助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×リモートワークが普及するにつれ、組織はVPNアクセスを保護するためにパスワード以上の対策を必要としています。SonicWall NetExtenderは、Windows、macOS、Linux上で企業リソースへの暗号化アクセスを提供するクロスプラットフォームVPNクライアントです。NetExtenderとminiOrange MFA for SonicWallを組み合わせることで、VPNユーザーに重要な保護レイヤーを追加し、動的な二要素認証によるゼロトラスト原則の徹底を支援します。
miniOrangeは、SSL VPN向けSonicWall MFAを簡素化し、LDAP、RADIUS、Active Directoryなどの既存のIDシステムと統合します。miniOrangeは、TOTP、プッシュ通知、SMS/メールによるOTP、生体認証、ハードウェアトークンなど、 15種類以上のMFA方式をサポートしています。miniOrangeを使用することで、企業はユーザーの役割、デバイス、リスクに基づいてアクセスポリシーを設定できます。
SonicWall MFAを有効にすると、サインインするユーザーは本人確認のために2要素認証を求められます。これにより、承認されたユーザーのみが企業データにアクセスできるようになります。つまり、miniOrange + SonicWall MFAは、VPNを単なる利便性から、データの保護、コンプライアンスの支援、そして安全なリモートワーク文化の強化といった、サイバーセキュリティの中核的な制御へと進化させます。
miniOrangeのMFAソリューションでサイバー保険の要件を満たしましょう。詳細はこちら。
miniOrange は、30 日間の試用期間で、システム エンジニアとの相談電話を通じて無料の POC とサポートを提供し、お客様の環境で SonicWall SSL VPN VPN の多要素認証をセットアップできるようにします。
そのためには、 idpsupport@xecurify.comまでメールをお送りいただくだけで、無料の概念実証(POC)をご提供し、弊社のソリューションのセットアップを迅速にサポートいたします。
miniOrangeは、ユーザーが入力したユーザー名とパスワードをRADIUSリクエストとして受け取り、Active Directory(AD)などのユーザーストアに対してユーザーを検証するRADIUSサーバーとして機能することで、これを実現します。最初の認証レベルが完了すると、miniOrange MFAソリューションはユーザーに2つ目の認証要素の入力を求め、ユーザーの入力に基づいてアクセスを許可または取り消します。

miniOrangeは、 miniOrange Directory、Microsoft AD、Microsoft Entra ID/LDAP、AWS Cognitoなど、さまざまな外部ディレクトリからのユーザー認証を提供します。
ディレクトリが見つかりませんか?idpsupport@xecurify.comまでお問い合わせください。







| 名前を表示します。 | 参照用の名前。 |
| クライアント IP: | Radius 認証要求を送信する VPN サーバーの IP アドレス。 |
| 共有秘密: | セキュリティキー。 例えば 「共有シークレット」 (これを保管してください。VPN サーバーで同じ設定を行う必要があります)。 |

| 業者名 | ベンダー属性 | 値型 | 属性 |
|---|---|---|---|
| Cisco ASA | ASA グループポリシー | ユーザー | グループ |
| フォーティネット | フォーティネットグループ名 | ユーザー | グループ |
| パロアルト | PaloAlto ユーザー グループ | ユーザー | グループ |
| SonicWall | Sonicwall ユーザー グループ | ユーザー | グループ |
| Citrix | Citrix ユーザー グループ | ユーザー | グループ |
| デフォルト(ベンダーがリストにない場合に使用できます) | フィルターID | ユーザー | グループ |


| グループ名: | ポリシーが適用されるグループ。 |
| ポリシー名: | ポリシー名を指定する任意の識別子。 |
| 最初の要素 | このポリシーに関連付けられているユーザーのログイン方法。 |
| 2要素認証を有効にする | このポリシーに関連付けられているユーザーのログイン時に 2 番目の要素を有効にします。 |
| 適応認証を有効にする | このポリシーに関連付けられているユーザーのログインに対して適応認証を有効にします。 |

オンプレミス版のみ
ファイアウォール ポートを開きます。










miniOrangeは、ディレクトリ(ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognitoなど)、IDプロバイダー(Okta、Shibboleth、Ping、OneLogin、KeyCloakなど)、データベース(MySQL、MariaDB、PostgreSQLなど)といった様々な外部ソースからのユーザー認証を提供します。既存のディレクトリ/ユーザー ストアを設定したり、miniOrangeにユーザーを追加したりできます。
注: OAuthパスワードグラントを使用してMicrosoft Entra IDに保存されているユーザーでRadius MFAを構成する場合は、このガイドに従ってください。
Microsoft Active Directory、Microsoft Entra ID、OpenLDAP などの既存のディレクトリを構成します。










以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。
| 属性 | 詳細説明 |
|---|---|
| LDAPをアクティブ化する | 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。 |
| フォールバック認証 | LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。 |
| 管理者ログインを有効にする | これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。 |
| ユーザーにIdPを表示する | このオプションを有効にすると、このIdPはユーザーに表示されます |
| miniOrangeでユーザーを同期する | LDAP認証後、miniOrangeにユーザーが作成されます。 |
SP に送信される属性名 = 組織
IDPからの属性名 = 会社










AD を外部ディレクトリとしてセットアップする構成が完了しました。
注: WindowsサーバーでのLDAP設定については、弊社のガイドを参照してください。
1. miniOrangeでユーザーを作成する





2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。







(Active Directory グループ プロビジョニング (同期) の設定が完了しました。これで、LDAP サーバーでユーザーが作成または変更されるたびに、ユーザーをグループに割り当てるが有効になっている場合は、LDAP サーバーのユーザー グループ属性が自動的に同期され、miniOrange でそれに応じてユーザー グループが割り当てられるか変更されます。)




注:エンドユーザー向けにMFAをカスタマイズして登録する場合は、このガイドを参照してください。







VPNはMFAなしでも動作しますが、認証情報の盗難を防ぎ、不正アクセスのリスクを軽減するために、多要素認証(MFA)の実装を強く推奨します。多くのセキュリティフレームワークでは、リモートアクセス(VPN/SSL-VPNなど)におけるMFAはベストプラクティス、あるいは必須要件として扱われています。
SonicOS 7.x では、[SSL VPN] → [ポータル設定]に移動し、[LAN 以外のインターフェースで Virtual Office を無効にする] を選択します。[適用/保存] をクリックします。これにより、NetExtender のダウンロードや MFA 設定などの項目については LAN 上で Virtual Office ポータルが引き続き利用可能になりますが、WAN または DMZ インターフェースからは削除されます。このオプションがない古いファームウェアでは、WAN 上で SSL VPN を無効にするか、ルール/NAT を使用してアクセスを制限し、ポータルが外部からアクセスできないようにしてください。
SonicWallで、RADIUSをminiOrangeを指すように設定し、共有シークレットを設定します。次に、miniOrangeで、SonicWallをRADIUSクライアントとして追加し、ユーザーストア(Microsoft Entra IDまたはLDAP/AD)を接続し、MFAポリシー(プッシュ通知、TOTP、SMS、メール、またはハードウェア)を定義します。SonicWallに戻り、[ユーザー]→[設定]で、RADIUSユーザーグループマッピングを有効にして、属性がminiOrangeと一致するようにします。これにより、ディレクトリベースの認証とMFAを追加しながら、VPNクライアントのログインフローが維持されます。
サポートされているオプションには、プッシュ通知、TOTPアプリ(miniOrange、Google、Microsoft、Authy)、SMSまたはメール経由のワンタイムパスワード(ワンクリックリンクを含む)、音声通話OTP、ハードウェアトークン(YubiKey、ディスプレイトークンなど)が含まれます。これらの方法はポリシーによって割り当てられ、Entra ID、AD、またはLDAPから取得したユーザーで機能します。
SonicWallのVPN/SSL VPN設定でMS-CHAPv2を強制する設定をすべて削除し、標準RADIUS(PAP)を使用します。MS-CHAPv2を再度有効にするSSL VPNオプションが別途設定されていないことを確認してください。LDAPとRADIUSの両方が設定されている場合は、同時認証の処理方法を確認し、リクエストが意図したとおりにルーティングされるようにしてください。一部のパスワード変更機能ではMS-CHAPv2が必要ですが、トランスポートが保護されている場合(SSLまたはIPsec)はPAPでも問題ありません。
x
ご返答ありがとうございます。 すぐにご連絡させていただきます。
職場のメールIDを入力してください