• 検索結果がありません。

Mobile Access簡易設定ガイド

N/A
N/A
Protected

Academic year: 2021

シェア "Mobile Access簡易設定ガイド"

Copied!
54
0
0

読み込み中.... (全文を見る)

全文

(1)

Mobile Access Software Blade

設定ガイド

(2)

2

©2013 Check Point Software Technologies Ltd.

アジェンダ

1

SSL VPNポータルの設定

Webアプリケーションの追加

2

Check Point Mobile for iPhone/Androidの設定

3

Check Point Mobile for iPhone/Androidの利用

4

(3)

変更履歴

Rev1

(4)

4

©2013 Check Point Software Technologies Ltd.

Mobile Access Software Bladeとは

Mobile Access Software Blade

は、スマートフォンや

PC

から

インターネットを介して安全かつ容易に企業アプリケーションに

アクセスするためのソリューションです

SSL VPN

技術によりリモート・アクセスを暗号化します

エンドユーザは複数の方法でアクセス可能です

SSL VPN

ポータル(

Web

ブラウザを使用)

Check Point Mobile

アプリケーション

SSL Network Extender

SNX

)(リモート・アクセス時にダウン

ロードして利用できるブラウザ・プラグイン)

(5)

ネットワーク構成

eth1: 10.0.0.100/24

eth0: 192.168.88.100

192.168.88.0/24

50

バージョン

:R75.45

スタンドアロン構成

リモートホスト

(6)

6

©2013 Check Point Software Technologies Ltd.

アジェンダ

1

SSL VPNポータルの設定

Webアプリケーションの追加

2

Check Point Mobile for iPhone/Androidの設定

3

Check Point Mobile for iPhone/Androidの利用

4

(7)

トポロジーの確認

External

Internal

のトポロジーを確認します

eth1 : External

(8)

8

©2013 Check Point Software Technologies Ltd.

Mobile Accessの設定

[Protected] For public distribution

Mobile Access

」をチェックすると

(9)

ウィザードの開始

(10)

10

©2013 Check Point Software Technologies Ltd.

接続URLの設定

[Protected] For public distribution

ユーザがアクセスする

URL

を指定します

インターネット側のインタフェースの

IP

アドレスを利用します

※ドメイン名を利用する場合は、

DNS

サーバに

DNS

情報の登録が必要です

(11)

Webアプリケーションの設定(1)

ポータルから利用する

Web

アプリケーション

(

内部の

Web

サーバ

)

を指定します

(12)

12

©2013 Check Point Software Technologies Ltd.

Webアプリケーションの設定(2)

[Protected] For public distribution

(13)

Active Directoryとの連携

Active Directory

を利用してユーザ認証ができます

Active Directory

と連携する場合はドメイン情報を入力してください

(14)

14

©2013 Check Point Software Technologies Ltd.

ユーザの登録

[Protected] For public distribution

内部

DB

のユーザを作成

/

選択します

(15)
(16)

16

©2013 Check Point Software Technologies Ltd.

有効化されたMobile Access

[Protected] For public distribution

ウィザードが完了すると「

Mobile Access

」に

(17)

表示言語の設定

ポータルをデフォルトでどの言語で表示するか選択します

各ユーザのポータルでも選択できます

(18)

18

©2013 Check Point Software Technologies Ltd.

Mobile Access タブ

[Protected] For public distribution

(19)

ポリシーのインストール

Policy

メニューの

Install

を選択します

ポリシーのインストールを行うと設定が反映され、利用可能に

なります

(20)

20

©2013 Check Point Software Technologies Ltd.

接続確認

[Protected] For public distribution

(21)

証明書の警告

ICA

証明書を利用しているため、ワーニングが出

(22)

22

©2013 Check Point Software Technologies Ltd.

サインイン

[Protected] For public distribution

(23)

ポータル

ログインすると、ウィザードで設定した

(24)

24

©2013 Check Point Software Technologies Ltd.

デモサイトへアクセス

[Protected] For public distribution

社内の

Web

サイトへポータル経由でアクセスできることを確認します

(25)

アジェンダ

1

SSL VPNポータルの設定

Webアプリケーションの追加

2

Check Point Mobile for iPhone/Androidの設定

3

Check Point Mobile for iPhone/Androidの利用

(26)

26

©2013 Check Point Software Technologies Ltd.

Webアプリケーションの追加

外部からアクセする

Web

アプリケーションを追加します

DNS

Web

サーバの情報の登録

アクセスルールの作成

誰がどの

Web

アプリケーションを利用するのかを定義します

(27)

Webアプリケーションの登録

New

をクリックして

Web

アプリケーションを追加します

ウィザードで登録された

Web

アプリケーション

(28)

28

©2013 Check Point Software Technologies Ltd.

Webアプリケーションのオブジェクト

[Protected] For public distribution

オブジェクト名を入力します

(29)

Webサーバ情報の登録(1)

(30)

30

©2013 Check Point Software Technologies Ltd.

Webサーバ情報の登録(2)

[Protected] For public distribution

DNS

名またはホストで登録します

DNS

名で登録する場合は

GW

で名前解決できる

(31)

DNS Name オブジェクト(1)

DNS

名に名前を入力します

(32)

32

©2013 Check Point Software Technologies Ltd.

DNS Name オブジェクト(2)

[Protected] For public distribution

DNS

名を登録します

IP

アドレスを登録することもできます

(33)

Webサーバの登録完了

(34)

34

©2013 Check Point Software Technologies Ltd.

ポータルへのリンク

[Protected] For public distribution

ポータルにリンクを表示する設定を行います

ポータルにリンクを表示する場合、表示文字列、

URL

ツールチップ

(

マウスをリンクに持って行ったときに表示

(35)

ポータルへのリンク(補足)

(36)

36

©2013 Check Point Software Technologies Ltd.

ルールベース作成

[Protected] For public distribution

ユーザグループごとに利用できる

Web

アプリを指

(37)

ルールベースの追加(1)

ウイザードで作成されたルールに

Web

アプリを追加するこ

(38)

38

©2013 Check Point Software Technologies Ltd.

ルールベースの追加(2)

[Protected] For public distribution

(39)

ポータルでの確認

Web

アプリケーションのオブジェクトで設

(40)

40

©2013 Check Point Software Technologies Ltd.

アジェンダ

1

SSL VPNポータルの設定

Webアプリケーションの追加

2

Check Point Mobile for iPhone/Androidの設定

3

Check Point Mobile for iPhone/Androidの利用

4

(41)

事前の設定

(42)

42

©2013 Check Point Software Technologies Ltd.

事前の確認事項

[Protected] For public distribution

Gateway

のプロパティで「

Smartphone

Application

」が選択されていることを確

(43)

ユーザ証明書の発行

(44)

44

©2013 Check Point Software Technologies Ltd.

レジストレーションキーの発行

[Protected] For public distribution

証明書そのものではなく、証明書を発行するため

のレジストレーションキー

(

ワンタイムパスワード

)

を発行します

Check Point Mobile

クライアントが証明書を取

得する際のレジストレーションキーが発行されま

すので、このキーをユーザに渡します

(45)

ユーザ証明書の発行準備の完了

(46)

46

©2013 Check Point Software Technologies Ltd.

ユーザが証明書を取得した場合(補足)

[Protected] For public distribution

ステータスが

Valid

で有効期限が表示されるよう

(47)

アジェンダ

1

SSL VPNポータルの設定

Webアプリケーションの追加

2

Check Point Mobile for iPhone/Androidの設定

3

Check Point Mobile for iPhone/Androidの利用

(48)

48

©2013 Check Point Software Technologies Ltd.

Check Point Mobileの起動

[Protected] For public distribution

Check Point Mobile

をインストールし、

Check

Point Mobile

アプリを起動します

(49)

証明書の取得

初回起動時のみ、

VPN

接続先と証明書の取得を行います

Activation Key

は、

SmartDashboard

で表示されたレジストレーション

(50)

50

©2013 Check Point Software Technologies Ltd.

ログイン

[Protected] For public distribution

(51)

ログイン完了

ブラウザと同じように、ポータルのメニューが表示

されます

(52)

52

©2013 Check Point Software Technologies Ltd.

内部サーバへのアクセス

[Protected] For public distribution

(53)

信頼されていない証明書の許可

Web

サイトの表示は

https

で行われ、デフォルトでは

証明書は

ICA

の証明書が使用されます

Android

では未登録のサーバ証明書での接続は行え

ませんので、

ICA

証明書を利用する場合は、このオプ

ションを有効化します

(54)

©2013 Check Point Software Technologies Ltd.

Thank you

参照

関連したドキュメント

016-522 【原因】 LDAP サーバーの SSL 認証エラーです。SSL クライアント証明書が取得で きません。. 【処置】 LDAP サーバーから

QRコード読込画面 が表示されたら、表 示された画面を選択 してウインドウをアク ティブな状態にした 上で、QRコードリー

12―1 法第 12 条において準用する定率法第 20 条の 3 及び令第 37 条において 準用する定率法施行令第 61 条の 2 の規定の適用については、定率法基本通達 20 の 3―1、20 の 3―2

RCEP 原産国は原産地証明上の必要的記載事項となっています( ※ ) 。第三者証明 制度(原産地証明書)

れをもって関税法第 70 条に規定する他の法令の証明とされたい。. 3

FSIS が実施する HACCP の検証には、基本的検証と HACCP 運用に関する検証から構 成されている。基本的検証では、危害分析などの

紀陽インターネット FB へのログイン時の認証方式としてご導入いただいている「電子証明書」の新規

※証明書のご利用は、証明書取得時に Windows ログオンを行っていた Windows アカウントでのみ 可能となります。それ以外の