシ ョ ン (PuTTY など) を使用する必要が
あ り ます。 環境に適 し た無料の タ ー ミ ナル エ ミ ュ レー タ はイ ン タ ーネ ッ ト で見つける こ と がで き ます。
SMA/SRA 物理装置では、 コ ン ピ ュ ー タ を シ リ アル ポー ト に接続する こ と で コ ン ソ ールにア ク セ ス し ます。 以下
の設定を使います。
•
ボー:115200
•
デー タ ビ ッ ト :8
•
パ リ テ ィ :な し
•
ス ト ッ プ ビ ッ ト :1
•
フ ロー制御な し
仮想装置では、 フ ァ ームウ ェ アの起動が完了 し た後で以下のログ イ ン プ ロ ン プ ト が表示 さ れます。
以下の例では、 ユーザによ っ て入力 さ れたテキス ト を示すためにユーザの入力は太字で強調 さ れています。
CLI にア ク セスする ために、 admin と し て ロ グ イ ン し ます。 パスワー ド は装置上で設定 さ れた admin ア カ ウン ト
のパスワー ド と 同 じ です。 既定では password です。
sslvpn login: 管理者
パスワー ド :password
間違 っ たパス ワー ド を 入力す る と 、 再度 ロ グ イ ン プ ロ ン プ ト が表示 さ れ ま す。 正 し いパス ワー ド を 入力す る
と 、 CLI が開始 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
506
物理装置お よ び仮想装置に対 し 、 下記の例のよ う に メ イ ン メ ニ ュ ーのほかに、 基本的な シ ス テム情報 と ネ ッ ト
ワー ク設定が表示 さ れます。
いつで も Ctrl-C を押 し て ログアウ ト し て CLI を抜けて ロ グ イ ン プ ロ ン プ ト に戻る こ と がで き ます。
メ イ ン メ ニ ュ ーには 4 つのセ ク シ ョ ンがあ り ます。
1
Setup Wizard - このオプシ ョ ンは、 基本ネ ッ ト ワーク設定を変更するための、 簡素なウ ィ ザー ド を開始し、
X0 IP ア ド レ ス、 X0 サブネ ッ ト マ ス ク、 デ フ ォ ル ト ゲー ト ウ ェ イ、 プ ラ イ マ リ お よびセ カ ン ダ リ DNS、
そ し てホス ト 名の順に設定 し ます。 下記の CLI アウ ト プ ッ ト は、 各フ ィ ール ド を変更 し た例を示 し ます。
X0 IP Address (default 192.168.200.1):192.168.200.201
X0 Subnet Mask (default 255.255.255.0):255.255.0.0
Default Gateway (default 192.168.200.2):192.168.200.1
プ ラ イ マ リ DNS:10.50.128.52
Secondary DNS (optional, enter "none" to disable):4.2.2.2
Hostname (default sslvpn):sslvpn
New Network Settings:
X0 IP Address:
X0 Subnet mask:
デ フ ォル ト ゲー ト ウ ェ イ:
プ ラ イ マ リ DNS:
セ カ ン ダ リ DNS:
ホス ト 名:
192.168.200.201
255.255.0.0
192.168.200.1
10.50.128.52
4.2.2.2
sslvpn
Would you like to save these changes (y/n)?
フ ィ ール ド に入力 し ない と 、 以前の値が保持 さ れ、 1 つのフ ィ ール ド のみ変更が許可 さ れます。 各フ ィ ー
ル ド が表示 さ れた後で、 新 し いネ ッ ト ワー ク 設定が表示 さ れ、 変更を適用す る前に再確認す る よ う に、
ユーザに確認の メ ッ セージが表示 さ れます。 下記は、 変更を保存 し た場合の結果を示 し ます。
Would you like to save these changes (y/n)?y
Saving changes...please wait....
Changes saved!
Press <Enter> to continue...
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
507
変更を保存 し た後で、 Enter を押 し てシ ス テム情報 と ネ ッ ト ワー ク 設定の表示する元の画面に戻 り 、 変更
が反映 さ れている こ と を確認 し ます。
変更を保存 し なか っ た場合、 下記の メ ッ セージが表示 さ れ、 Enter を押 し て シ ス テム情報 と ネ ッ ト ワー ク
設定の表示する最初の画面に戻 り ます。
No changes have been made.
Press <Enter> to continue...
補足 : IP ア ド レ ス を変更す る設定を適用 し た場合は、 イ ン タ ー フ ェ ース設定が更新 さ れる
ま で最大で 5 秒かか り ます。
2
Reboot - こ のオプ シ ョ ン を選択する と 、 確認のプ ロ ン プ ト を表示 し てから再起動 し ます。
再起動
Are you sure you want to reboot (y/n)?
3
Restart SSL-VPN Services - こ のオプ シ ョ ンは確認のプ ロ ン プ ト を表示 し てから、 ウ ェ ブ サーバおよび関
連 す る Secure Mobile Access daemon サ ー ビ ス を 再起動 し ま す。 こ の コ マ ン ド は、 EasyAccessCtrl
restart コ マ ン ド を発行する こ と と 同 じ です。
Restart SSL-VPN Services
Are you sure you want to restart the SSL-VPN services (y/n)?y
Restarting SSL-VPN services...please wait.
Stopping SMM:[ OK ]
Stopping Firebase :[ OK ]
Stopping FTP Session:[ OK ]
Stopping HTTPD:[ OK ]
Cleaning Apache State:[ OK ]
Stopping Graphd :[ OK ]
Cleaning
Starting
Starting
Starting
Starting
Starting
Temporary files........
SMM:[ OK ]
firebase:[ OK ]
httpd:[ OK ]
ftpsession:[ OK ]
graphd:[ OK ]
Restart completed...returning to main menu...
4
Logout - ログアウ ト オプ シ ョ ンは CLI セ ッ シ ョ ン を終了 し て ログ イ ン プ ロ ン プ ト に戻 り ます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
508
セー フ モー ド
セー フ モー ド は、 コ ン ピ ュ ー タ か ら フ ァ ームウ ェ ア を ア ッ プ ロー ド し 、 装置を再起動する こ と がで き る限定的な
ウ ェ ブ管理イ ン タ ー フ ェ ースです。
セー フ モー ド 機能を使用する と 、 「シス テム > 設定」 ページ で利用可能な も の と 同 じ 設定を含む簡素化 さ れた管
理イ ン タ ー フ ェ ース を使 っ て、 不確実な設定状態から素早 く 回復で き ます。
セー フ モー ド の CLI を起動するには、 セー フ モー ド のス イ ッ チ を押 し てセー フ モー ド で再起動 し てから、 admin
と し て ロ グ イ ン し ます。 パスワー ド は装置上で設定 さ れた admin ア カ ウ ン ト のパスワー ド と 同 じ です。 既定で
は password です。
sma400 login:admin
パスワー ド :password
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
509
誤 っ たパスワー ド を入力す る と 、 再度ロ グ イ ン プ ロ ン プ ト が表示 さ れます。 正 し いパスワー ド を入力す る と 、
セー フ モー ド の CLI が起動 し ます。
番号が付け ら れたオプ シ ョ ンが表示 さ れます。 オプ シ ョ ンの機能は名前どお り です。 実行する オプ シ ョ ンの番号
を選択 し ます。 最初のオ プ シ ョ ン ( フ ァ ームウ ェ ア イ メ ージ を管理する) を使 う 場合は、 1 を押 し ます。 次の画
面が開き、 他の 5 つのオプ シ ョ ンが示 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
510
他の 5 つのオプシ ョ ンの機能は名前どお り です。 実行するオプシ ョ ンの番号を選択 し ます。 最初のオプ シ ョ ン (現
在の フ ァ ームウ ェ ア で起動する) を使 う 場合は、 1 を押 し ます。 次の画面が開き、 他の 3 つのオプ シ ョ ンが示 さ
れます。
他の 3 つのオプ シ ョ ンの機能は名前どお り です。 実行する オプ シ ョ ンの番号を選択 し ます。
フ ァ イ アウ ォ ールを セー フ モー ド で再起動する手順については、 使用する装置の 『導入ガ イ ド 』 を参照 し て く だ
さ い。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
511
G
SMS 電子 メ ール形式の使用
こ のセ ク シ ョ ン では、 世界各地の携帯電話事業者の SMS (シ ョ ー ト メ ッ セー ジ サー ビ ス)形式 リ ス ト を 示 し ま
す。 ご使用の携帯電話事業者の形式を次の リ ス ト から見つけ、 @ 記号よ り 前の部分を自分の電話番号で置き換え
て く だ さ い。
補足 : こ れ ら の SMS 電子 メ ール フ ォ ーマ ッ ト は参考用です。 こ れ ら の電子 メ ール フ ォ ーマ ッ ト は変更 さ
れる可能性があ り ます。 SMS を使用する前に、 サービ ス会社か ら 追加的なサービ ス ま たは情報を入手 し な
ければな ら ない こ と も あ り ます。 こ れ ら の フ ォ ーマ ッ ト と 、 SMS のサー ビ ス、 オ プ シ ョ ン、 機能の詳細に
ついては、 SMS を提供する会社に直接問い合わせて く だ さ い。
表 53. 携帯電話事業者によ る SMS 形式
携帯電話事業者
SMS 形式
3River Wireless
[email protected]
AirTel
[email protected]
AT&T Wireless
[email protected]
Andhra Pradesh Airtel
[email protected]
Andhra Pradesh Idea Cellular
[email protected]
Alltel PC
[email protected]
Alltel
[email protected]
Arch Wireless
[email protected]
BeeLine GSM
[email protected]
BeeLine (モス ク ワ)
[email protected]
Bell Canada
[email protected]
Bell Canada
[email protected]
Bell Atlantic
[email protected]
Bell South
[email protected]
Bell South
[email protected]
Bell South
[email protected]
Bite GSM ( リ ト アニア)
[email protected]
Bluegrass Cellular
[email protected]
BPL mobile
[email protected]
Celcom (マ レーシ ア)
[email protected]
Cellular One
[email protected]
Cellular One East Cost
[email protected]
Cellular One South West
[email protected]
Cellular One
[email protected]
Cellular One
[email protected]
Cellular One
[email protected]
Cellular South
[email protected]
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
512
表 53. 携帯電話事業者によ る SMS 形式
携帯電話事業者
SMS 形式
CenturyTel
[email protected]
Cingular
[email protected]
Cingular Wireless
[email protected]
Comcast
[email protected]
CZECH EuroTel
[email protected]
CZECH Paegas
[email protected]
Chennai Skycell/Airtel
[email protected]
Chennai RPG Cellular
[email protected]
Comviq GSM Sweden
[email protected]
Corr Wireless Communications
[email protected]
D1 De TeMobil
[email protected]
D2 Mannesmann Mobilefunk
[email protected]
DT T-Mobile
[email protected]
Delhi Airtel
[email protected]
Delhi Hutch
[email protected]
Dobson-Cellular One
[email protected]
Dobson Cellular Systems
[email protected]
Edge Wireless
[email protected]
E-Plus ( ド イ ツ)
4085551212 @eplus.de
EMT
[email protected]
Eurotel (チ ェ コ )
[email protected]
Europolitan Sweden
[email protected]
Escotel
[email protected]
Estonia EMT
[email protected]
Estonia RLE
[email protected]
Estonia Q GSM
[email protected]
Estonia Mobil Telephone
[email protected]
Fido
[email protected]
Georgea geocell
[email protected]
Goa BPLMobil
[email protected]
Golden Telecom
[email protected]
Golden Telecom (ウ ク ラ イ ナのキエ フ のみ)
[email protected]
GTE
[email protected]
GTE
[email protected]
Gujarat Idea
[email protected]
Gujarat Airtel
[email protected]
Gujarat Celforce/Fascel
[email protected]
Goa Airtel
[email protected]
Goa BPLMobil
[email protected]
Goa Idea Cellular
[email protected]
Haryana Airtel
[email protected]
Haryana Escotel
[email protected]
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
513
表 53. 携帯電話事業者によ る SMS 形式
携帯電話事業者
SMS 形式
Himachal Pradesh Airtel
[email protected]
Houston Cellular
[email protected]
Hungary Pannon GSM
[email protected]
Idea Cellular
[email protected]
Inland Cellular Telephone
[email protected]
Israel Orange IL
4085551212- @shiny.co.il
Karnataka Airtel
[email protected]
Kerala Airtel
[email protected]
Kerala Escotel
[email protected]
Kerala BPL Mobile
[email protected]
Kyivstar (ウ ク ラ イ ナのキエ フのみ)
[email protected]
Kyivstar
[email protected]
Kolkata Airtel
[email protected]
Latvia Baltcom GSM
[email protected]
Latvia TELE2
[email protected]
LMT
[email protected]
Madhya Pradesh Airtel
[email protected]
Maharashtra Idea Cellular
[email protected]
MCI Phone
408555121 @mci.com
Meteor
[email protected]
Metro PCS
[email protected]
Metro PCS
[email protected]
MiWorld
[email protected]
Mobileone
[email protected]
Mobilecomm
[email protected]
Mobtel
[email protected]
Mobitel ( タ ンザニア)
[email protected]
Mobistar Belgium
[email protected]
Mobility Bermuda
[email protected]
Movistar (スペ イ ン)
[email protected]
Maharashtra Airtel
[email protected]
Maharashtra BPL Mobile
[email protected]
Manitoba Telecom Systems
[email protected]
Mumbai Orange
[email protected]
MTS (ロ シ ア)
[email protected]
MTC
[email protected]
Mumbai BPL Mobile
[email protected]
MTN (南ア フ リ カのみ)
[email protected]
MiWorld (シ ン ガポール)
[email protected]
NBTel
[email protected]
Netcom GSM ( ノ ルウ ェ ー)
[email protected]
Nextel
[email protected]
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
514
表 53. 携帯電話事業者によ る SMS 形式
携帯電話事業者
SMS 形式
Nextel
[email protected]
NPI Wireless
[email protected]
Ntelos
[email protected]
One Connect Austria
[email protected]
OnlineBeep
[email protected]
Omnipoint
[email protected]
Optimus (ポル ト ガル)
[email protected]
Orange - NL/Dutchtone
[email protected]
Orange
[email protected]
Oskar
[email protected]
Pacific Bell
[email protected]
PCS One
[email protected]
Pioneer/Enid Cellular
[email protected]
PlusGSM (ポー ラ ン ド のみ)
[email protected]
P&T Luxembourg
[email protected]
Poland PLUS GSM
[email protected]
Primco
4085551212@[email protected]
Primtel
[email protected]
Public Service Cellular
[email protected]
Punjab Airtel
[email protected]
Qwest
[email protected]
Riga LMT
[email protected]
Rogers AT&T Wireless
[email protected]
Safaricom
[email protected]
Satelindo GSM
[email protected]
Simobile (ス ロベニア)
[email protected]
Sunrise Mobile
[email protected]
Sunrise Mobile
[email protected]
SFR France
[email protected]
SCS-900
[email protected]
Southwestern Bell
[email protected]
Sonofon Denmark
[email protected]
Sprint PCS
[email protected]
Sprint
[email protected]
Swisscom
[email protected]
Swisscom
[email protected]
Telecom Italia Mobile (イ タ リ ア)
[email protected]
Telenor Mobil Norway
[email protected]
Telecel (ポル ト ガル)
[email protected]
Tele2
[email protected]
Tele Danmark Mobil
[email protected]
Telus
[email protected]
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
515
表 53. 携帯電話事業者によ る SMS 形式
携帯電話事業者
SMS 形式
Telenor
[email protected]
Telia Denmark
[email protected]
TIM
4085551212 @timnet.com
TMN (ポル ト ガル)
[email protected]
T-Mobile Austria
[email protected]
T-Mobile Germany
[email protected]
T-Mobile UK
[email protected]
T-Mobile USA
[email protected]
Triton
[email protected]
Tamil Nadu Aircel
[email protected]
Tamil Nadu BPL Mobile
4085551212 @bplmobile.com
UMC GSM
[email protected]
Unicel
[email protected]
Uraltel
[email protected]
US Cellular
[email protected]
US West
[email protected]
Uttar Pradesh (West) Escotel
[email protected]
Verizon
[email protected]
Verizon PCS
[email protected]
Virgin Mobile
[email protected]
Vodafone Omnitel (イ タ リ ア)
[email protected]
Vodafone Italy
[email protected]
Vodafone Japan
[email protected]
Vodafone Japan
[email protected]
Vodafone Japan
[email protected]
Vodafone Spain
[email protected]
Vodafone UK
[email protected]
West Central Wireless
[email protected]
Western Wireless
[email protected]
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
516
H
保証および ラ イ セ ン ス
こ の付録には、 次の情報が記載 さ れています。
•
GNU General Public License (GPL) の ソ ース コ ー ド
•
ハー ド ウ ェ ア限定保証
•
エ ン ド ユーザー ラ イ セ ン ス契約
GNU General Public License (GPL) のソ ー
ス コー ド
Dell SonicWALL は、 コ ン ピ ュ ー タ で読み取 り 可能な GPL オープ ン ソ ースの コ ピ ー を CD で ご提供 し ます。 コ ン
ピ ュ ー タ で読み取 り 可能な コ ピーを入手するには、 "Dell SonicWALL, Inc." を受取人 と する 25.00 米 ド ルの支払保
証小切手または郵便為替 と 共に、 書面によ る要求を以下の宛先ま でお送 り く だ さ い。
General Public License Source Code Request
Dell SonicWALL, Inc. Attn:Jennifer Anderson
5455 Great America Parkway
Santa Clara, CA 95054
ハー ド ウ ェ ア限定保証
すべての Dell SonicWALL ア プ ラ イ ア ン ス製品には、 1 年間のハー ド ウ ェ ア限定保証が付属 し ています。 保証期間
内に部品が故障 し た場合は、 代替部品を提供いた し ます。 お使いの製品の保証の詳細については、 次の保証情報
のページ を ご覧 く だ さ い。
https://support.software.dell.com/ja-jp/essentials/sonicwall-support-offerings
Dell SonicWALL は、 お客様への納品日 (ただ し 、 Dell SonicWALL か ら 最初に出荷 さ れて 90 日を超え ない範囲)
か ら 12 か月の期間にわた っ て、 通常の使用下で材料お よび出来栄えにおいて製品に欠陥が生 じ ない こ と を保証
し ます。 こ の保証は、 製品の原エ ン ド ユーザにのみ適用 さ れ、 その権利を他に譲渡する こ と はで き ません。 こ の
限定保証に基づ き、 Dell SonicWALL およびその製造業者の法的責任 と お客様の唯一かつ排他的な賠償は、 代替製
品の出荷によ っ て全 う さ れる も の と し ます。 Dell SonicWALL の判断によ り 、 代替製品は、 故障 し た製品 と 同等も
し く は同等以上の性能/機能の製品 と な り ます。 ま た、 未使用品に限定 さ れません。 こ の限定保証に基づ く Dell
SonicWALL の責任は、 Dell SonicWALL の当時最新のサポー ト サービ ス ポ リ シーの条項に従 っ て欠陥製品を返却
し た と き生 じ ます。
製品に異常な電気的ス ト レ ス を加えた場合、 事故や誤用によ り 製品を破損 し た場合、 Dell SonicWALL に正式の許
可を受けずに製品に変更を加えた場合、 こ の保証は適用 さ れません。
保証に関する免責事項。 こ の保証で指定 さ れてい る行為、 明示的ま たは暗黙的に示 し たすべての条件、 表現、 保
証 (暗黙的保証や販売条件を無制限に含む) を例外 と し て、 特定の目的、 法遵守、 十分な品質、 ま たは取引、 法
律、 利用、 商習慣に よ る要件を満たすための行為は、 こ の条項によ っ て該当する法律で最大限許容 さ れる程度に
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
517
除外 さ れます。 暗黙の保証を超え ない範囲で、 保証は当該保証期間の範囲に限定 さ れます。 関係国の法律や管轄
裁判所が暗黙の保証への制限を認めていない場合、 上記の制限が適用 さ れない こ と も あ り ます。 こ の保証は特定
の法的権利を与え る も のであ っ て、 管轄裁判所によ っ てはそれ以外の権利が与え ら れる こ と も あ り ます。 こ の権
利放棄 ・ 免責条項は上記に明示 さ れた保証がその本来の目的を果たせない場合に も適用 さ れる も の と し ます。
責任に関する免責事項。 Dell SonicWALL では、 上記の限定保証に記載 さ れている と お り 、 交換用製品の発送につ
い てのみ責任 を負い ま す。 Dell SonicWALL お よ びその製造業者は、 本製品 を使用 し た ため、 ま たは使用で き な
か っ たために生 じ た損失、 業務の中断、 情報の消失、 ある いはそれに よ っ て直接または間接に生 じ た偶発的、 懲
罰的損害について、 Dell SonicWALL またはその製造業者が損害の可能性を忠告 し たかど う かに関係な く 、 本製品
の使用または不使用によ っ て生 じ る一切の法的責任を免れる もの と し ます。 Dell SonicWALL およびその製造業者
は、 いかな る場合に も お客様に対 し て、 契約上の不法行為や、 お客様が支払っ た価格を超え る責任を負わない も
の と し ます。 以上の制限は、 上記の保証書がその本来の目的を果たせない場合に も 適用 さ れる も の と し ます。 関
係国の法律や管轄裁判所が間接または偶発の損害に対する制限 ・ 免責を認めていない場合、 上記の制限が適用 さ
れない こ と も あ り ます。
エ ン ド ユーザー ラ イ セ ン ス契約
本製品を ご利用に な る 前に本契約 を 熟読 し て下 さ い。 本製品を ダウ ン ロ ー ド 、 イ ン ス ト ール、 又は利用す る こ と に よ
り 、 貴方 (貴社) は本契約の条件を承諾 し こ れに同意 し ます。 本契約に同意 し ない場合は、 本製品のダウ ン ロー ド 、 イ
ン ス ト ール、 又は利用はお控え下 さ い。 貴方 (貴社) に、 貴方 (貴社) と デル と の間で締結 さ れたオーダーに特に言及
さ れている署名済みの契約があ る場合、 当該署名済みの契約が本契約に優先 し ます。
本 ソ フ ト ウ ェ ア取引契約書 (以下 「本契約」 と いい ま す。 ) は カ ス タ マ ー で あ る 貴方 (貴社)
マー」 又は 「貴方」 と いいます。 ) と デル (以下に定義 し ます。 ) と の間で締結 さ れま し た。
1
(以下 「 カ ス タ
定義。 本文中に定義 さ れていない以下の用語は、 以下の と お り の意味を有 し ます。
a
「関連会社」 と は、 本契約の当事者を支配 し 、 こ れに支配 さ れ、 又は こ れ と 同一の支配下にあ る
法人をいいます。 但 し 当該支配関係が存続 し ている場合に限 り ます。
b
「 ア プ ラ イ ア ン ス 」 と は、 ソ フ ト ウ ェ アが事前に搭載 さ れた状態で引 き 渡 さ れ る コ ン ピ ュ ー タ
ハー ド ウ ェ ア製品をいいます。
c
「デル」 と は、 次のいずれかをいいます。 (i) City Gate Park, Mahon, Cork, Ireland に主たる営業所
を有するDell Software International Ltd (以下 「DSIL」 と いいます。 ) 、 カ ス タ マーが中華人民共
和国 (但 し 、 香港特別行政区、 マ カ オ特別行政区及び台湾を除き ます。 ) で本製品を購入 し た場合
は、 Unit 1510, 15/F, Tower A, Full Link Plaza, No. 18,Chaoyangmenwai Avenue Chao Yang Beijing
China, Beijing 100020, P.R. Chinaに主た る営業所を有す るDell Software (Beijing) Co., Ltd、 若 し く
は、 日本において本製品を購入 し た場合は、 〒160-0023 東京都新宿区西新宿6-10-1 日土地西新宿
ビル 13Fに主た る営業所を有するデル ・ ソ フ ト ウ ェ ア株式会社、 (ii)ソ フ ト ウ ェ ア を納品するDSILの
関連会社、 又は、 (iii) ソ フ ト ウ ェ アが完全に締結 さ れた オーダーに基づい て提供 さ れた場合は、
オーダーを締結 し たDSILの関連会社。
d
「 ド キ ュ メ ン ト 」 と は、 デルが ソ フ ト ウ ェ ア につい て提供す る ユーザー ・ マ ニ ュ アル及びその他
の書面並びに こ れ らの写 し をいいます。
e
「e ス ト ア 」 と は、 http://software.dell.com/shop/におけるデルのオン ラ イ ン ソ フ ト ウ ェ ア注文シ
ス テムをいいます。
f
「 ラ イ セ ン ス ・ タ イ プ 」 と は、 ソ フ ト ウ ェ アが ラ イ セ ン ス さ れる そのモデル (サーバー、 メ ール
ボ ッ ク ス、 マネジ ド ・ ユーザー等によ り ) をいい、 該当する オーダーに記載 さ れます。
g
「 メ ン テ ナ ン ス ・ サー ビ ス 」 と は、 デルに よ る 本製品の メ ン テ ナ ン ス 及びサポー ト の提供 を い
い、 下記の メ ン テナン ス ・ サービ スのセ ク シ ョ ンに記載 さ れます。
h
「オーダー」 と は、 カ ス タ マーが本製品を注文する書面、 又は、 カ ス タ マーがデルの e ス ト ア を通
じ て本製品を注文す る場合には、 カ ス タ マーが本製品を注文す る手続を いい ます。 カ ス タ マー と
デルの双方が締結す る オーダーは、 本契約及び当該オーダーに定め ら れた条件のみの適用を受け
ます。 オーダーは、 カ ス タ マーの注文書に よ っ てのみ出 さ れます。 e ス ト ア経由で出 さ れたオー
ダ ー及びパー ト ナー を 介 し て出 さ れた すべてのオーダ ーは、 本契約の条件のみの適用 を 受け ま
す。 オーダーに記載 さ れた又は付随す る、 異な る又は追加的な条件は、 デルが こ れを書面に よ り
承諾 し ない限 り デルを拘束 し ません。 各オーダーは、 カ ス タ マーが当該オーダーに記載 さ れた本
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
518
製品及び メ ン テ ナ ン ス ・ サー ビ ス を購入 し その対価を支払 う こ と についての取消不能な約束を構
成 し ます。
2
i
「パー ト ナー」 と は、 デル又は他のパー ト ナー と 契約 を締結 し てお り 、 当該契約に基づい て本製
品又は メ ン テナン ス ・ サービ ス を再販売する権限を有する再販売業者又は販売業者をいいます。
j
「製品ガ イ ド 」 と は、 製品条件が記載 さ れた http://software.dell.com/docs/Product_Guide.pdf
にある書面をいいます。
k
「製品条件」 と は、 各 ラ イ セ ン ス ・ タ イ プ又は本製品それぞれについ ての条件を いい ます。 カ ス
タ マー及びデルの双方が署名 し たオーダーに記載 さ れた本製品の製品条件は、 当該オーダーに記
載 さ れた と お り と し 、 製品条件がオーダーに記載 さ れず、 オーダーが カ ス タ マーの注文書のみに
よ っ て出 さ れ、 又はオーダーがeス ト ア経由で出 さ れ、 又はオーダーがパー ト ナー経由で出 さ れた
場合には、 ソ フ ト ウ ェ ア につい て適用 さ れる製品条件は、 当該オーダーの日付時点の製品ガ イ ド
に記載の と お り と し ます。
l
「本製品」 と は、 本契約に基づい て カ ス タ マーに提供 さ れる ソ フ ト ウ ェ ア及びア プ ラ イ ア ン ス を
いいます。
m
「ソ フ ト ウ ェ ア」 と は、 オーダーに従い カ ス タ マーに提供又は利用可能 と さ れる ソ フ ト ウ ェ アの
オ ブ ジ ェ ク ト ・ コ ー ド ・ バー ジ ョ ン、 本契約に従い カ ス タ マ ーに利用可能 と さ れ る 当該 ソ フ ト
ウ ェ アの修正版、 強化版及びア ッ プ グ レ ー ド 版、 並びに こ れ ら の コ ピ ー を いい ます。 ソ フ ト ウ ェ
アには、 オン プ レ ミ ス ・ ソ フ ト ウ ェ ア及び SaaS ソ フ ト ウ ェ ア (ソ フ ト ウ ェ アのラ イ セ ン スのセ ク
シ ョ ンに定義 し ます。 ) 及びア プ ラ イ ア ン スに搭載 さ れる ソ フ ト ウ ェ アが含まれます。
ソ フ ト ウ ェ アのラ イ セ ン ス
a
一般。 本契約の条件に従い、 デルは、 カ ス タ マーに対 し 、 ソ フ ト ウ ェ ア及び ラ イ セ ン ス ・ タ イ プに
適用ある製品条件の範囲内で ソ フ ト ウ ェ アの各ア イ テムを関連するオーダーに定められた数だけア
ク セス及び利用する、 非独占的、 譲渡不能 (本契約に別途定め られている場合を除き ます。 ) 且つ
サブ ラ イ セ ン ス不能のラ イ セ ン ス を付与 し ます (以下 「ラ イ セ ン ス」 と いいます。 ) 。 MSP ラ イ セ
ン ス (以下に定義 し ます。 ) を除いて、 カ ス タ マーは、 自社及び世界各地に所在するその関連会社
の内部業務の運営の補助のみを目的 と し てかかる ソ フ ト ウ ェ ア を使用 し ます。
b
オ ン プ レ ミ ス ・ ソ フ ト ウ ェ ア。 ソ フ ト ウ ェ アが カ ス タ マーに よ る その設備への イ ン ス ト ール及び
使用の た め に カ ス タ マ ー に 引渡 さ れ る 場合 (以下 「オ ン プ レ ミ ス ・ ソ フ ト ウ ェ ア」 と い い ま
す。 ) 、 ラ イ セ ン スは、 永続的 (オーダーに別段の定めがあ る場合を除き ま す。 ) で あ る も の と
し 、 又、 (i)単に非運用系のアー カ イ ブ目的又はス タ ンバ イ 用のデ ィ ザス タ ・ リ カ バ リ 目的で、 合
理的数量のオ ン プ レ ミ ス ・ ソ フ ト ウ ェ アの コ ピ ー を作成 し (かかる コ ピ ーは、 オ ン プ レ ミ ス ・ ソ
フ ト ウ ェ アの主た る コ ピ ーが運用目的で使用 さ れていない場合を除き、 安全な場所に保管す る必
要があ り 、 運用目的に使用する こ と はで き ません。 ) 、 且つ(ii) カ ス タ マーの正当な使用者に よ る
オ ン プ レ ミ ス ・ ソ フ ト ウ ェ アの使用を補助す る ために合理的に必要な限 り において ド キ ュ メ ン ト
の写 し を作成 し こ れを使用す る権利 も 含まれる も の と し ます。 オ ン プ レ ミ ス ・ ソ フ ト ウ ェ アの各
ラ イ セ ン スは、 かかる オ ン プ レ ミ ス ・ ソ フ ト ウ ェ アが最初に カ ス タ マーに対 し 引き渡 さ れた国内
に限定 し て、 使用 さ れる もの と し ます。
c
サー ビ ス と し ての ソ フ ト ウ ェ ア。 オ ー ダ ーに よ り 、 カ ス タ マ ーに対 し 、 デル又はそのサ プ ラ イ
ヤーが運用する設備上の ソ フ ト ウ ェ ア (以下 「SaaS ソ フ ト ウ ェ ア」 と いいます) にア ク セ ス し 、
使用する権利が提供 さ れる場合、 (i)かかる SaaS ソ フ ト ウ ェ アのラ イ セ ン スは、 オーダーに記載 さ
れた期間中 (以下 「SaaS 期間」 と いい ま す。 ) 付与 さ れる も の と し (かかる SaaS 期間は、 自動
的又は合意に よ る更新に よ っ て延長 と な る こ と があ り ます) 、 及び、 (ii)本契約の SaaS 条件のセ
ク シ ョ ン に記載す る条件は、 かかる ソ フ ト ウ ェ アの使用に適用 さ れる も の と し ます。 オ ン プ レ ミ
ス ・ ソ フ ト ウ ェ アが SaaS ソ フ ト ウ ェ ア と の関連において提供 さ れる場合、 かかる オ ン プ レ ミ ス ・
ソ フ ト ウ ェ アの ラ イ セ ン ス期間は、 該当する Saas 期間について と し 、 又カ ス タ マーは、 デルが提
供する オン プ レ ミ ス ・ ソ フ ト ウ ェ アのア ッ プデー ト を速やかに イ ン ス ト ールする もの と し ます。
d
MSP ラ イセンス。 オーダーに、 ソ フ ト ウ ェ アは、 カ ス タ マーがマネージ ド ・ サービス ・ プロバイ ダー
と し て使用する と 指定 さ れている場合、 カ ス タ マーは、 マネジ メ ン ト ・ サービ ス を提供する ために
かかる ソ フ ト ウ ェ ア及び これに付随する ド キ ュ メ ン ト を使用する ラ イ セ ン ス (以下 「MSP ラ イ セン
ス」 と いいます。 ) を付与 さ れます。 「マネジ メ ン ト ・ サービ ス」 には、 自身の顧客 (以下、 それ
ぞれを 「ク ラ イ ア ン ト 」 と いいます。 ) に カ ス タ マーが提供する ア プ リ ケーシ ョ ン、 オペレーテ ィ
ング ・ システム及びデー タ ベースの実行、 パフ ォ ーマ ン ス ・ チ ュ ーニ ング、 並びに メ ン テナン ス ・
サービ ス を含みますが こ れ ら に限定 さ れません。 各 MSP ラ イ セ ン スには、 本契約の条件及び製品
ガ イ ド の MSP 利用条件が適用 さ れます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
519
MSP ラ イ セ ン スのオーダーが、 明示的に、 カ ス タ マーが ク ラ イ ア ン ト の機材に ソ フ ト ウ ェ アの コ
ピ ー を イ ン ス ト ール こ と 、 又は、 当該 ク ラ イ ア ン ト に ソ フ ト ウ ェ ア に対す る ア ク セ ス を提供す る
こ と を許容 し てい る場合には、 カ ス タ マーは、 以下の各点を確保 し なければな り ません。 (i) ク ラ
イ ア ン ト は、 カ ス タ マーか ら 提供 さ れた マ ネ ジ メ ン ト ・ サー ビ スの一環 と し てのみ、 ソ フ ト ウ ェ
ア及び ド キ ュ メ ン ト を使用 し ます。 (ii)当該使用は、 本契約の輸出のセ ク シ ョ ン を含めるがそれに
限定 さ れず、 本契約及び適用 さ れる オーダーに規定 さ れる各種の制限を受けます。 (iii) ク ラ イ ア ン
ト は、 デル又はデルが指定す る代理人に よ っ て実施 さ れる こ と があ る コ ン プ ラ イ ア ン ス検査に際
し て、 デルに協力 し ます。 カ ス タ マーは、 ク ラ イ ア ン ト と の間のマ ネ ジ メ ン ト ・ サー ビ スの終了
の際、 自身の ク ラ イ ア ン ト の電子機材に イ ン ス ト ール さ れて い る 全ての ソ フ ト ウ ェ ア を 取 り 除
き、 又は、 ク ラ イ ア ン ト に対 し て当該対応を取る こ と を要求 し なければな り ません。 カ ス タ マー
は、 デルに対 し て、 ソ フ ト ウ ェ ア及び ド キ ュ メ ン ト の使用に関す る ク ラ イ ア ン ト の作為 ・ 不作為
につい て ク ラ イ ア ン ト と 連帯 し て責任を負い、 かつ、 自身の費用において、 カ ス タ マーのマ ネ ジ
メ ン ト ・ サー ビ スに関連 し て ク ラ イ ン ト がデルに対 し て提起 し た訴訟又は請求についてデルを防
御す る と と も に、 当該訴訟又は請求に関連 し て だ さ れた最終判断又は和解並びにデルが支払 っ た
費用を支払 う もの と し ます。
3
e
評価 ラ イ セ ン ス。 評価のために カ ス タ マーが ソ フ ト ウ ェ ア を使用す る旨オーダーに記載 し 又は評
価を目的 と し てデルか ら ソ フ ト ウ ェ ア を取得す る場合、 カ ス タ マーは、 製造目的ではない自社内
部での評価のみを目的 と し て当該 ソ フ ト ウ ェ ア及び付随す る ド キ ュ メ ン ト を使用す る ラ イ セ ン ス
(以下 「評価 ラ イ セ ン ス」 と い い ま す。 ) を 付与 さ れ ま す。 各評価 ラ イ セ ン ス は、 オ ン プ レ ミ
ス ・ ソ フ ト ウ ェ アの納入日か ら 又は SaaS ソ フ ト ウ ェ アへのア ク セ スが付与 さ れた日か ら 最長 30
日間及びデルが書面に よ り 付与す る延長期間 (以下 「評価期間」 と いい ます。 ) 中、 付与 さ れま
す。 評価期間中の評価 ラ イ セ ン スについては使用料が発生 し ませんが、 カ ス タ マーは、 発送料又
は税金、 及び本契約において許可 さ れる範囲を超え る使用についての使用料を負担 し ます。 カ ス
タ マーは、 ソ フ ト ウ ェ アのア イ テムの リ リ ース毎に 1 回の評価 ラ イ セ ン スに限 り 付与 さ れます。
本契約の別段の定めに拘わ ら ず、 カ ス タ マーは、 評価用の ラ イ セ ン スが現状有姿で提供 さ れる も
のであ り 、 デルが評価 ラ イ セ ン スについて保証又は メ ン テ ナ ン ス ・ サー ビ ス を提供 し ない こ と に
同意 し ます。
f
フ リ ーウ ェ ア ・ ラ イ セ ン ス。 カ ス タ マーがデルのウ ェ ブサ イ ト か ら フ リ ーウ ェ ア版の ソ フ ト ウ ェ
ア を ダウ ン ロ ー ド し た場合、 かかる ソ フ ト ウ ェ アの使用の条件は、 製品ガ イ ド に記載す る適用あ
る フ リ ーウ ェ ア定義が適用 さ れま す (以下 「フ リ ーウ ェ ア ・ ラ イ セ ン ス」 と いい ま す。 ) 。 本契
約の別段の定めにかかわ ら ず、 カ ス タ マーは、 フ リ ーウ ェ ア ・ ラ イ セ ン スが現状有姿で提供 さ れ
る も のであ り 、 デルが フ リ ーウ ェ ア ・ ラ イ セ ン スについ て保証又は メ ン テ ナ ン ス ・ サー ビ ス を提
供 し ない こ と について了解 し 、 同意 し ます。
g
サー ビ ス ・ プ ロバ イ ダーに よ る使用。 カ ス タ マーが、 ソ フ ト ウ ェ アの実行、 設定、 コ ンサルテ ィ
ン グ又はア ウ ト ソ ーシ ン グのサー ビ ス を行 う 第三者 (以下 「サー ビ ス ・ プ ロバ イ ダー」 と いい ま
す。 ) と 契約を締結 し てい る場合、 サー ビ ス ・ プ ロバ イ ダーは、 かかるサー ビ ス を カ ス タ マーに
提供す る ためにのみ、 本契約において カ ス タ マーに提供 さ れた ソ フ ト ウ ェ ア及び ド キ ュ メ ン ト を
使用す る こ と がで き ます。 但 し 、 カ ス タ マーが、 (i)サー ビ ス ・ プ ロバ イ ダーに よ る ソ フ ト ウ ェ ア
及び ド キ ュ メ ン ト の使用が、 輸出のセ ク シ ョ ン を含めるがそれに限定 さ れず、 本契約及び適用 さ
れる オーダーに規定 さ れる各種の制限を受け、 (ii)サービ ス ・ プ ロバ イ ダーがデル又はその指定代
理人が実施す る 遵守状況検査中デルに協力す る こ と を 確保 し 、 且つ(iii)サー ビ ス ・ プ ロバ イ ダー
が、 本セ ク シ ョ ン に基づいて許可 さ れた ソ フ ト ウ ェ アの使用の必要性が終了 し た際に自身の コ ン
ピ ュ ー タ ー機材に イ ン ス ト ール さ れた ソ フ ト ウ ェ ア を速やかに取 り 除 く こ と を条件 と し ます。 カ
ス タ マーは、 サー ビ ス ・ プ ロバ イ ダーに よ る ソ フ ト ウ ェ ア及び ド キ ュ メ ン ト の使用に関連す る作
為及び不作為について、 デルに対 し 、 サー ビ ス ・ プ ロバ イ ダー と 連帯 し て責任を負 う こ と を同意
し ます。
制限事項。 適用法令におい て明示的に許 さ れる場合に限 り 、 且つ当該法令に よ り 本制限事項のセ ク シ ョ
ンの除外又は制限が許 さ れない場合を除い て、 カ ス タ マーは、 ソ フ ト ウ ェ ア又は こ の一部を リ バース ・
エ ン ジ ニ ア リ ン グ し 、 デ コ ンパ イ ル し 、 逆ア セ ン ブル し 、 又はその基本 と な る ソ ース ・ コ ー ド を いかな
る方法に よ っ て も 解析 し 若 し く は変更 し よ う と 試みてはな り ません。 更に カ ス タ マーは、 (i)本製品、 ド
キ ュ メ ン ト 又は こ れ ら の一部 を変更 し 、 翻訳 し 、 ロ ー カ ラ イ ズ し 、 適合 さ せ、 賃貸 し 、 リ ース し 、 貸与
し 、 その派生品を製作 し 若 し く は作成 し 、 又は こ れに基づ く 特許を取得 し てはな り ません し 、 (ii)本製品
若 し く は ド キ ュ メ ン ト を再販売 し 、 サブ ラ イ セ ン ス供与 し 又は流通 さ せ、 (iii)デルの事前の書面に よ る同
意な し に、 本製品の全部若 し く は一部を提供 し 、 利用可能に し 、 又は使用を許可 し (本契約に明示的に
記載する場合を除き ます) 、 (iv)安値での提供を定め若 し く は促進 し 又はその他デル と 競業する目的で本
製品又は ド キ ュ メ ン ト を使用 し 、 (v)Dell の承諾な く 、 提供 さ れた ア プ ラ イ ン スに搭載 さ れてい る ソ フ ト
ウ ェ ア を当該ア プ ラ イ ン スか ら 取 り 除き、 当該 ソ フ ト ウ ェ ア を他のア プ ラ イ ア ン スに搭載 し 、 又は(vi)作
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
520
為又は不作為に よ り 、 本製品又は ド キ ュ メ ン ト につい てデルが有す る知的財産権の不正利用又は侵害を
引き 起 こ し てはな り ません。 カ ス タ マーが本契約に基づ き 作成す る ソ フ ト ウ ェ ア及び ド キ ュ メ ン ト の コ
ピ ーにはすべて、 そのオ リ ジ ナル版 と 同様の所有権、 商標、 著作権及び権利の制限に関す る表示を付す
も の と し ます。 カ ス タ マーは、 本製品が第三者の製品 と と も に作動す る こ と があ る こ と を理解 し 、 カ ス
タ マーが当該第三者の製品を使用す る ラ イ セ ン ス を適切に取得す る責任を負 う こ と に同意 し ます。 本契
約の別段の定めに拘わ ら ず、 本契約の条件及び制限は、 カ ス タ マーが、 本製品に含まれ又は本製品 と と
も に提供 さ れる オープ ン ・ ソ ース ・ ソ フ ト ウ ェ ア につい ての追加の又は異な る権利を、 当該オー プ ン ・
ソ ースの ラ イ セ ン ス条件に従い行使す る こ と を制限 し 又は妨げる も のではあ り ません。 カ ス タ マーは、
デルの提供 し て い な い ラ イ セ ン ス ・ キーその他の ラ イ セ ン ス ・ ア ク セ ス ・ デバ イ ス ( 「海賊版キー」 を
含みますが、 こ れに限定 さ れません。 ) を使用 し て ソ フ ト ウ ェ ア を イ ン ス ト ール又はア ク セ ス し てはい
けません。
4
所有権。 カ ス タ マーは、 (i) 本製品が著作権その他の知的財産権に関する法令及び条約によ り 保護 さ れてお
り 、 (ii)デル、 その関連会社又はそのサプ ラ イ ヤーが本製品の著作権及びその他の知的財産権を保有 し て
お り 、 (iii) ソ フ ト ウ ェ アが ラ イ セ ン ス さ れてい る も のであ り 、 販売 さ れた も のではな く 、 (iv)本契約がデ
ルの商標又はサー ビ ス ・ マー ク に関す る如何な る権利 も カ ス タ マーに付与す る も のではな く 、 且つ、 (v)
デルが黙示的かその他に よ るかを問わず、 本契約において明示的に カ ス タ マーに付与 さ れていな いあ ら
ゆる権利を留保する こ と を、 了解 し 、 こ れに同意 し ます。
5
権原、 権利負担及び引渡 し 。 デル、 その関連会社又はそのサプ ラ イ ヤーは、 すべての ソ フ ト ウ ェ アの権
限を所有 し ま す。 ア プ ラ イ ア ン スの権原及び権利負担は、 その発送時にデルか ら カ ス タ マーに移転 し ま
す (但 し 、 当該 ア プ ラ イ ア ン ス が カ ス タ マ ー に賃貸 さ れ、 リ ー ス さ れ、 又は貸与 さ れた場合 を 除 き ま
す。 ) 。 本製品の引渡は、 電子ダウン ロー ド 又は FOB 出荷地渡 し 条件によ る も の と し ます。
6
支払。 カ ス タ マーは、 デル (又は、 場合に よ り 、 パー ト ナー) に対 し 、 各オーダー記載の料金 (発送料が
発生する場合は、 記載 さ れた発送料を含みます。 ) を支払 う こ と に合意 し ます。 カ ス タ マーは、 本製品の
納入後速やかに又は更新 メ ン テナン ス期間の開始前に支払の請求を受けます。 カ ス タ マーは、 各請求書の
日付か ら 30 日以内に又はデルが署名 し たオーダーに記載 さ れたその他の期日 (も し あれば) ま でにデル
に対する支払額を全額支払います。 デルは、 カ ス タ マーがデルに支払 う べき金額の う ち、 誠実な議論の対
象 と はな ら ず支払期日経過後 も未払である額には、 かかる額が支払われる ま での間について月1.5%の割合
(又は法令によ り 認められる最高利率、 いずれか低い方) によ る遅延利息を課す こ と がで き ます。
7
租税。 オーダーに記載 さ れる料金には税金が含まれません。 デルが、 本契約に基づ き 提供す る本製品若
し く は メ ン テ ナ ン ス ・ サー ビ ス、 又は カ ス タ マーに よ る本製品若 し く は メ ン テ ナ ン ス ・ サー ビ スの使用
に関連 し 、 売上税、 使用税、 財産税、 付加価値税又はその他の税金を支払 う 義務を負 う 場合、 かかる税
金は、 カ ス タ マーに請求 さ れ、 カ ス タ マーが支払い ま す。 本セ ク シ ョ ンは、 デルの所得に基づ く 税金に
は適用 さ れません。
8
終了
本契約又は本契約に基づ き付与 さ れた ラ イ セ ン スは、 (i) デル と カ ス タ マーの相互の書面の合意に よ り 、
又は(ii)いずれかの当事者若 し く はそのサー ビ ス ・ プ ロ バ イ ダ ーが、 本契約に違反 し 、 当該違反当事者
が、 違反の通知を受けた後 30 日以内に、 違反を し ていない当事者が合理的に満足のい く 程度にかかる違
反を是正 し なか っ た場合、 当該違反を し ていない当事者によ り 終了 し ます。
理由の如何に関わ ら ず本契約の終了又は ラ イ セ ン スの満了若 し く は終了に よ り 、 該当す る ソ フ ト ウ ェ ア
について カ ス タ マーに付与 さ れたあ ら ゆる権利は直ち に消滅 し 、 カ ス タ マーは直ち に(i)該当す る ソ フ ト
ウ ェ ア及び ド キ ュ メ ン ト の使用を停止 し 、 (ii) 該当する ソ フ ト ウ ェ アの コ ピー、 イ ン ス ト ール及び イ ン ス
タ ン ス を、 該当す る ソ フ ト ウ ェ アが イ ン ス ト ール さ れた カ ス タ マーの コ ン ピ ュ ー タ 及びその他すべての
デバ イ スか ら 削除 し 、 該当す る全サー ビ ス ・ プ ロバ イ ダー及び ク ラ イ ア ン ト に も 当該削除を確実に実行
さ せ、 (iii)該当する ソ フ ト ウ ェ ア を ド キ ュ メ ン ト その他 ソ フ ト ウ ェ アに付随する書類並びに こ れ ら の複製
のすべて と 共にデルに返却 し 、 又は こ れ ら を 破棄 し 、 (iv)該当す る ソ フ ト ウ ェ ア に関連す る メ ン テ ナ ン
ス ・ サービ スの利用を停止 し 、 (v) デル又は該当するパー ト ナーに対 し て終了日ま でに支払 う べき金額を
すべて支払い、 且つ(vi) カ ス タ マ ー、 そのサー ビ ス ・ プ ロ バ イ ダー及び ク ラ イ ア ン ト (適宜該当す る 場
合) が、 10 日以内に、 本項規定の義務を全て遵守 し た旨の書面によ る証明をデルに提出 し ます。
9
存続。 (i) 本契約の終了後、 (ii) ラ イ セ ン スの終了若 し く は期間満了後、 または、 (iii) SaaS 期間の満了後
に、 実行す る こ と を 要 し 、 又は その実行が予定 さ れ る 本契約の規定は (本契約の 「制限事項」 、 「支
払」 、 「租 税」 、 「終 了」 、 「存 続」 、 「保 証 に つ い て の 免 責 事 項」 、 「権 利 の 侵 害」 、 「補 償」 、
「責任の限定」 、 「秘密情報」 、 「遵守状況確認」 及び 「一般条項」 の各セ ク シ ョ ン を 含みま すが、 こ
れ ら に限定 さ れません。 ) 、 そのよ う な終了又は期間満了に拘わ ら ず、 他方当事者並びにその承継人及
び譲受人に対 し て執行す る こ と が可能です。 本契約又は ラ イ セ ン スの終了は、 本契約に定め ら れた制限
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
521
及び除外規定に服す る こ と を条件 と し て、 終了当事者が法令に基づい て有す る その他の救済手段の行使
を妨げない もの と し ます。
10 輸出。 カ ス タ マーは、 本製品及び メ ン テ ナ ン ス ・ サー ビ スがア メ リ カ 合衆国及びその他の関連国の政府
機関の輸出規制に関す る 法令、 規則、 規制及び国家安全保障管理 (以下 「輸出規制」 と いい ま す。 ) に
よ る 制限 を 受け る こ と を 確認す る も の と し 、 且つ輸出規制 を 順守す る こ と に同意 し ま す。 カ ス タ マ ー
は、 は こ こ に、 輸出規制に従 っ て本製品及び メ ン テ ナ ン ス ・ サー ビ ス を使用す る こ と に同意 し 、 ま た輸
出規制に違反 し て本製品、 その コ ピ ー、 その一部、 又は こ れ ら の直接生産品を輸出若 し く は再輸出、 販
売、 リ ース若 し く はその他移転 し な い も の と し ま す。 カ ス タ マーは、 輸出、 再輸出、 販売、 リ ース又は
移転に関連 し て必要な許認可の一切 を取得す る こ と 、 及びかかる許認可要件を確実に順守す る こ と につ
い て単独で責任 を負い ます。 カ ス タ マーは、 (i) カ ス タ マーが輸出規制に よ り 本製品の発送若 し く は メ ン
テナ ン ス ・ サービ スの提供が禁止 さ れてい る法人又は個人ではない こ と を表明 し 、 且つ(ii)(a)ア メ リ カ 合
衆国の禁輸措置の対象国、 (b)ア メ リ カ 合衆国の禁輸措置の対象国の国民若 し く は居住者、 (c)輸出規制に
よ り 本製品の発送が禁 じ ら れてい る個人若 し く は組織、 又は(d)核物質、 核施設、 核兵器、 ミ サ イ ル、 化
学兵器若 し く は生物兵器の設計、 開発、 生産又は使用に関連す る活動に携わる者に対 し て、 本製品を輸
出 し 、 再輸出 し 、 その他本製品を 譲 り 渡 さ な い こ と に同意 し ま す。 カ ス タ マーは、 その経費負担で、 デ
ル及びその関連会社を、 カ ス タ マーが輸出許可の存在に関 し て行 っ た不正確な表明、 輸出許可の取得の
ための カ ス タ マーに よ る デルへの情報の不提供、 又は カ ス タ マーに よ る輸出規制の侵害若 し く は侵害疑
惑 を理由 と し たデルに対す る主張 (以下 「輸出関連請求」 と いい ます。 ) に起因 し て生 じ た第三者の請
求若 し く は法的行為よ り 防御 し ま す。 ま た カ ス タ マーは、 輸出関連請求に関連 し て達 し た判決若 し く は
和解の金額及び輸出関連請求に関するデルの費用を支払 う もの と し ます。
11 メ ン テナン ス ・ サービ ス
a
詳細。 メ ン テナン ス期間中及び適用料金について、 デルは、 以下のこ と を行 う もの と し ます。
(i) メ ン テナ ン ス ・ サービ スの一環 と し て ソ フ ト ウ ェ アの新バージ ョ ン及び新 リ リ ース (ソ
フ ト ウ ェ アの修正版、 強化版及びア ッ プ グ レ ー ド 版を含みます。 ) を追加料金な く 一般に
提供する場合、 こ れ ら を カ ス タ マーに対 し て提供 し ます。
(ii) こ れま で カ ス タ マーがデルに対 し て報告 し た こ と のない ソ フ ト ウ ェ アの誤作動を報告
す る カ ス タ マーか ら の連絡について対応 し ます。 前述の規定は、 ソ フ ト ウ ェ アの誤作動に
関する カ ス タ マーか ら の連絡の フ ォ ロ ーア ッ プ を限定又は制限する と 解釈 さ れない も の と
し ます。
(iii) ソ フ ト ウ ェ アの誤作動に関す る も のではない ソ フ ト ウ ェ アの操作及び技術面について
の カ ス タ マーの技術担当者か ら の協力要請に応 じ ます。 デルは、 誤作動に関す る も のでは
ないかかる協力要請について、 その要請内容が極端であ り 性質上過度に繰 り 返 さ れる も の
である と デルが合理的に判断 し た場合には、 対応を制限する こ と がで き ます。
(iv) https://support.software.dell.com/ja-jp/ のデルのソ フ ト ウ ェ ア ・ サポー ト ・ ウ ェ ブサ
イ ト (以下 「サポー ト サイ ト 」 と いいます。 ) にア ク セスで き る よ う に し ます。
(v) 「秘密ア カ ウン ト 」 の製品群のソ フ ト ウ ェ ア (以下 「PAソ フ ト ウ ェ ア」 と いいます。 ) に
使用するために ラ イ センス を購入し、 PA ソ フ ト ウ ェ アのために メ ン テナンスサービ スを当該
ラ イ センスの購入時から継続し て購入し ている カ ス タ マーに対し ては、 PA ソ フ ト ウ ェ アが提
供 さ れたア プ ラ イ ア ン スについて、 (製品ガ イ ド に記載 さ れている) 秘密ア カ ウン ト ア プ ラ
イ アンス交換プ ログ ラム (以下 「PAアプ ラ イ ア ンス」 と いいます。 ) を提供し ます。
(vi) 「 ソ ニ ッ ク ウ ォ ール」 の製品群のソ フ ト ウ ェ ア (以下 「SNWL ソ フ ト ウ ェ ア」 と いいま
す。 ) を使用す る ために ラ イ セ ン ス を購入 し 、 SNWL ソ フ ト ウ ェ アのために メ ン テ ナ ン ス
サー ビ ス を 当該 ラ イ セ ン スの購入時か ら 継続 し て購入 し て い る カ ス タ マ ーに対 し ては、
SNWL ソ フ ト ウ ェ アが提供 さ れた ア プ ラ イ ア ン ス につい て、 (製品ガ イ ド に記載 さ れて い
る) ソ ニ ッ ク ウ ォ ール ・ ア プ ラ イ ア ン ス交換プ ロ グ ラ ム (以下 「SNWL ア プ ラ イ ア ン ス」
と いいます。 ) を提供 し ます。
メ ン テ ナ ン ス ・ サー ビ スは、 サポー ト サ イ ト に記載 さ れた地域的な営業サポー ト 対応時間
(以下 「営業時間」 と いいます。 ) に提供 さ れます。 但 し 、 カ ス タ マーが 24x7 サポー ト を
購入 し ている場合は、 その限 り ではあ り ません。 24x7 サポー ト が提供可能又は必要な ソ フ ト
ウ ェ アは、 サポー ト サイ ト 上のグローバル ・ サポー ト ・ ガ イ ド に列挙のと お り と し ます。
デルが買収又は合併に よ り 取得 し た ソ フ ト ウ ェ アの メ ン テナ ン ス ・ サービ スについては、
当該買収又は合併の効力発生日か ら 一定期間、 本セ ク シ ョ ン に定める条件 と は異な る条件
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
522
が適用 さ れる場合があ り ます。 異な る条件は (も し あれば) 、 サポー ト サ イ ト に掲示 さ れ
ます。
b
メ ン テ ナ ン ス期間。 オ ン プ レ ミ ス ・ ソ フ ト ウ ェ ア について、 カ ス タ マーが メ ン テ ナ ン ス ・ サー ビ
ス を受け る こ と ので き る最初の期間は、 オーダー後の ソ フ ト ウ ェ アの最初の納入日よ り 開始 し 、
下記又は該当する オーダーに別段の記載のない限 り 、 その 12 ヵ 月後に終了 し ます (以下 「初年度
メ ン テ ナ ン ス期間」 と いい ます。 ) 。 初年度 メ ン テ ナ ン ス期間後、 メ ン テ ナ ン ス ・ サー ビ スは、
該当する料金で、 自動的に 12 ヶ 月の期間毎に更新 さ れます (以下それぞれ 「更新 メ ン テナン ス期
間」 と いい ます。 ) 。 但 し 、 当事者の一方が他方当事者に対 し 、 更新 メ ン テ ナ ン ス期間の初日の
60 日前ま でに、 書面、 E メ ール又はその他の方法に よ る通知に よ り キ ャ ン セル し た場合は こ の限
り ではあ り ません。 本契約におい て、 初年度 メ ン テ ナ ン ス期間及び各更新 メ ン テ ナ ン ス期間は、
「 メ ン テ ナ ン ス期間」 と みな さ れます。 永続的な オ ン プ レ ミ ス ・ ソ フ ト ウ ェ アの ラ イ セ ン スのた
めの メ ン テ ナ ン ス ・ サー ビ スのキ ャ ン セルに よ っ て も カ ス タ マーがオ ン プ レ ミ ス ・ ソ フ ト ウ ェ ア
を継続使用す る権利が終了す る も のではあ り ません。 メ ン テ ナ ン ス料は、 各更新 メ ン テ ナ ン ス期
間の事前に支払い義務が発生 し 、 本契約に定め ら れた支払条件に よ り 支払われる も の と し ます。
オ ン プ レ ミ ス ・ ソ フ ト ウ ェ アの メ ン テ ナ ン ス ・ サー ビ スが終了 し た後に こ れを復活 さ せる手続は
https://support.software.dell.com/ja-jp/essentials/Reinstate-Maintenance-Services に 記載の と
お り と し ます。
SaaS ソ フ ト ウ ェ ア に つ い て、 メ ン テ ナ ン ス期間は、 該当す る SaaS 期間に相当す る 期間 と し ま
す。 非永続的な、 オ ン プ レ ミ ス ま たは MSP ソ フ ト ウ ェ アの ラ イ セ ン スについて、 メ ン テナ ン ス期
間は、 ラ イ セ ン スの期間に相当する期間 と し ます。
SNWL ソ フ ト ウ ェ ア 及 び SNWL ア プ ラ イ ア ン ス の メ ン テ ナ ン ス ・ サ ー ビ ス (以下、 総称 し て
「SNWL メ ン テ ナ ン ス」 と いい ま す。 ) はオ プ シ ョ ン で あ り 別途購入 さ れた場合に限 り 提供 さ れ
ます。 SNWL メ ン テナン スが購入 さ れた場合、 SNWL メ ン テナン スの初期 メ ン テナ ン ス期間はカ ス
タ マーの MySonicWall ま たはそれに相当する ア カ ウ ン ト において SNWL メ ン テナ ン スが始め ら れ
た と き に開始 し ます。
12 保証及び救済
a
ソ フ ト ウ ェ アの保証。 デルは、 適用 さ れる保証期間 (下記サブ セ ク シ ョ ン c)項に定義 し ます。 )
中、 以下の こ と を保証 し ます。
(i) デルが提供 し た ソ フ ト ウ ェ アが、 その ド キ ュ メ ン ト に実質的に従っ て動作する こ と (以
下 「動作保証」 と いいます。 ) 。
(ii) デルが提供 し た ソ フ ト ウ ェ ア に、 ウ ィ ルス、 ワーム、 ト ロ イ の木馬、 その他デルが設
計 し た不当若 し く は破壊的 コ ー ド で、 ソ フ ト ウ ェ アへの侵入、 停止若 し く は消去を可能に
す る も のが含まれない こ と 。 但 し 、 ソ フ ト ウ ェ アには、 付与 さ れた ラ イ セ ン スの範囲にそ
の使用を制限す る キーが含まれてい る場合があ り 、 ま た、 デルが暫定的使用のために発行
し た ラ イ セ ン ス ・ キ ー は、 時 間 的 制 約 が あ り ま す (以 下 「ウ ィ ル ス 保 証」 と い い ま
す。 ) 。
(iii) デルが提供 し た ソ フ ト ウ ェ ア を記録す る媒体 (も し あれば) が通常の使用条件の下、
そ の素材及 び 仕上が り の点 で 重大 な 欠陥が な い こ と (以下 「 メ デ ィ ア 保証」 と い い ま
す。 ) 。
(iv) 商業的に合理的な努力を も っ て、 SaaS ソ フ ト ウ ェ ア を年中無休で提供する こ と 。 ただ
し 、 メ ン テナ ン ス、 ア ッ プデー ト の イ ン ス ト ール、 デルの合理的な制御を超え た要素、 デ
ルが カ ス タ マーに伝え た最小シ ス テム要件の カ ス タ マーに よ る不履行、 及び SaaS ソ フ ト
ウ ェ アの利用可能性に影響 を 及ぼす よ う な カ ス タ マ ーに よ る 本契約の違反の場合 を 除 く
(以下 「SaaS 利用可能性保証」 と いいます。 ) 。
b
ア プ ラ イ ア ン ス保証。 PA ア プ ラ イ ア ン ス及び SNWL ア プ ラ イ ア ン ス を除き、 ア プ ラ イ ア ン スは、
ア プ ラ イ ア ン スに付属 し て提供 さ れる又はハー ド ウ ェ ア―製造業者のウ ェ ブサイ ト 上に記載 さ れる
保証文書に従 っ て保証 さ れます。 PA ア プ ラ イ ア ン ス及び SNWL ア プ ラ イ ア ン スについては、 デル
は、 ア プ ラ イ ア ン スの保証期間中、 PA ソ フ ト ウ ェ ア及び SNWL ソ フ ト ウ ェ アがそれぞれ ド キ ュ メ
ン ト と 実質的に適合す る よ う な方法で、 PAア プ ラ イ ア ン ス及び SNWL ア プ ラ イ ア ン スが動作す る
こ と を保証 し ます (以下それぞれ 「PA ア プ ラ イ ア ン ス保証」 及び 「SNWL ア プ ラ イ ア ン ス保証」
と いいます。 ) 。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
523
c
保証期間。 上記の保証それぞれの 「保証期間」 は、 以下の通 り です。 (i) オン プ レ ミ ス ・ ソ フ ト ウ ェ
ア、 ウ ィ ルス保証及び メ デ ィ ア保証に適用 さ れる動作保証については、 承認 さ れたオーダー後の
ソ フ ト ウ ェ アの最初の引渡か ら 30 日間、 (ii) SaaS ソ フ ト ウ ェ ア に適用 さ れる動作保証及び SaaS
利用可能性保証については、 SaaS 期間中、 (iii) PAア プ ラ イ ア ン ス保証については、 オーダー後の
PAア プ ラ イ ア ン スの最初の引渡か ら1年間、 並びに(iv) SNWLア プ ラ イ ア ン ス保証につい ては、 カ
ス タ マーによ り SNWL ア プ ラ イ ア ン スがデルに登録 さ れた日から 1年間 と し ます。
d
救済。 前述の保証に違反があ っ た場合、 カ ス タ マーは、 該当す る保証期間中にデルに報告 し なけ
ればな り ません。 かかる違反に関す る カ ス タ マーの唯一且つ独占的な救済措置及びデルの唯一の
義務は以下の と お り と し ます。
(i) オ ン プ レ ミ ス ・ ソ フ ト ウ ェ アの使用に影響 を 及ぼす動作保証の違反につい ては、 デル
は、 違反を生 じ さ せた ソ フ ト ウ ェ アの再現可能な誤作動を、 当該誤作動の重症度及びその
カ ス タ マーへの影響を考慮 し た合理的期間内に修正 し 若 し く はその回避方法を提供 し 、 又
はデルの選択に よ り 、 適合 し ない ソ フ ト ウ ェ ア を カ ス タ マーがデルに返却 し 、 本契約に基
づ く こ れにかかる ラ イ セ ン スの終了の後に、 当該不適合 ソ フ ト ウ ェ アについて支払われた
ラ イ セ ン ス料を返還 し ます。
(ii) SaaS ソ フ ト ウ ェ アの使用に影響を及ぼす動作保証の違反については、 デルは、 違反を
生 じ さ せた ソ フ ト ウ ェ アの再現可能な誤作動 を 修正 し 、 又は ソ フ ト ウ ェ アが該当す る ド
キ ュ メ ン ト に実質的に適合 し て動作 し なか っ た期間に該当す る料金を振込み若 し く は返還
し ます。
(iii) ウ ィ ルス保証の違反については、 デルは、 ソ フ ト ウ ェ ア を、 ウ ィ ルス保証に準拠 し た
コ ピー と 交換 し ます。
(iv) PA ア プ ラ イ ア ン ス保証の違反については、 デルは、 その費用負担で、 ア プ ラ イ ア ン ス
交換プ ログ ラ ム上の義務を履行 し ます。
(v) SaaS 利用可能性保証の違反については、 デルは、 ソ フ ト ウ ェ アが利用で き なか っ た期
間について該当する料金を振込み又は返還 し ます。
(vi) PA ア プ ラ イ ア ン ス保証または SNWL ア プ ラ イ ア ン ス保証の違反については、 デルは、
適用 さ れる ア プ ラ イ ア ン ス交換ポ リ シーに基づいてその義務を果た し ます。
追加製品固有の保証及び救済については、 両当事者が署名 し たオーダーに記載 さ れる こ と があ り
ます。
e
保証に関する例外事項。 本セ ク シ ョ ン に記載する保証は、 (i) デルが商業的に合理的な努力を し た
後に も 再現で き ない不適合、 (ii)該当する本製品の誤用又は本契約若 し く は ド キ ュ メ ン ト に沿わな
い方法での本製品の使用に よ り 生 じ た不適合、 又は(iii) デル以外の者に よ る本製品の変更に よ り
生 じ た不適合には適用 さ れません。
f
第三者製品。 特定の ソ フ ト ウ ェ ア には、 第三者製品 と 相互動作す る よ う 設計 さ れた機能が含まれ
る 場合があ り ま す。 かか る 第三者製品が該当す る プ ロ バ イ ダ ー よ り 提供 さ れな く な っ た場合に
は、 デルは、 関連す る製品機能の製造を中止す る こ と があ り ます。 かかる第三者製品が該当す る
プ ロバ イ ダー よ り 提供 さ れな く な っ た場合には、 デルは、 関連す る製品機能の製造を中止す る こ
と があ り ます。
g
保証についての免責事項。 デルが本契約に基づ き提供す る保証及び救済措置は、 本セ ク シ ョ ン又
は署名 さ れたオーダーに明示的に定め ら れた も のに限 ら れます。 適用法令に よ り 許容 さ れる限 り
におい て、 その他のあ ら ゆる保証又は救済措置 (明示的か黙示的か、 あ る いは口頭に よ るか書面
に よ るかを問い ません。 商品性、 特定目的への適合性、 非侵害性若 し く は品質につい ての黙示の
保証、 その他売買又は取引若 し く は履行の過程で生 じ る 保証 を 含み ま す。 ) は、 適用 さ れ ま せ
ん。 デルは、 本製品が中断な く 又は誤作動な く 作動する こ と を保証 し ません。
h
高 リ ス ク に関す る責任の否認。 カ ス タ マーは、 本製品が耐障害性ではない こ と 、 ま た高 リ ス ク 若
し く は危険な環境 (核施設の運転、 航空機の航行、 航空管制、 生命維持装置、 武器シ ス テム、 又
はその他製品の故障若 し く は異常があ っ た場合には死亡、 人身傷害、 深刻な物的損害若 し く は深
刻な環境害につながる こ と が合理的に予見 さ れる その他のア プ リ ケーシ ョ ン を含みますが、 こ れ
ら に限定 さ れません。 ) (以下、 「高 リ ス ク 環境」 と いい ま す。 ) での使用のために設計若 し く
は意図 さ れた も のではない こ と について、 理解 し 、 同意 し ます。 し たが っ て、 (I) カ ス タ マーは、
高 リ ス ク 環境において本製品を使用すべき ではな く 、 (II) 高 リ ス ク 環境において カ ス タ マーが本製
品を使用す る場合は、 カ ス タ マー自身の危険負担に よ る も の と し 、 (III) デル、 その関連会社及び
サプ ラ イ ヤーは、 ハ イ リ ス ク 環境での本製品の使用について、 カ ス タ マーに対 し 一切責任を負わ
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
524
な い も の と し 、 ま た、 (IV) デルは、 高 リ ス ク 環境での本製品の使用に関 し て明示若 し く は黙示の
保証又は確証を行 う ものではあ り ません。
13 権利の侵害補償。 デルは、 第三者が カ ス タ マ ーに対 し て 提起 し た請求、 訴訟又は法的手続 で、 ソ フ ト
ウ ェ アが、 カ ス タ マーに納入 さ れた国におい て有効な特許、 著作権、 商標、 その他の知的財産権を直接
侵害す る又は当該国の営業秘密を不正に使用 し てい る と の申立に基づ く も の (以下 「請求等」 と いい ま
す。 ) について、 カ ス タ マーを補償防御 し ます。 請求等に対する補償は以下を含みます。 デルは、 (a) 請
求等について自己の費用で防御 し ま たは和解 し ます、 (b) 請求等に基づ き カ ス タ マーに支払を命 じ る確定
判決又は請求等の和解に よ り カ ス タ マーが支払義務を負 う 金額を支払います、 (c) 請求等の対応のために
カ ス タ マーが必要的に負担 し た合理的な手続費用 (合理的な弁護士費用を含みますが こ れに限定 さ れま
せん。 ) を返金 し ます。 本セ ク シ ョ ン に基づ く デルの義務は、 カ ス タ マーが(i)請求等につい てデルに速
やかに書面に よ り 通知 し 、 (ii)請求等につい ての調査、 防御又は和解につい て デルに単独の支配権 を 認
め、 且つ(iii) 請求等についての調査、 防御又は和解に関連 し てデルが適宜合理的に要求する と こ ろ に従い
デルに協力 し 、 支援す る こ と を条件 と し ます。 デルは、 (a)本契約において認め ら れていない ソ フ ト ウ ェ
アの使用に起因する請求等、 (b) デル以外の者によ る ソ フ ト ウ ェ アの変更に起因する請求等、 (c)侵害の可
能性若 し く は実際に侵害があ っ た こ と を理由 と し てデルが使用の停止を推奨 し た後に カ ス タ マーが ソ フ
ト ウ ェ ア を 使用 し た こ と に基づ く 請求等、 (d) カ ス タ マ ーに提供 さ れた最新若 し く は変更 さ れて い な い
バージ ョ ンの ソ フ ト ウ ェ アの使用に よ っ て侵害が回避で き たに も かかわ ら ず、 カ ス タ マーが ソ フ ト ウ ェ
アの廃止若 し く は変更 さ れたバージ ョ ン を使用 し た こ と に基づ く 請求等、 又は(e)デルが提供 し ていない
その他の製品、 サー ビ ス若 し く はデー タ と あわせて ソ フ ト ウ ェ ア を利用 し た こ と に起因若 し く は関連す
る請求等で、 かかる利用がなければ侵害を回避で き た も のについ ては、 カ ス タ マー を防御す る本契約上
の義務 を 負い ま せん。 請求等の結果 カ ス タ マ ーが ソ フ ト ウ ェ ア の使用 を 中止 し な ければな ら な い場合
(以下、 「侵害 ソ フ ト ウ ェ ア」 と いい ます。 ) 、 デルは、 その費用及び選択に よ り 、 (1)侵害 ソ フ ト ウ ェ
アの利用を継続する権利を カ ス タ マーのために取得す る こ と 、 (2)当該侵害 ソ フ ト ウ ェ ア を同一の機能を
有す る、 権利を侵害 し ない ソ フ ト ウ ェ ア と 交換す る こ と 、 (3)権利の侵害 と な ら ない よ う 侵害 ソ フ ト ウ ェ
ア を 変更す る こ と 、 又は(4)侵害 ソ フ ト ウ ェ アの ラ イ セ ン ス を 終了 し 、 ま た、 (A)オ ン プ レ ミ ス ・ ソ フ ト
ウ ェ ア について侵害 ソ フ ト ウ ェ アの返品を受け入れ、 当該侵害 ソ フ ト ウ ェ ア につい て支払われた ラ イ セ
ン ス料を、 かかる ソ フ ト ウ ェ アのオーダー後の最初の納入日から 60 ヶ 月の期間で案分 し た額を返還 し 、
又は(B)SaaS ソ フ ト ウ ェ アについて、 カ ス タ マーが侵害 ソ フ ト ウ ェ アにア ク セス及び こ れを使用する権利
を中止 し 、 当該侵害 ソ フ ト ウ ェ ア について カ ス タ マーが事前に支払 っ た ラ イ セ ン ス料の未使用分を案分
し た額を返還す る こ と の、 いずれかを行い ます。 本セ ク シ ョ ンは、 請求等についてのデルの全責任及び
デルの唯一かつ独占的な補償責任を規定する ものです。
14 責任の限定。 (A) 本契約の 「制限事項」 若 し く は 「秘密情報」 のセ ク シ ョ ンの違反、 (B) 本契約の 「権利の
侵害 補償」 のセ ク シ ョ ン に基づ き デルが カ ス タ マーに代わ っ て支払 う べき判決若 し く は和解金、 本契約
の 「行動」 、 「輸出」 、 「MSP ラ イ セ ン ス」 及び 「サービ ス プ ロバイ ダーに よ る使用」 の各セ ク シ ョ ン に
基づ き カ ス タ マーがデルに代わ っ て ま たはデルに対 し て支払 う べき判決若 し く は和解金、 又は(C)適用法
令上排除若 し く は制限が認め ら れない責任を除い て、 カ ス タ マー若 し く はその関連会社、 デル、 デルの
関連会社若 し く はサプ ラ イ ヤーは、 如何な る場合 も 間接損害、 付随的損害、 特別損害又は派生的損害の
一切につい て (売上損失、 現実若 し く は予想 さ れた利益の喪失、 事業の喪失、 契約の損失、 信用若 し く
は評判の損失、 貯蓄機会の損失、 デ ー タ の損失若 し く は破損 を 含み ま すが、 こ れ ら に 限定 さ れ ま せ
ん。 ) 、 その発生態様に拘わ ら ず、 ま た、 かか る 損害が予見可能 で あ っ たか意図 さ れて い たか を 問わ
ず、 ま た契約違反、 不法行為 (過失を 含みま す。 ) 、 法律上の義務違反又はその他に基づ く 責任で あ る
かを問わず、 一切責任を負いません。
(A)本契約の 「ソ フ ト ウ ェ アのラ イ セ ン ス」 、 「制限事項」 若 し く は 「秘密情報」 の条項の違反、 他方当事
者の知的財産権の侵害、 (B)本契約の 「権利の侵害 補償」 のセ ク シ ョ ン に基づ く デルの明示的な義務並び
に本契約の 「行動」 、 「輸出」 、 「MSP ラ イ セ ン ス」 及び 「サービ ス プ ロバイ ダーに よ る使用」 の各セ ク
シ ョ ン に基づ く カ ス タ マ ーの明示的な義務、 (C) デルの滞納金回収のための費用 (誠実な議論の対象 と
な っ てい る滞納金は除き ます。 ) 、 (D)本契約の 「訴訟費用」 のセ ク シ ョ ン に基づ く 勝訴当事者の訴訟費
用、 又は (E) 適用法令上排除若 し く は制限が許 さ れない責任を除いて、 カ ス タ マー及びその関連会社、
デル、 その関連会社及びそのサプ ラ イ ヤーの本契約に基づ く 責任の総額 (累積的限度額) は、 それが契約
違反、 不法行為 (過失を含みます。 ) 、 法律上の義務違反又はその他によ り 生 じ たかに関わら ず、 (Y)違反
にかかる本製品について カ ス タ マー若 し く はその関連会社が支払っ た若 し く は支払 う べき (適宜該当する
も の) 金額又は500米 ド ルのいずれか高額な方の金額を超え ない も の と し 、 または、 (Z)料金の支払が複数
回発生す る メ ン テ ナ ン ス ・ サー ビ ス又は製品につい ては、 責任は、 違反の前12 ヶ 月間に当該 メ ン テ ナ ン
ス ・ サービ ス又は製品について支払われた若 し く は支払 う べき (適宜該当す る も の) 金額又は500米 ド ル
のいずれか高額な方 と し ます。 両当事者は、 上記の責任の限定が、 デルのカ ス タ マーに対する本製品及び
サービ スの提供に関する対価の一部を構成する リ ス ク 分配の合意である こ と 、 及び上記の責任限定が、 限
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
525
られた救済措置の本質的目的を達成する こ と がで き ない場合で も、 また、 一当事者が当該責任の発生又は
誤作動の可能性について知ら さ れていた と し て も、 適用 さ れる ものである こ と に合意 し ます。
デルの関連会社及びサプ ラ イ ヤー並びに カ ス タ マーの関連会社は、 本 「責任の限定」 のセ ク シ ョ ン につ
い て、 利益 を 受け る 者 で あ り 、 カ ス タ マ ーの ク ラ イ ア ン ト 及びサー ビ ス ・ プ ロ バ イ ダ ーは、 本契約の
「MSP ラ イ セ ン ス」 及び 「サー ビ ス プ ロバ イ ダーに よ る使用」 のセ ク シ ョ ン に基づ き 付与 さ れる権利を
享受す る も の と し 、 こ れ ら 以外で本契約において利益を受け る第三者は存在 し ません。 デルは、 カ ス タ
マーのサー ビ ス ・ プ ロバ イ ダー、 ク ラ イ ア ン ト 、 その他の第三者に対す る あ ら ゆる責任を明示的に否定
し ます。
15 秘密情報
a
定義 「秘密情報」 。 と は、 一方当事者 (以下 「開示当事者」 と いい ま す。 ) が他方当事者 (以下
「受領当事者」 と いい ます。 ) に開示す る情報又は資料であ っ て、 公知の も のではな く 、 ま た そ
れ ら の性質を理由 と し て同様の状況下において合理的な判断を す る者が秘密 と し て扱 う 情報 (財
務、 販売、 及び価格に関す る情報、 営業秘密、 ノ ウハウ、 独自開発のツ ール、 知識及び手順、 ソ
フ ト ウ ェ ア ( ソ -ス ・ コ ー ド 及びオ ブ ジ ェ ク ト ・ コ ー ド 形式) 、 ソ フ ト ウ ェ アの機能及び性能に
関す る情報又は基準試験結果、 カ ス タ マーに提供 さ れる ソ フ ト ウ ェ アの ラ イ セ ン ス ・ キー、 並び
に本契約の条項が含まれますが こ れら に限定 さ れません。
秘密情報には、 (i)公知の情報若 し く は資料 (但 し 、 カ ス タ マーが本契約を承諾 し た日以降の受領
当事者に よ る無許可の開示の結果に よ る も のを除き ます。 ) 、 (ii)受領当事者が開示当事者か ら 受
領する前に秘密保持義務を負 う こ と な く 取得 し ていた情報若 し く は資料、 (iii)受領当事者が、 第三
者か ら 適法に、 当該第三者が合意若 し く は誠実義務に違反す る こ と な く 、 取得 し た情報若 し く は
資料、 (iv)下記の 「保護デー タ 」 のセ ク シ ョ ン に基づいてデルによ っ て保護 さ れてい る情報、 又は
(v)受領当事者が開示当事者の秘密情報を利用若 し く は使用する こ と な く 独自に開発 し た情報若 し
く は資料は含まれない もの と し ます。
b
義務。 受領当事者は、 (i) 下記のサブ セ ク シ ョ ン(c)項で認め ら れる場合を除き、 開示当事者の秘密
情報を第三者に開示せず、 当該開示を認めず、 (ii) 本契約に基づ き付与 さ れた権利を行使する目的
に限 り 開示当事者の秘密情報を使用 し 、 且つ、 (iii)開示当事者の秘密情報を、 自己の類似の情報を
保護す るの と 同程度以上の注意を も っ て (但 し 、 いかな る場合であ っ て も 合理的な注意の程度を
下回 っ てはな り ません。 ) 、 不正使用又は不正開示か ら 保護す る も の と し ます。 受領当事者は、
(i) 下記のサブ セ ク シ ョ ン(c)項で認め ら れる場合を除き、 開示当事者の秘密情報を第三者に開示せ
ず、 当該開示を認めず、 (ii) 本契約に基づ き付与 さ れた権利を行使する目的に限 り 開示当事者の秘
密情報を使用 し 、 且つ、 (iii)開示当事者の秘密情報を、 自己の類似の情報を保護するの と 同程度以
上の注意 を も っ て (但 し 、 いかな る 場合で あ っ て も 合理的な注意の程度 を 下回 っ てはな り ま せ
ん。 ) 、 不正使用又は不正開示か ら 保護す る も の と し ます。 疑義を避け る ために付言す る と 、 本
セ ク シ ョ ンは、 カ ス タ マーが本契約を承諾 し た日現在の両当事者の秘密情報の一切の開示に適用
さ れ、 本契約に基づ く 各当事者の履行に起因 し ているか否かを問いません。
c
許可 さ れた開示。 上記の定めに拘わ ら ず、 受領当事者は、 開示当事者の秘密情報を、 開示当事者
の事前の書面に よ る同意な く 、 自身の関連会社、 取締役、 役員、 従業員、 コ ンサル タ ン ト 、 請負
人又は代理人 (以下、 総称 し て 「代理人等」 と いい ま す。 ) に対 し 開示す る こ と がで き ま す。 但
し 、 その場合で あ っ て も、 (i)本契約の目的遂行のために 「知る必要」 があ り 、 又は、 本契約に関
連 し て専門的ア ド バ イ ス を提供 し 、 (ii)受領当事者に対 し て、 秘密情報のよ う な情報を本契約に定
める条件 と 同程度以上に制限的な条件に従い保護する法的義務を負い、 且つ(iii)受領当事者よ り 、
秘密情報の機密性及び本セ ク シ ョ ン に定める開示 と 利用に関す る制限について通知を受けてい る
代理人等に限 り ます。 受領当事者は、 開示当事者に対 し 、 受領当事者が秘密情報を開示 し た代理
人等の作為又は不作為について、 当該作為又は不作為が受領当事者自身に よ る場合には本契約の
違反 と な る場合、 責任を負 う もの と し ます。
更に、 受領当事者が、 法の適用又は法的手続き の要請に従い、 開示当事者の秘密情報を開示す る
場合、 本セ ク シ ョ ンの違反 と はな り ません。 但 し 、 管轄権 を有す る裁判所、 仲裁廷、 その他の法
的機関が明示的に禁止す る場合を除 き、 受領当事者が、 当該開示について事前に開示当事者に通
知する こ と を条件 と し ます。
16 保護デー タ 。 本セ ク シ ョ ンの目的上、 「保護デー タ 」 と は、 本契約中に カ ス タ マーか ら デルに対 し て提
供 さ れた情報の う ち、 単独ま たはその他のあ ら ゆる情報 と 合わ さ る こ と に よ っ て、 プ ラ イ バシー法の下
に お い て定義 さ れ る 個人情報に該当す る と 考え ら れ る、 特定の又は特定で き る 個人に関す る 情報 を い
い、 「プ ラ イ バシ ー法」 と は、 プ ラ イ バシ ー、 デー タ 保護、 情報保護義務及び/又は保護デー タ の処理
に関 し て適用 さ れる法律、 法令又は規制をいいます。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
526
本契約上で認め られ又はプ ラ イバシー保護法若 し く は法的手続き において必要 と さ れる限度を除き、 デル
は、 如何な る理由であ っ て も 保護デー タ を第三者に対 し て開示 し ない こ と と し ます。 デルは、 保護デー タ
の許容 し ていない第三者に対する開示又は第三者によ る ア ク セス を防止する ために適切な技術的及び組織
的な方法を採用する こ と と し 、 本契約及び適用 さ れる オーダー上の義務を履行する ために必要な場合にの
み保護デー タ の保存及び処理を行 う こ と と し ます。 デルは、 保護デー タ に関する カ ス タ マーによ る書面で
の指示に従 う ための合理的な努力を行 う こ と と し ますが、 デルは、 当該指示に従っ たデルの行動又は不作
為の結果 と し て本セ ク シ ョ ンの違反が生 じ た場合について、 カ ス タ マーに対 し て何 ら の責任 も 負い ませ
ん。 デルは、 カ ス タ マーに対 し て、 本セ ク シ ョ ンの違反 と し て第三者に対 し て保護デー タ を開示 し 又は第
三者が保護デー タ にア ク セス し た場合には、 速やかに通知する も の と し 、 当該開示又はア ク セスの影響を
合理的に回復する ために カ ス タ マーに協力する こ と と し ます。 デルは、 カ ス タ マーに対 し て、 現在、 Dell
Software Inc.が、 保護デー タ が ヨ ーロ ッ パ連合 (以下、 「EU」 と いいます。 ) 域内からEU域外に移送 さ れ
る場合の EU 標準の契約規定を含む適切な契約を締結 し ている こ と を確認 し ます。
カ ス タ マーは、 (i)デルに対 し て保護デー タ を提供す る権利があ る こ と を表明 し 、 (ii)専 ら 本契約及び適用
さ れる オーダー上の義務を履行す る ために世界中の保護デー タ を保存 し 使用す る こ と を デルのために同
意 し 、 (iii)デルの通常営業活動をサポー ト する ために必要な場合において、 デル及びその代理人等が保護
デー タ にア ク セ ス し 使用する こ と を同意 し 、 ま た、 (iv) メ ン テナ ン ス ・ サービ スの一環 と し て提供 さ れた
カ ス タ マーの コ ン タ ク ト イ ン フ ォ メ ーシ ョ ン (例 : メ ールア ド レ ス、 氏名) で構成 さ れる保護デー タ が
デルのサー ビ ス向上過程においてデルの外部サー ビ ス プ ロバ イ ダーに対 し て提供 さ れる可能性があ る こ
と を同意する。
17 遵守状況確認。 カ ス タ マーは、 ソ フ ト ウ ェ アの イ ン ス ト ール、 取得及び使用方法を正確に追跡 し 、 書面
化 し 、 且つ報告す る ためのシ ス テム及び手続き を維持 し 使用す る こ と に同意 し ます。 当該シ ス テム及び
手続きは、 カ ス タ マーに よ る ソ フ ト ウ ェ アのデ ィ プ ロ イ メ ン ト 又は該当す る場合、 SaaS ソ フ ト ウ ェ アの
使用が、 当該 カ ス タ マーに許可 さ れた数量、 製品条件及び メ ン テ ナ ン ス ・ リ リ ース に従 っ てい るか否か
を判断で き る も ので な ければな り ません。 デル又はその指定 さ れた監査代理人は、 カ ス タ マーに よ る ソ
フ ト ウ ェ アのデ ィ プ ロ イ メ ン ト 又は該当する場合、 SaaS ソ フ ト ウ ェ アの使用が本契約の条件及び該当す
る オーダーに従 っ てい る こ と を監査する権利を有する も の と し ます。 かかる監査は、 その 10 日前ま でに
予定 さ れ、 カ ス タ マーの施設におい て その通常営業時間内に実施 さ れる も の と し ます。 カ ス タ マーは、
当該監査に対 し 、 全面的な協力及び支援を行い、 該当す る記録及び コ ン ピ ュ ー タ へのア ク セ ス を提供す
る も の と し ま す。 上記の一般性を制限す る こ と な く 、 当該監査の一部 と し て、 デルは、 カ ス タ マーに対
し 、 その時点におけ る カ ス タ マーに よ る オ ン プ レ ミ ス ・ ソ フ ト ウ ェ アのデ ィ プ ロ イ メ ン ト 又は SaaS ソ フ
ト ウ ェ ア にア ク セ ス し 及び使用 し た個人の数の状況 を リ ス ト し た書面に よ る報告で、 権限のあ る代表者
が署名 し た も のの提出を要請す る こ と がで き る も の と し 、 カ ス タ マーは当該報告を提出す る こ と に同意
し ます。 カ ス タ マーが購入 し た ソ フ ト ウ ェ アの権利を超え てかかる ソ フ ト ウ ェ ア を デ ィ プ ロ イ メ ン ト 又
は SaaS ソ フ ト ウ ェ ア を使用 し ていた場合、 カ ス タ マーは、 超過するデ ィ プ ロ イ メ ン ト の数量について、
当該時点で有効なデルの価格表に基づ く 代金に メ ン テ ナ ン ス ・ サー ビ ス料金及び該当す る超過デ ィ プ ロ
イ メ ン ト 料 を 追加 し た金額 を 請求 さ れ ま す。 当該金額は、 全額、 本契約に従い支払われ る も の と し ま
す。 更に、 当該未払額が該当する ソ フ ト ウ ェ アについて支払われた料金の 5% を超え る場合、 カ ス タ マー
は、 デルに よ る当該監査の実施にかか っ た合理的費用を負担 し ます。 本セ ク シ ョ ンの要件は、 本契約の
適用を受ける最後のラ イ セ ン スの終了後 2 年間存続する も の と し ます。
18 SaaS 条件
a
デー タ 。 カ ス タ マーは、 カ ス タ マーによ る SaaS ソ フ ト ウ ェ アの使用に関連 し てア ク セスの提供を
受け る シ ス テム上にデー タ を保存す る こ と がで き ます (以下 「SaaS 環境」 と いいます。 ) 。 デル
は、 定期的に カ ス タ マーデー タ のバ ッ ク ア ッ プ コ ピ ー を作成す る こ と がで き ますが、 かかるバ ッ
ク ア ッ プは、 カ ス タ マーが定期的にデー タ バ ッ ク ア ッ プ又は冗長デー タ のアー カ イ ブ を維持す る
義務に代わる こ と を意図 し た も のではあ り ません。 カ ス タ マーは、 SaaS 環境に保存 さ れるすべて
の カ ス タ マーデー タ の収集、 入力及びア ッ プデー ト について、 ま た当該デー タ が(i)第三者の著作
権、 営業秘密、 商標その他の知的財産権の実際の侵害若 し く は悪用又はその可能性のあ る も ので
あ る こ と を知 り なが ら 作成 し 保存 さ れてお ら ず、 又は(ii)合理的に考え て反道徳的、 抽象的、 嫌が
らせ的、 攻撃的若 し く は悪意的であ る と 見ら れる目的で SaaS 環境を使用 し ない こ と について、 単
独で責任を負い ます。 オーダーに カ ス タ マーデー タ の保存場所の記載があ る場合、 デルは、 カ ス
タ マーへの通知な し に所定の区域か ら デー タ を移動 し ません。 ただ し 、 デルが法律又は法的手続
に よ り そのよ う に要求 さ れた場合は、 その限 り ではあ り ません。 デルは、 本契約又は本契約に基
づ き付与 さ れた SaaS ソ フ ト ウ ェ アのラ イ セ ン スの終了から 30 日後に、 SaaS ソ フ ト ウ ェ アの使用
に関連 し て保存 さ れたすべてのカ ス タ マーデー タ を削除する権利を有 し ます。
カ ス タ マ ーは、 すべての カ ス タ マ ー又は第三者のデー タ を カ ス タ マ ー若 し く は該当す る カ ス タ
マー関連会社が所在す る国の内外において使用 し 及び送信す る ために必要なすべての権利、 許可
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
527
及び同意を取得 し てい る こ と (適切な開示内容の提供及び カ ス タ マーの従業員、 顧客、 代理人及
び請負業者か ら の法的十分な同意の取得を含みます。 ) を表明 し 、 保証 し ます。 カ ス タ マーが、
SaaS ソ フ ト ウ ェ アが リ ン ク さ れてお り 又はア ク セス可能 と さ れてい る第三者又はその他のプ ロバ
イ ダーのウ ェ ブサ イ ト にデー タ を送信す る場合、 カ ス タ マーは、 かかる送信を行 う こ と を可能 と
す る同意を デルに与え てい る と みな さ れ、 ま たデルは、 かかる送信に関連す る第三者の請求につ
いて カ ス タ マーに対する責任を負わない もの と し ます。
b
行動。 SaaS ソ フ ト ウ ェ アの使用に関連 し て、 カ ス タ マーは、 (i) デル若 し く は第三者のネ ッ ト ワー
ク 若 し く は設備への無許可でのア ク セ ス を 使用又は獲得の試み、 (ii)他の個人若 し く は法人への
SaaS ソ フ ト ウ ェ アの コ ピ ーの許可、 (iii)SaaS ソ フ ト ウ ェ ア若 し く は関連する ア ク セ ス認証情報へ
の無許可ア ク セ ス若 し く は使用の提供、 (iv)デル又はデルの顧客若 し く はサプ ラ イ ヤーの SaaS 環
境、 シ ス テム、 ア カ ウ ン ト 若 し く はネ ッ ト ワー ク の脆弱性の調査、 スキ ャ ン若 し く はテ ス ト の試
み、 (v)ユーザー、 ホス ト 若 し く はネ ッ ト ワー クへのサービ スの妨害又は妨害の試み、 (vi)あ ら ゆる
性質の詐欺的、 攻撃的若 し く は違法な活動への関与又は個人若 し く は第三者の知的財産権若 し く
は プ ラ イ バ シ ー権 を 侵害す る 活動への意図的 な関与、 (vii)未承諾若 し く は商業 メ ッ セ ー ジ の送
信、 (viii)ワーム、 ト ロ イ の木馬、 ウ ィ ルス、 破損 フ ァ イ ル若 し く は類似のア イ テムの意図的な配
布、 (ix)意図、 目的若 し く は知識にかかわ ら ず、 他の者が SaaS ソ フ ト ウ ェ ア (安全性及びセキ ュ
リ テ ィ の機能を備え た ツ ールを除 き ます。 ) を使用若 し く は享受す る能力の制限、 禁止その他妨
害、 又は、 (x)SaaS 環境を提供する ために使用 さ れるデル (若 し く はデルのサプ ラ イ ヤー) の施設
にパ フ ォ ーマ ン スの制約、 禁止、 妨害その他阻害若 し く は悪化を生 じ さ せる こ と を行 っ てはな ら
ない。 カ ス タ マーは、 SaaS 環境の機能停止、 安全上の問題及び本セ ク シ ョ ンの違反のおそれにつ
いてのデルに よ る合理的な調査に協力す る も の と し 、 ま た、 その経費負担で、 デル及びその関連
会社 を、 カ ス タ マ ーに よ る 本セ ク シ ョ ン の規定の違反に よ り 第三者に害が生 じ て い る と 主張す
る、 当該第三者に よ る請求、 訴訟若 し く は法的行為 (以下 「第三者請求」 と いい ま す。 ) よ り 防
御す る も の と し ます。 加え て、 カ ス タ マーは、 第三者請求に関連 し て達 し た判決若 し く は和解の
金額及びかかる第三者請求に応 じ る ためのデルの費用を支払 う もの と し ます。
c
使用停止。 デルは、 (a) 法執行若 し く は法的手続によ り そのよ う に要求 さ れた場合、 (b) デル若 し く
はその顧客に差 し 迫 っ た安全上の リ ス ク が生 じ た場合、 又は、 (c)継続使用に よ っ てデルに重大な
責任が生 じ る場合、 カ ス タ マーに よ るSaaS ソ フ ト ウ ェ アの使用を停止す る こ と がで き ます。 デル
は、 こ のよ う な状況においては、 商業的に合理的な努力を用いて、 かかる仕様停止について カ ス
タ マーに事前の通知を行 う もの と し ます。
19 一般条項
a
準拠法及び裁判地。 本契約は、 抵触法の原則に関わ ら ず、 シ ン ガポール共和国法に準拠 し 、 こ れ
に従 っ て解釈 さ れる も の と し ます。 両当事者は、 両当事者が事業を遂行 し 又は設立 さ れた州又は
国に関わ ら ず、 本契約が国際物品売買契約に関す る 国連条約の適用 を 受け な い こ と に合意 し ま
す。 本契約若 し く は本契約の規定又は救済措置の執行を求める手続は、 本契約に適用 さ れる法の
州又は国の裁判所に専属的に服 し 、 各当事者は当該管轄に服する こ と に同意 し ます。
当事者 ら は、 当事者 ら が事業を遂行 し 、 ま たは設立 さ れた州を問わず、 ウ ィ ー ン売買条約 (国際
物品売買契約に関す る国際連合条約) お よ び UCITA (統一 コ ン ピ ュ ー タ 情報取引法) のいずれ も
本契約に適用 し ない こ と に同意 し ます。
b
譲渡。 本契約において別途定める場合を除 き、 カ ス タ マーは、 本契約の一部、 又は本契約に基づ
き付与 さ れる ラ イ セ ン ス又はその他の権利、 利益若 し く は義務につい て、 任意、 契約、 法の運用
又は合併 (かかる当事者が存続主体であ るか消滅主体であ るかを問い ません) 、 株式若 し く は資
産の売却、 整理、 解散、 政府の行為若 し く は命令又はその他に よ る も のであれ、 その全部又は一
部を、 デルの事前の書面に よ る同意な く 、 譲渡又は移転 し てはな り ません。 本契約で許可 さ れて
いない カ ス タ マーによ る譲渡又は移転の試みは、 全て無効 と し ます。
c
契約の可分性。 本契約のいずれかの規定について、 管轄権を有す る裁判所が法令に反す る と 判断
し た場合、 当該規定は法令に反 し ない限 り において執行 さ れる も の と し 、 本契約のその他の規定
は依然有効に存続す る も の と し ます。 上記の定めに拘わ ら ず、 保証、 救済手段又は損害を制限、
放棄又は排除す る 本契約の規定に つい て、 当事者は、 こ れ ら を 独立 し た規定 と し て意図 し て お
り 、 合意 し た救済手段が執行不能であ っ て も 、 こ れ ら 規定は依然有効 と し ま す。 当事者は、 本契
約を締結するにあた っ て本契約に定め られた制限及び排除に依拠 し ま し た。
d
合衆国政府によ る使用。 本ソ フ ト ウ ェ アは、 連邦調達規則 (FAR) 12.201 で定義 さ れている 「商用
製品」 です。 連邦調達規則 (FAR) セ ク シ ョ ン 12.212 お よび国防省調達規則 (DFARS) セ ク シ ョ ン
227.7202 に従い、 合衆国政府に よ る 本 ソ フ ト ウ ェ ア ま たは マ ニ ュ ア ルの使用、 変更、 複製、 公
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
528
開、 実行、 表示、 開示、 または頒布は、 本契約の条件によ り 明示的に許可 さ れている場合を除いて
禁止 さ れます。 更に、 カ ス タ マーが合衆国の政府機関であ る場合、 本契約の 「権利の侵害 補償」
セ ク シ ョ ンのサブ セ ク シ ョ ン(ii)の文言、 及び本契約の 「差止に よ る救済」 セ ク シ ョ ンは適用 さ れ
ません。
e
通知。 本契約に基づ く 全ての通知は書面に よ る も の と し 、 各当事者の法務部又はオーダー若 し く
は一方当事者が本セ ク シ ョ ン に従 っ て他方当事者に宛て た書面にて特定す る その他の住所宛にな
さ れる も の と し ます。 本契約において明示的に許可す る場合を除き、 通知は、 手交に よ り 、 全国
的若 し く は国際的に認め ら れてい る宅配業者若 し く は翌日配達サー ビ ス での配達に よ り 、 又は郵
便料金前納の第一種郵便での郵送に よ り 、 交付で き る も の と し ます。 全ての通知、 要請、 請求又
は通信は、 手交の時点又は郵送の場合は本項に従 っ て郵送のため投函 し た 4 日後に有効 と な る と
みな さ れます。
f
カ ス タ マーの開示。 デルは、 その顧客 リ ス ト に カ ス タ マー を加え る こ と がで き、 ま た カ ス タ マー
か ら の書面に よ る合意を得た上で、 デルのマーケ テ ィ ン グ活動におい て、 カ ス タ マーがデルを選
択 し た事実を公表する こ と がで き ます。
g
権利放棄。 本契約に基づ く 義務の履行は、 他方当事者の権限のあ る代表者が署名 し た権利放棄書
に よ っ てのみ免除 さ れ、 こ の権利放棄は、 権利放棄書に記載 さ れた特定の義務に関 し てのみ有効
と し ます。 本契約のあ る条項の免除又は不執行があ っ た場合で も、 こ れを も っ て その他の条項の
免除又は別の機会における当該条項の権利放棄を し た もの と はみな さ れません。
h
差止に よ る救済。 各当事者は、 本契約の重大な違反があ っ た場合 (本契約の 「ソ フ ト ウ ェ アの ラ
イ セ ン ス」 、 「制限事項」 又は 「秘密情報」 の各セ ク シ ョ ンの違反を含みますが、 こ れ ら に限定
さ れません。 ) 、 違反のない当事者が、 当該当事者のその他の権利及び救済手段を制限す る こ と
な く 、 直ちに差止命令によ る救済を求める こ と がで き る こ と を確認 し 、 こ れに同意 し ます。
i
不可抗力。 各当事者は、 自己の合理的支配を超え る事由 (天災、 ス ト ラ イ キ、 ロ ッ ク ア ウ ト 、 暴
動、 戦争行為、 疫病、 通信手段の故障、 停電を含みま すが こ れ ら に限定 さ れません。 ) の結果、
自己の責任又は過失に よ ら ずに、 義務又はサー ビ スの履行を妨げ ら れた期間中、 妨げ ら れた範囲
におい て、 その履行を免除 さ れます。 疑義を避け る ために付言す る と 、 不可抗力事由の継続中に
おけ る本契約に基づ く 料金の支払債務の猶予は、 本契約に基づ く カ ス タ マー又はその関連会社の
当該料金を支払 う 契約上の義務を免除する ものではあ り ません。
j
機会均等。 Dell Software Inc. は連邦事業請負業者であ り 、 連邦規則集 60-741.5(a) の機会均等条項
で規定 さ れた積極的差別是正雇用者 (少数民族/女性/障害者/退役軍人) です。
k
見出 し 。 本契約の見出 し は、 便宜上の も のであ り 、 本契約の意味又は解釈に影響を与え ません。
本契約は、 当事者の一方に有利に も 不利に も 解釈 さ れる も のではな く 、 それが公正に意味す る と
こ ろ に従い解釈 さ れます。 本契約におけ る 「含みます」 と い う 用語は、 「含みますが、 こ れ ら に
限定 さ れません」 と い う 趣旨に解釈 さ れます。
l
訴訟費用。 本契約に基づ く 権利又は義務を執行す る ために法的手続 きが執 ら れた場合、 勝訴当事
者は、 認め ら れた他の救済措置に加え、 その合理的な弁護士費用、 裁判費用及びその他の回収費
用の補償を受ける こ と がで き ます。
m 完全な る合意。 本契約は、 本契約の対象に関す る当事者 ら の終局的な合意 と し て当事者 ら に よ り
意図 さ れてお り 、 当事者間の従前又は同時期の合意が当事者 ら に よ っ て署名 さ れてい ない限 り 、
かかる合意の存在に よ り 否定 さ れません。 かかる合意がない場合、 本契約及び該当す る オーダー
は本契約の対象にかかる諸条件を完全に記載 し た唯一の書面 と な り 、 本契約にかかる訴訟ま たは
仲裁手続においては本契約に関 し て こ れ以外のいかな る証拠 も 提出 さ れない も の と し ます。 各
当事者は、 本契約 を締結す る にあた り 、 本契約に明示的に定め ら れた以外の記述、 表明、 確証又
は保証 (過失又は無知に よ るかを問い ません。 ) に依拠 し た こ と がな く 、 ま た こ れ ら に関 し て何
ら の権利又は救済 も 有 し ていない こ と を認めます。 法律又は規制に よ っ て本契約又はオーダーな
どの契約への本人の署名 (電子署名ではな く ) が要求 さ れる管轄権においては、 かかる法律又は
規制にかかわ ら ず、 両当事者は こ こ に、 本契約又はオーダーへの認定電署名が執行可能且つ有効
な契約の作成のために十分であ る こ と に合意 し ます。 本契約の条件 と オーダーに記載の条件が相
反す る場合は、 デル及び カ ス タ マーに よ る署名があ る場合のみオーダーの条件が優先 し 、 かかる
署名がない場合には本契約の条件が優先 し ます。 本契約又はオーダーのいずれも、 各当事者の適
法な権限のあ る代表者が署名 し た書面に よ る場合を除いて、 修正又は変更 さ れません。 その他い
かな る行為、 文書、 本契約若 し く はオーダーの利用又は慣習 も、 本契約又はオーダー を修正又は
変更する もの と はみな さ れません。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
529
用語集
A
ア ク テ ィ ブ デ ィ レ ク ト リ (AD)
Microsoft に よ っ て開発 さ れた、 一元化 さ れたデ ィ レ ク ト リ サー ビ ス シ ス テムで、 ユーザ デー タ 、 セ
キ ュ リ テ ィ 、 お よ び リ ソ ースのネ ッ ト ワー ク 管理を自動化 し 、 他のデ ィ レ ク ト リ と の相互運用を実現 し
ます。 ア ク テ ィ ブ デ ィ レ ク ト リ は、 分散ネ ッ ト ワーキン グ環境用に設計 さ れています。
C
共通イ ン タ ーネ ッ ト フ ァ イ ル シ ス テム (CIFS)
リ モ ー ト フ ァ イ ル ア ク セ ス の た めに定義 さ れ て い る 標準の プ ロ ト コ ル で、 ユーザが異 な る プ ラ ッ ト
フ ォ ーム と コ ン ピ ュ ー タ を使 っ て、 特別な ソ フ ト ウ ェ ア を イ ン ス ト ール し ない で フ ァ イ ル共有す る こ と
を可能に し ます。
F
フ ァ イル共有
SMA/SRA 装置で動作する Dell SonicWALL のネ ッ ト ワー ク フ ァ イ ル ブ ラ ウジ ン グ機能。 ウ ェ ブ ブ ラ ウ
ザを使用 し てネ ッ ト ワー ク 上の共有 フ ァ イ ルを ブ ラ ウズ し ます。
L
Lightweight Directory Access Protocol (LDAP)
サーバか ら デー タ を取得する ために電子 メ ール プ ロ グ ラ ムな どのプ ロ グ ラ ムで使用 さ れる イ ン タ ーネ ッ
ト プ ロ ト コ ル。
O
ワ ン タ イ ム パスワー ド
ラ ン ダムに生成 さ れる使い捨てのパス ワー ド 。 パスワー ド の特定の イ ン ス タ ン ス を指す用語 と し て使 う
場合 と 、 こ の機能の総称 と し て使 う 場合があ り ます。
S
Simple Mail Transfer Protocol (SMTP)
サーバ間で電子 メ ール メ ッ セージ を送信する ためのプ ロ ト コ ル。
Secure Socket Layer Virtual Private Network (SMA/SRA)
ウ ェ ブ ブ ラ ウザ を利用 し て プ ラ イ ベー ト ア プ リ ケーシ ョ ンへの ク ラ イ ア ン ト 不要のア ク セ ス を可能に
する リ モー ト ア ク セ ス ツール。
V
仮想オ フ ィ ス
SMA/SRA 装置のユーザ イ ン タ ー フ ェ ース。
W
Windows Internet Naming Service (WINS)
ネ ッ ト ワー ク コ ン ピ ュ ー タ に関連付け ら れた IP ア ド レ ス を確認する シ ス テム。
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
530
Dell について
Dell は、 お客様の声に耳を傾け、 お客様が信頼 し 、 高 く 評価す る世界中の革新的技術、 ビ ジ ネス ソ リ ュ ーシ ョ
ンおよびサービ ス を提供 し ています。 詳細については、 software.dell.com/jp-ja を参照 し て く だ さ い。
Dell の連絡先
テ ク ニ カル サポー ト :
オン ラ イ ン サポー ト
製品に関する質問および販売部門:
(800) 306-9329
電子 メ ール:
[email protected]
日本国内のお問い合わせ先に関 し ては、 弊社のウ ェ ブ サイ ト
http://software.dell.com/jp-ja/company/contact-us.aspx を参照 し て く だ さ い。
テ ク ニ カル サポー ト 情報
有効な メ ン テナ ン ス契約が付属する Dell の ソ フ ト ウ ェ ア を ご購入にな っ たお客様や、 ト ラ イ アル バージ ョ ン を
お持ちのお客様は、 テ ク ニ カル サポー ト を利用で き ます。
サポー ト ポー タ ルには、 問題を自主的にすばや く 解決する ために使用で き る セルフ ヘルプ ツールがあ り 、 24 時
間 365 日ご利用いただけ ます。 ま た、 こ のポー タ ルでは、 オ ン ラ イ ンのサー ビ ス依頼シ ス テムに よ っ て製品サ
ポー ト エ ン ジニアに直接連絡を取る こ と も で き ます。 サポー ト ポー タ ルを利用するには、
https://support.software.dell.com/ja-jp/ にア ク セス し て く だ さ い。
サイ ト では、 次の こ と を実行で き ます。
•
サービ ス リ ク エス ト (ケース) の作成、 ア ッ プデー ト 、 お よび管理
•
ナ レ ッ ジ ベースの記事の参照
•
製品に関するお知 らせの入手
•
ソ フ ト ウ ェ アのダウン ロー ド 。 評価版を ご利用になる場合は、 評価版のダウン ロー ド ページにア ク セス し
て く だ さ い。
•
使用法に関する ビデオの視聴
•
コ ミ ュ ニテ ィ デ ィ ス カ ッ シ ョ ンへの参加
•
サポー ト エ ン ジニア と のチ ャ ッ ト
Dell SonicWALL Secure Mobile Access 8.5
管理ガ イ ド
531