助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×リモートワークが一般的になるにつれ、組織はVPNアクセスのセキュリティを確保するためにパスワード以上のものを必要としています。SonicWall NetExtenderは、Windows、macOS、Linux上の企業リソースへの暗号化アクセスを提供するクロスプラットフォームVPNクライアントです。NetExtenderとminiOrange MFA for SonicWallを組み合わせることで、VPNユーザーにとって重要な保護層が追加され、セキュリティの強化に役立ちます。 ゼロトラスト ダイナミックな原則 2要素認証.
miniOrangeはSSL VPN用のSonicWall MFAを簡素化し、LDAP、RADIUS、Active Directoryなどの既存のIDシステムを統合します。miniOrangeは以下をサポートします。 15以上のMFA方式 TOTP、プッシュ通知、SMS/メール経由のOTP、生体認証、ハードウェア トークンなどが含まれます。miniOrange を使用すると、企業はユーザーの役割、デバイス、リスクに基づいてポリシーにアクセスできます。
SonicWall MFAを有効にすると、サインインするユーザーは本人確認のために2要素認証を求められます。これにより、承認されたユーザーのみが企業データにアクセスできるようになります。つまり、miniOrange + SonicWall MFAは、VPNを単なる利便性から、データの保護、コンプライアンスの支援、そして安全なリモートワーク文化の強化といった、サイバーセキュリティの中核的な制御へと進化させます。
miniOrange MFA ソリューションでサイバー保険に準拠します。 続きを読む
miniOrange は、30 日間の試用期間で、システム エンジニアとの相談電話を通じて無料の POC とサポートを提供し、お客様の環境で SonicWall SSL VPN VPN の多要素認証をセットアップできるようにします。
これを行うには、次のメールアドレスにメールを送信してください。 idpsupport@xecurify.com 無料の POC を入手して、すぐにソリューションの設定をお手伝いします。
miniOrange は、RADIUS 要求として入力されたユーザーのユーザー名/パスワードを受け入れ、Active Directory (AD) としてのユーザー ストアに対してユーザーを検証する RADIUS サーバーとして機能することでこれを実現します。最初のレベルの認証の後、miniOrange はユーザーに 2 要素認証を要求し、ユーザーの入力に基づいてアクセスを許可または取り消します。

miniOrangeはさまざまなユーザー認証を提供します 外部ディレクトリ など miniOrange ディレクトリ, マイクロソフト広告, Microsoft Entra ID/LDAP, AWSコグニート および さらに多くの.
ディレクトリが見つからない場合はお問い合わせください idpsupport@xecurify.com







| 名前を表示します。 | 参照用の名前。 |
| クライアント IP: | Radius 認証要求を送信する VPN サーバーの IP アドレス。 |
| 共有秘密: | セキュリティキー。 例えば 「共有シークレット」 (これを保管してください。VPN サーバーで同じ設定を行う必要があります)。 |

| 業者名 | ベンダー属性 | 値型 | 属性 |
|---|---|---|---|
| Cisco ASA | ASA グループポリシー | ユーザー | グループ |
| フォーティネット | フォーティネットグループ名 | ユーザー | グループ |
| パロアルト | PaloAlto ユーザー グループ | ユーザー | グループ |
| SonicWall | Sonicwall ユーザー グループ | ユーザー | グループ |
| Citrix | Citrix ユーザー グループ | ユーザー | グループ |
| デフォルト(ベンダーがリストにない場合に使用できます) | フィルターID | ユーザー | グループ |


| グループ名: | ポリシーが適用されるグループ。 |
| ポリシー名: | ポリシー名を指定する任意の識別子。 |
| 最初の要素 | このポリシーに関連付けられているユーザーのログイン方法。 |
| 2要素認証を有効にする | このポリシーに関連付けられているユーザーのログイン時に 2 番目の要素を有効にします。 |
| 適応認証を有効にする | このポリシーに関連付けられているユーザーのログインに対して適応認証を有効にします。 |

オンプレミス版のみ
ファイアウォール ポートを開きます。










miniOrangeは、さまざまな外部ソースからのユーザー認証を提供します。 ディレクトリ (ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognito など) アイデンティティプロバイダー (Okta、Shibboleth、Ping、OneLogin、KeyCloak など) データベース (MySQL、Maria DB、PostgreSQLなど) さらに多くの既存のディレクトリ/ユーザー ストアを構成したり、miniOrange でユーザーを追加したりできます。
注意: あなたが従うことができます このガイドOAuth パスワード付与を使用して、Microsoft Entra ID に保存されているユーザーで Radius MFA を構成する場合。
Microsoft Active Directory、Microsoft Entra ID、OpenLDAP などの既存のディレクトリを構成します。










以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。
| 属性 | 詳細説明 |
|---|---|
| LDAPをアクティブ化する | 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。 |
| フォールバック認証 | LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。 |
| 管理者ログインを有効にする | これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。 |
| ユーザーにIdPを表示する | このオプションを有効にすると、このIdPはユーザーに表示されます |
| miniOrangeでユーザーを同期する | LDAP認証後、miniOrangeにユーザーが作成されます。 |
SP に送信される属性名 = 組織
IDPからの属性名 = 会社









AD を外部ディレクトリとしてセットアップする構成が完了しました。
注意: 私たちを参照してください ガイド Windows サーバーに LDAP をセットアップします。
1. miniOrangeでユーザーを作成する





2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。







(Active Directory グループ プロビジョニング (同期) の設定が完了しました。これで、LDAP サーバーでユーザーが作成または変更されるたびに、ユーザーをグループに割り当てるが有効になっている場合は、LDAP サーバーのユーザー グループ属性が自動的に同期され、miniOrange でそれに応じてユーザー グループが割り当てられるか変更されます。)




注意: あなたが従うことができます このガイドエンドユーザー向けに MFA をカスタマイズして登録する場合。







VPNはMFAなしでも動作しますが、認証情報の盗難を防ぎ、不正アクセスのリスクを軽減するために、多要素認証(MFA)の実装を強く推奨します。多くのセキュリティフレームワークでは、リモートアクセス(VPN/SSL-VPNなど)におけるMFAはベストプラクティス、あるいは必須要件として扱われています。
SonicOS 7.xでは、 SSL VPN → ポータル設定 「非LANインターフェースで仮想オフィスを無効にする」を選択します。 適用/保存これにより、仮想オフィスポータルはLAN上では引き続き利用可能となり、NetExtenderのダウンロードやMFAの設定などが可能になりますが、WANまたはDMZインターフェースからは削除されます。このオプションのない古いファームウェアでは、WAN上でSSL VPNを無効にするか、ルール/NATを使用してアクセスを制限し、ポータルが外部からアクセスできないようにしてください。
SonicWallで、RADIUSをminiOrangeに向け、共有シークレットを設定します。次に、miniOrangeでSonicWallをRADIUSクライアントとして追加し、ユーザーストア(Microsoft Entra IDまたはLDAP/AD)に接続し、MFAポリシー(プッシュ通知、TOTP、SMS、メール、ハードウェア)を定義します。SonicWallに戻り、 ユーザー → 設定RADIUSユーザーグループマッピングを有効にして、属性をminiOrangeと一致させます。これにより、VPNクライアントのログインフローを維持しながら、ディレクトリベースの認証とMFAを追加できます。
サポートされているオプションには、プッシュ通知、TOTPアプリ(miniOrange、Google、Microsoft、Authy)、SMSまたはメール経由のワンタイムパスワード(ワンクリックリンクを含む)、音声通話OTP、ハードウェアトークン(YubiKey、ディスプレイトークンなど)が含まれます。これらの方法はポリシーによって割り当てられ、Entra ID、AD、またはLDAPから取得したユーザーで機能します。
SonicWallのVPN/SSL VPN設定でMS-CHAPv2を強制する設定をすべて削除し、標準RADIUS(PAP)を使用します。MS-CHAPv2を再度有効にするSSL VPNオプションが別途設定されていないことを確認してください。LDAPとRADIUSの両方が設定されている場合は、同時認証の処理方法を確認し、リクエストが意図したとおりにルーティングされるようにしてください。一部のパスワード変更機能ではMS-CHAPv2が必要ですが、トランスポートが保護されている場合(SSLまたはIPsec)はPAPでも問題ありません。
x
ご返答ありがとうございます。 すぐにご連絡させていただきます。
職場のメールIDを入力してください