助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×miniOrangeはMerakiクライアントVPNとシームレスに統合し、 多要素認証(MFA) VPNログイン用。
miniOrange クライアント VPN RADIUS セットアップは、デスクトップとモバイル クライアントの両方の接続に対してプッシュ通知、SMS、電子メール、またはパスコード認証をサポートし、すべて SSL 暗号化で保護されています。これにより、VPN アクセスの保護がさらに強化されます。他のソリューションとは異なり、miniOrange では認証プロキシ サーバーのインストールが不要なので、スムーズなユーザー エクスペリエンスが保証されます。
miniOrange RADIUS サーバーは認証を管理し、Meraki クライアント VPN セットアップに信頼性の高いセキュリティを提供します。Meraki デバイスが MX 16.14 より前のソフトウェア バージョンを実行している場合は、セットアップを完了する前に Meraki サポートに連絡して Meraki クライアント VPN RADIUS タイムアウト値を 60 秒に増やす必要があります。
miniOrange は、システム エンジニアとの相談電話を通じて無料の POC とサポートを提供し、30 日間の試用期間でお客様の環境で Meraki クライアント VPN の多要素認証をセットアップできるようにします。
そのためには、 idpsupport@xecurify.comまでメールをお送りいただくだけで、無料の概念実証(POC)をご提供し、弊社のソリューションのセットアップを迅速にサポートいたします。
miniOrangeは、ユーザーが入力したユーザー名とパスワードをRADIUSリクエストとして受け取り、Active Directory(AD)などのユーザーストアに対してユーザーを検証するRADIUSサーバーとして機能することで、これを実現します。最初の認証レベルが完了すると、miniOrange MFAソリューションはユーザーに2つ目の認証要素の入力を求め、ユーザーの入力に基づいてアクセスを許可または取り消します。

miniOrangeは、 miniOrange Directory、Microsoft AD、Microsoft Entra ID/LDAP、AWS Cognitoなど、さまざまな外部ディレクトリからのユーザー認証を提供します。
ディレクトリが見つかりませんか?idpsupport@xecurify.comまでお問い合わせください。







| 名前を表示します。 | 参照用の名前。 |
| クライアント IP: | Radius 認証要求を送信する VPN サーバーの IP アドレス。 |
| 共有秘密: | セキュリティキー。 例えば 「共有シークレット」 (これを保管してください。VPN サーバーで同じ設定を行う必要があります)。 |

| 業者名 | ベンダー属性 | 値型 | 属性 |
|---|---|---|---|
| Cisco ASA | ASA グループポリシー | ユーザー | グループ |
| フォーティネット | フォーティネットグループ名 | ユーザー | グループ |
| パロアルト | PaloAlto ユーザー グループ | ユーザー | グループ |
| SonicWall | Sonicwall ユーザー グループ | ユーザー | グループ |
| Citrix | Citrix ユーザー グループ | ユーザー | グループ |
| デフォルト(ベンダーがリストにない場合に使用できます) | フィルターID | ユーザー | グループ |


| グループ名: | ポリシーが適用されるグループ。 |
| ポリシー名: | ポリシー名を指定する任意の識別子。 |
| 最初の要素 | このポリシーに関連付けられているユーザーのログイン方法。 |
| 2要素認証を有効にする | このポリシーに関連付けられているユーザーのログイン時に 2 番目の要素を有効にします。 |
| 適応認証を有効にする | このポリシーに関連付けられているユーザーのログインに対して適応認証を有効にします。 |
オンプレミス版のみ
ファイアウォール ポートを開きます。
| Setting | 値 |
|---|---|
| 主催者 | ステップ 1 で取得した miniOrange の Radius サーバーのホスト名または IP アドレスを入力します。 |
| ポート | 1812 |
| サーバー秘密鍵 | miniOrange でアプリを作成するときに使用される共有シークレット。 |
miniOrangeは、ディレクトリ(ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognitoなど)、IDプロバイダー(Okta、Shibboleth、Ping、OneLogin、KeyCloakなど)、データベース(MySQL、MariaDB、PostgreSQLなど)といった様々な外部ソースからのユーザー認証を提供します。既存のディレクトリ/ユーザー ストアを設定したり、miniOrangeにユーザーを追加したりできます。
注: OAuthパスワードグラントを使用してMicrosoft Entra IDに保存されているユーザーでRadius MFAを構成する場合は、このガイドに従ってください。
Microsoft Active Directory、Microsoft Entra ID、OpenLDAP などの既存のディレクトリを構成します。










以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。
| 属性 | 詳細説明 |
|---|---|
| LDAPをアクティブ化する | 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。 |
| フォールバック認証 | LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。 |
| 管理者ログインを有効にする | これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。 |
| ユーザーにIdPを表示する | このオプションを有効にすると、このIdPはユーザーに表示されます |
| miniOrangeでユーザーを同期する | LDAP認証後、miniOrangeにユーザーが作成されます。 |
SP に送信される属性名 = 組織
IDPからの属性名 = 会社










AD を外部ディレクトリとしてセットアップする構成が完了しました。
注: WindowsサーバーでのLDAP設定については、弊社のガイドを参照してください。
1. miniOrangeでユーザーを作成する





2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。







(Active Directory グループ プロビジョニング (同期) の設定が完了しました。これで、LDAP サーバーでユーザーが作成または変更されるたびに、ユーザーをグループに割り当てるが有効になっている場合は、LDAP サーバーのユーザー グループ属性が自動的に同期され、miniOrange でそれに応じてユーザー グループが割り当てられるか変更されます。)




注:エンドユーザー向けにMFAをカスタマイズして登録する場合は、このガイドを参照してください。




多要素認証(MFA)とは、ユーザーが会社のリソース、アプリケーション、またはVPN(この場合はMeraki Client VPN)にアクセスするために、2つ以上の要素で本人確認を行う必要がある認証方法です。多要素認証(MFA)を有効にすると、ユーザーはユーザー名とパスワードに加えて追加の認証要素を提供する必要があるため、組織のリソースのセキュリティが向上します。多要素認証(MFA)の詳細については、こちらをご覧ください。
VPNクライアントによっては、2要素認証には2つの形式があります。
miniOrangeは、MerakiクライアントVPNの安全なアクセスに対して、プッシュ通知、ソフトトークン、Microsoft / Google認証システムなど、複数の2FA/MFA認証方法をサポートしています。
| 認証タイプ | 方法 | サポート |
|---|---|---|
| miniOrange 認証システム | ソフトトークン | |
| miniOrange プッシュ通知 | ||
| モバイルトークン | ||
| Authyオーセンティケーター | ||
| SMS | SMS 経由の OTP | |
| リンク付きSMS | ||
| メールアドレス | 電子メールによる OTP | |
| リンク付きメール | ||
| 通話認証 | OTPオーバーコール | |
| ハードウェアトークン | YubiKey ハードウェア トークン | |
| ハードウェアトークンの表示 |
x
ご返答ありがとうございます。 すぐにご連絡させていただきます。
職場のメールIDを入力してください