助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×miniOrangeは、VMware Horizonの2要素認証(2FA)またはVMware Horizon View MFAのセキュリティを強化します。この高度な認証方式では、通常のパスワードに加えて追加の情報が必要となるため、Horizonアカウントに二重のロックがかかるようなもので、不正アクセスを極めて困難にします。
miniOrangeは、この追加のセキュリティレイヤーをVMware Horizonのログインプロセスにシームレスに統合します。たとえ誰かがあなたのパスワードを知っていたとしても、Google Authenticatorなどのツールで生成できる2段階認証がなければアクセスできません。VMware Horizon MFAまたはVMware Horizon二要素認証と呼ばれるこの追加のセキュリティレイヤーは、最新のセキュリティ基準に沿って機密データが確実に保護されるようにします。
miniOrangeのMFAソリューションでサイバー保険の要件を満たしましょう。詳細はこちら。
miniOrange は、システム エンジニアとの相談電話を通じて無料の POC とサポートを提供し、30 日間の試用期間でお客様の環境で VMware Horizon View VPN の多要素認証をセットアップできるようにします。
そのためには、 idpsupport@xecurify.comまでメールをお送りいただくだけで、無料の概念実証(POC)をご提供し、弊社のソリューションのセットアップを迅速にサポートいたします。
miniOrangeは、ユーザーが入力したユーザー名とパスワードをRADIUSリクエストとして受け取り、Active Directory(AD)などのユーザーストアに対してユーザーを検証するRADIUSサーバーとして機能することで、これを実現します。最初の認証レベルが完了すると、miniOrange MFAソリューションはユーザーに2つ目の認証要素の入力を求め、ユーザーの入力に基づいてアクセスを許可または取り消します。

miniOrangeは、 miniOrange Directory、Microsoft AD、Microsoft Entra ID/LDAP、AWS Cognitoなど、さまざまな外部ディレクトリからのユーザー認証を提供します。
ディレクトリが見つかりませんか?idpsupport@xecurify.comまでお問い合わせください。



| クライアント名: | 参照用の名前。 |
| クライアント IP: | Radius 認証要求を送信する VPN サーバーの IP アドレス。 |
| 共有秘密: | セキュリティキー。 例えば 「共有シークレット」 (これを保管してください。VPN サーバーで同じ設定を行う必要があります)。 |

| グループ名: | ポリシーが適用されるグループ。 |
| ポリシー名: | ポリシー名を指定する任意の識別子。 |
| ログイン方法 | このポリシーに関連付けられているユーザーのログイン方法。 |
| 二要素認証を有効にする | このポリシーに関連付けられているユーザーのログイン時に 2 番目の要素を有効にします。 |
| 適応認証を有効にする | このポリシーに関連付けられているユーザーのログインに対して適応認証を有効にします。 |


オンプレミス版のみ
ステップ 1: ファイアウォール ポートを開きます。




| ホスト名/アドレス | miniOrange 認証プロキシの IP アドレスを入力します。 |
| 認証ポート | 1812 に設定します。 |
| アカウンティング ポート | 該当なし。デフォルト値のままにします。 |
| 認証タイプ | PAPを選択します。 |
| 共有秘密 | miniOrange 認証プロキシからの RADIUS_SECRET を入力します。 |
| サーバータイムアウト | RADIUS サーバーが認証要求に応答するまでにかかる時間を制御します。 60 に設定します。 |




miniOrangeは、ディレクトリ(ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognitoなど)、IDプロバイダー(Okta、Shibboleth、Ping、OneLogin、KeyCloakなど)、データベース(MySQL、MariaDB、PostgreSQLなど)といった様々な外部ソースからのユーザー認証を提供します。既存のディレクトリ/ユーザー ストアを設定したり、miniOrangeにユーザーを追加したりできます。
1. miniOrangeでユーザーを作成する





2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。













以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。
| 属性 | 詳細説明 |
|---|---|
| LDAPをアクティブ化する | 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。 |
| フォールバック認証 | LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。 |
| 管理者ログインを有効にする | これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。 |
| ユーザーにIdPを表示する | このオプションを有効にすると、このIdPはユーザーに表示されます |
| miniOrangeでユーザーを同期する | LDAP認証後、miniOrangeにユーザーが作成されます。 |
SP に送信される属性名 = 組織
IDPからの属性名 = 会社










AD を外部ディレクトリとしてセットアップする構成が完了しました。
注: WindowsサーバーでのLDAP設定については、弊社のガイドを参照してください。
miniOrange は、ディレクトリ、ID プロバイダーなどのさまざまな外部ユーザー ソースと統合されます。