SonicWALL SMA 100 Series ユーザーガイド

タイプ
ユーザーガイド
SonicWall™
Secure Mobile Access 8.6
ユー ガイ
SMA 200/400
SRA 1600/4600
SMA 500v Virtual
Appliance
Copyright © 2017 SonicWall Inc. All rights reserved.
SonicWall は、 SonicWall Inc. および/たはその関連会社の米国お/の他の国に商標たは登録商標す。
の他の商標は登録商標は、 各社の所有物す。
本文書の情報は、 SonicWall Inc. その関連会社の製品関連 提供 れた のです。 明示的、 黙示的、 は禁反言
問わず、 本書 たは SonicWall 製品の販売に関連 知的所有権の 供与 ん。 本製品の
契約定義契約条件明示的規定 場合 SonicWall および/の関連会社は一切の責
わず、 商品性 特定目的への適合性、 は権利侵害 の暗示的な保証含む (ただ これれない)、製
品に明示的、 暗示的、 は法定的責任放棄 す。 場合に SonicWall および/たはの関連
会社が事前に 損害の可能性認識 場合 SonicWall および/たはの関連会社は、 本文書の使用
は使用 る、 接的 間接的、 結果的 懲罰的 特殊的、 は付随的損害 (利益の損失 事業の中
断、 は情報の損失含むが、 限定 ) 一切の責任負わ す。 SonicWall および/また
の関連会社は、 本文書の内容の正確性は完全性 いか表明は保証ん。 た、 事前の通知
仕様製品説明変更す権利留保す す。 SonicWall Inc. および/の関連会社は、 本文
書に記載 情報更新義務負わ
詳細には、 https://www.sonicwall.com/ja-jp/legal/ を参 い。
Secure Mobile Access ユーザ ガイ
更新日 - 2017 11
バー - 8.6
232-003919-00 Rev B
凡例
警告 物的損害、 が、 は死亡可能性が す。
注意: 手順従わ の破損やデ 消失が生 恐れがあ す。
重要、 ル、 : 補足情報が す。
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
1
3
1 はじめ
Secure Mobile Access ユーザ ガイ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
表記上の規約 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
仮想 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
仮想 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
仮想 リソ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
ウザの要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
証明書に . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
仮想 インターェー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
仮想 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
2 セキ リモート 機能の使用
Secure Mobile Access Connect Agent の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
Secure Mobile Access Connect Agent とは . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
サポー システム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
ダウ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
SMA Connect Agent の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
仮想 認証の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
証明書の . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
2 認証の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
ザの前提条件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
RSA 2 ファクタ ザ認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
VASCO 2 ファクタ ーザ認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
ワンイム の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
ザの前提条件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
ワンイム ードよるログイン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
SMS 対応電話 の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
ユーザのワ 設定の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
NetExtender の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .30
ザの前提条件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
Mobile Connect の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31
ザ設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
Mozilla Firefox ブラよる NetExtender のイ . . . . . . . . . . . . . . . . . . . . . . . . . . 33
インターネッ エクプロラブラウよる NetExtenderのイ . . . . . . . . . . 35
Chrome ブラウ使用した NetExtender のイ . . . . . . . . . . . . . . . . . . . . . . . . . . . 38
目次
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
4
NetExtender 直接起動す . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
Microsoft インーラ NetExtender イン
サーバお の事前設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
NetExtender の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
NetExtender の接続 の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
バッ ファイ の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
NetExtender の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
NetExtender の詳細 の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
NetExtender 高速化 の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
NetExtender パケ キャプチャの . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
言語 の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
NetExtender の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
NetExtender の切断 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
NetExtender のア . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
認証方式 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
NetExtender のア . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54
システ トレ NetExtender の動作確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55
NetExtender コマ ライ の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Linux での NetExtender のイ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
Linux での NetExtender の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
仮想 仮想 の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
仮想 の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
セキア仮シス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
仮想 の設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
セキア仮シス の選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69
仮想 の技術者 の開始 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70
仮想 の技術者 の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
顧客側か 仮想
セッシ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
仮想 の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
仮想 の不在 の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
仮想 モー使 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
仮想 用の ムの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
の要求機能の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
仮想 グの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
役割の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
責任者の役割 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
参加者の役割 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
ル共有の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
ル共有 の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
ザの前提条件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
5
設定の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
HTML ル共有の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121
の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
ブッ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
RDP ブッ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
Citrix ブッ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132
ウェ ブッ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134
Mobile Connect ブッ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135
FTP ブッ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135
SSHv2 ブックマ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135
ブッ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136
ブッ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136
ブッ使 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136
リモ デス ブッ使 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137
VNC の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139
Citrix ブッ使 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141
ウェ の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142
Mobile Connect の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142
ル共有 の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143
FTP の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144
Telnet の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146
SSHv2 ブックマ使 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146
グロー ブックマ サインオ オプ . . . . . . . . . . . . . . . . . . . . . . . 148
ブッ サイオン オプ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149
3 付録
保証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
GNU General Public License (GPL) のソース コー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
ハー 限定保証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
エン ユーザー ライ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153
SonicWall サポー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
1
6
はじ
Secure Mobile Access ユー ガイ つい
仮想
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
1
7
Secure Mobile Access ユー ガイ
つい
SonicWall Secure Mobile Access (SMA)
ユー
ガイ
本書は、 仮想 呼ばれ
Secure Mobile Access ユー ルを使 マーを作 SMA/SRA 置を介
てサービを実する方法を説ます
すべ SonicWall 製品 の最新版 SonicWall ドキメン ウェ サイ
(https://www.sonicwall.com/ja-jp/support/technical-documentation) を参 い。
この
SonicWall Secure Mobile Access ユーザ は、 以下の章構成 す。
1 Secure Mobile Access ユーザ ガイ つい
は、 使用情報提供 表記上の規約、 最新版
の入手方法、 SMA/SRA 置を使せるべき アクセ ワー みま
2 仮想
ここSMA/SRA 装置のザ機能 NetExtender ル共有 仮想
ア仮想アス、 ア仮 グ、 ス、 マー サービ
トレ メニ オプ ンにいて明します
3 Secure Mobile Access Connect Agent の使用
の章は、 証明書の 2 要素認証の使用、 の使用方法
明し
4 仮想 認証の使用
この SonicWall Secure Mobile Access (SMA) 仮想オ ルの認証機能の使用方法に
て詳細に説
5 NetExtender の使用
この NetExtender ル、 構成、 使用方法に説明
メモ本書は、 一部の国や地域 ーム/バー
記述が含場合が す。
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
8
6 仮想 仮想 の使用
の章は、 仮想 仮想 グの ール 使用方法
説明 す。
7 ル共有の使用
の章は、 ル共有の使用方法に説明
8 の管理
の章は、 の設定方法に説明
付録 A 保証
の付録には、 制限付ハー 保証、 ユーザ ライ SonicWall サポ 連絡
先情報が記載
表記上の規約
の表記上の規約は以下の す。
表記上の規約
表記 説明
太字 ダイアログ ウ、 画面の名前強調表示 す。
強調表示 す。 た、 ル名や 入力
や値に 使用
斜体
技術 ルの名前 す。 内の特定の単語強調
使用 す。 重要用語は概念が初め登場
場合に使用
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
2
9
仮想
この ンで SonicWall Secure Mobile Access (SMA) ユー ポー なわ想オ スの概
説明 す。 関連要件の情報記載
トピック:
仮想 (9 ページ)
ウザの要件 (10 ページ)
証明書に (13 ペー)
仮想 インターェー (13 ページ)
仮想 (16 ページ)
仮想
Secure Mobile Access 仮想 リソ (例えば ケー ンや
ル、 ウェ サイ ある OWA (Microsoft Outlook Web Access) などの アク
セス インターェーよる子メー) への保護 アクセ
使用 基底の ルは SSL です
Secure Mobile Access ル作業者、 在宅勤務者、 顧客は
上の情報や す。
の情報への 許可かは、 Secure Mobile Access 管理者が設定 ポリシ
よっ
仮想 リソ
リモ ネッ には次の方法が
標準 ブラウ使う - ネッ リソSecure Mobile Access
必要が す。 認証後、 HTTP および HTTPS サイ
ト、 ェブプリ ウェブメー
ルに がです。 た、 FTP また Windows ネッ ル共有使
す。 すべ
は標準 行われ、 ユーザ
必要は せん
•Java 社内の - SonicWall
SMA/SRA 装置は複数の Java また ActiveX シンイアン プログラム
されおり れら SonicWall SMA/SRA 装置か起動 す。
ター サー VNC Java クライトにより リモート ザは自分の
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
10
感覚社内のサバやデ の編集
存を行 がでます は単一の 機能
モー や印刷サ 提供 ザは Secure Mobile Access
ポー Telnet への SSH バー 1 (SSHv1) および SSH バー 2 (SSHv2)
SSH サーバへの が可能す。
NetExtender Secure Mobile Access クライ使 - SonicWall Secure Mobile Access ネッ
ワー NetExtender は、 Secure Mobile Access 仮想 ポー
で、 ActiveX コンして Windows Linux、お Mac OS X プラ
ム用の 利用可能す。 SMA/SRA クライ使
用しるに タルログイし、 ンスーラ アプ ンをダウロー
し、 NetExtender コネク動して SSL VPN トン (仮想
ンタ (13 ページ)) SSL VPN トントア ネッ
ワー上にいる感覚で ワー リソこと
仮想 ポー 内の NetExtender リンク クライ システム
上に NetExtender スタンロン が自動的 す。
タンドア はユーザの 直接起動す 起動の前
Secure Mobile Access ルに 必要は
SonicWall Mobile Connect アプ を使する - SonicWall Mobile Connect iOS Android
Mac OS X Windows Phone Windows 10、お
ChromeOS 用ア NetExtender と同
SSL VPN を用いて SonicWall 装置 保護 ネッ
の安全ル接続可能 す。 SonicWall Mobile Connect 使用方法
は、 以下のペ提供 SonicWall Mobile Connect
ユーザ
ガイ
』を
てくだ
https://www.sonicwall.com/ja-jp/support/technical-documentation
ドにうに たリモート アクセスを作さ
のモデル入ガ に示れてる手順にて、 SonicWall SMA/SRA セキ 置を
設定必要が
ザの要件
クライ オペーテ ザのバ に、
オペーテ ザの情報
メモ管理者 修復が有効化場合は、 ネッ リソ
セス すると、 "地域 IP とボッ が拒否 "
いう告メッセ CAPTCHA 画像 入力 ール 表示す ウィ
が自動的 す。 は、 指定 制限時間内修復完了す
は、 SonicWall Secure Mobile Access
管理
』を
ださい
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
11
クライ オペ ウザのバ
管理者向けの管理 ザの互換性には、 SonicWall Secure Mobile Access
理ガ
』を
次の仮想 の機能 ザのサ に、 仮想 の個別の機能
ザ要件
ブラウ オペーテ システム
Internet Explorer 11 Windows 7
Internet Explorer 10 Windows 10
Internet Explorer 11 Windows 10
Mozilla Firefox (最新バー )
Windows Vista
Windows 7
Windows 10
Windows 10
Linux
Mac OS X
Google Chrome (最新バー )
Windows Vista
Windows 7
Windows 10
Windows 10
Linux
Mac OS X
Apple Safari (最新バー )
Mac OS X
仮想 の機能に対 ザのサ
アプーシ プロ
機能 ザ要件
Windows 7 Windows 10 Linux Mac OS X
NetExtender
ザ非依存
RDP5
VNC
Telnet
SSHv2
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
12
アシス Windows プラ でフ サポー
Windows 7、お Windows Vista 動作が検証 す。 Mac OS はサポ 機能
ブ要求を通てア を要求でます
HTTP HTTPS FTP
(ブラ)
ファイ (ブラ)
ファイ
Citrix
仮想 ザ非依存 ブラウ
非依存
HTML5
(Internet Explorer 11 以降)
メモInternet Explorer HTML5 使用場合は、 IE11 以降使用す必要が
れ以前のバ Internet Explorer は、 HTML5 をサ ていま
メモInternet Explorer ためにサ ていない HTML5 機能
(オーデ リダイレクシ)
メモFirefox また Chrome ブラ NPAPI サポ め、 がサ
ポー れない場があ NetExtender アシス などのアン を起する
イルを手動でダウン て開きます
仮想 の機能に対 ザのサ (続き)
アプーシ プロ
機能 ザ要件
Windows 7 Windows 10 Linux Mac OS X
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
13
証明書
SMA/SRA 装置が自己署名 SSL 証明書 HTTPS 認証使用 場合は、 NetExtender 接続確立す
証明書 ルす す。 証明書が自己署名証明書か信頼済みル 認証
局証明書か不確か場合、 SonicWall は証明書 勧め す。 証明書
をイン システム > 証明書」ペ 「証明書の 」を
する です
証明書が許可 組織 発行 い場合は、 危険通知す が表
ーザは詳細情報確認 接続の継続か終了選択 す。
Windows 画面か ログオン方式を使ている場 NetExtender は証明
書ベの認証 使用 ザが Windows にログイいる
合、 NetExtender は証明書の認証 ストア使 ログオン方
使用すーザは、 証明書の認証有効 場合、 自分のーザ証明書ーザ ストア
だけで テム ストアトす
仮想 インェー
つい
仮想 タル ーク管から供され URL でアセスでます
仮想
:
1 するワークステ から 認されたブラ動し オフ
ポー IP アド 場所」まアド 入力 既定は、
れは SMA/SRA 装置の既定の LAN IP アドレ (https://192.168.200.1) です
2 の警告が表示 はい」を
3 SonicWall Secure Mobile Access のロ が表示 れ、 ーザ名 の入力
す。 既定の管理者の資格情報使用 には、 ユーザ」フ
admin と入力し、 パスワー 」フ password と入力し、 ドメ」ド
ダウン リストか インして ログイ」を LocalDomain」の
みが管理者権限入れす。
メモ管理者が既に、 ーザ権限 別の 設定
能性があ
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
14
表示 既定のペが仮想 す。 既定の SonicWall のロ
が、 自社の 外観表示す 管理者が
をカスタマズして 仮想
フィ (9 ペー) を参
仮想 ポーのホーム は、 管理者の環境に移動 せん。 管理者の権限
管理者の環境に入 場合は、 に戻 管理者権限が割
ているユーパスワー を入 LocalDomain に再度 必要が
管理 に管理者 のは LocalDomain だけです また ンは
権限 無関係 注意 い。
ザとしてインして もありま オフ
が次の 表示
仮想 の内容は、 管理者の設定に 変化 SMA/SRA セキ
にログイきに SonicWall Secure Mobile Access
ユー
ガイ
』に
が、 一部表示 す。
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
15
仮想 は、 仮想 の説明 記載 含め
仮想 の説明
ノード
ファイ ェブ インターたリ ユーザに CIFS
(Common Internet File System) プロ コルまた SMB (Server Message Block)
プロ Microsoft イルを提する、 イル
ル共有 Microsoft
ネッ トワ コンピュマイ ネッ クにく似スタ
ウェ インターェーおり
共有参照 て、 ルの名前変更 削除、 取得、
て後で参
るこ
NetExtender
Windows また Linux ユーザのための SSL VPN クラ
イアンり、 任意の
キュでき NetExtender ユー へア す。
の提供 IP ルの機構 動作
ツー ポイ プロ (PPP) アダプ イン使して ActiveX
コン (Windows 上の IE) とネゴシ Windows 以外
のプ ームで Java ルが自動的に使用 れ、
オフ ポー NetExtender ストー イントー
ル後に、 NetExtender が自動的起動 仮想 接続 内部
の許可 びサ SSL
保護 れた ツー ポイ アクセスを
セキア仮シス SonicWall Secure Mobile Access ザが の場所か顧客
顧客の使用 の制御取得
使アシス セス アシス Java
を使 Secure Mobile Access 仮想 自動的に
ルされなシン クライあり ソフトウェイン
ルは一切必要 ん。 Java
未対応の は、 仮想
仮想 の実行可能
手動 す。
仮想 グ 複数のユザが 接続に 実質的任意の場所か
1 表示 対話形 参加す
とができーテングセス ーテング
は、 複数のーザが 共有 除けば、 仮想
が提供 一対一のデ 共有
セキア仮想ア (
理者が設定 場合)
仮想 技術者は SMA/SRA 装置の LAN の外のムへの
アクセ アクセ モーためのシ クライ
アン をダウンロー ンスすると、 システ Secure
Mobile Access 管理 で、 の技術者の仮想
サポ 行列のみ表示
すべて 利用可能 が表示 す。
は、 特定の場所や各種サーへの 素早 容易実現
るたブジ です
ダウ ダウロー 能な ケーシ
され
管理者に 許可 場合に、 ザのパ 変更
たり シン サインオンを使する です
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
16
ホー ペーには ワー の個別の が表示 す。 連絡先、
VPN 手順、 社内 ル更新 の情報掲載 す。
ウェ ブラさえ イン ウェ サイ イル FTP サイ
アクセでき VNC Telnet には、 Java が必要す。 SSHv2 の暗号化は強力ですが、 Oracle JRE 1.4
以降が必須す。 SSHv2 サー か接続 ん。 サー
は、 マシンに Java が必要
以下に 仮想オ 実行で 使用可能環境の例
インラネッ ウェ サイ また HTTPS サイ - 会社が ウェ アクセ
電子 いれば 電子 ール使用
ネッ - NetExtender を起て接する
FTP サーバ - ファイアッ使
社内 の近 - ル共有 使用
Telnet および SSH サーバ
デス プおよびデス アプ - ター サー VNC でア
セスする
電子 ール サーバ - NetExtender クライ
管理者は、 SonicWall Secure Mobile Access 仮想 ザが使用 決定
ユーザ グループ、 ーバ 作成 社内 の特定の
リケアクセきま
管理者は 定義 す。 れは事前設定
上の
への 可能 す。 ザが追加
を定 ます
SonicWall NetExtender は、 ユーザ ークにキュアなでき
うにるソフトウェア アプ NetExtender によ モー ユーザ
に仮想的に参加 す。 ワー ドラント ファ
ルを /ダウンローする、 ースにアセスするなどのローカル ネッ
にい覚で実 がでます。
仮想
終了すには、 ル内の現在の場所か仮想 に戻
グアウ 」を
仮想 admin」の使 ログアウ」ボ
ん。 れは、 管理者が管理 仮想
の安全対策
ヘルプ 想オ のオ ヘル 表示 す。
ヒン/ヘル 仮想オ の一般的質問 の短 提供
ます
ログア からログア
仮想 の説明(続き)
ノード
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
2
17
セキ リモ 機能の使用
Secure Mobile Access Connect Agent の使用
仮想 認証の使用
NetExtender の使用
セキア仮想ア 仮想 の使用
ル共有の使用
ブッ
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
3
18
Secure Mobile Access Connect Agent の使用
この ンで SonicWall Secure Mobile Access (SMA) Connect Agent ルの機能の使用方法
ついて細を説ます
トピック:
Secure Mobile Access Connect Agent とは (18 ペー)
Secure Mobile Access Connect Agent とは
ブラ プラグイン (NPAPI ActiveX Java アプ ) は、 NetExtender アシス EPC など
ネイテ 起動に使 す。 上の理由か 普及度
の高 は、 が遮 ば、 Chrome ブラ
ての NPAPI が無効 最新の Microsoft Edge ブラ ActiveX をサポー
ん。 ウザかの直接起動 便利方法は 機能せず、 起動
めの新 方法が必要に
特定の URL を開 異なる ケーシ を起する がでます Windows/OS X
では mailto かのがす定義 す。 SMA Connect Agent は、 ウザ
の代わ URL を使ます SMA Connect Agent は、 URL リクスト
を受け取って特のネ アプ を開 のよもの
Citrix ブッ Citrix Receiver 起動は、 最初 SMA Connect Agent をイン
必要があ
トピック:
サポー システム (18 ペー)
ダウ (19 ペー)
SMA Connect Agent の設定 (20 ページ)
サポ シス
SMA Connect Agent は、 Windows (7 8 10) Macintosh (OS X) オペーテ システムを
ます
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
19
ダウ
よう EPC また PDA 機能使用必要が場合、 ルの通
知が表示
「ポ ル」 は、 Net Extender アシス ト、 ング RDP ブッ
マー (ネイテ )、ま Citrix ブックマ (ネイテ ) を起 のよ なダ
通知が表示
ダウ - 「ダ SMA 接続
ール す。 の後、 ーザは ル済み」 SMA 接続
「記憶」 は、
「継続」 StoreFront にログインす
イン - の通知が再び表示 はあ ん。
続行 - 知を閉 作を続ます
SonicWall Secure Mobile Access 8.6 ユーザ ガイ
20
•[詳細] - SMA Connect Agent を説 ウを開きます
完了後は、 が表示 Windows 用インス ーラは
SMAConnectAgent.msi」、Macintosh 用イ ラは SMAConnectAgent.dmg」でWindows
は、 ルの権限が必要す。 Macintosh のイ SMA Connect
Agent /Application ディレク
SMA Connect Agent の設定
の設定
SMA の配備サポ す。 の場合、 装置が ブラウプロ
サーバの間に存在 すべ ブラプロ サーバに
設定 す。 は、 が仮想 サーバに場合の
除外や同 ーバ IP 複数の 使用 配備のサポ SMA
能がサポ す。
また センター サーバ ファ SSL 処理の負荷軽減す
前面負荷分散装置や SSL 配置 す。 サーバの前面位置 復号化
負荷分散装置の場合、 通常、 装置は負荷分散装置の IP かわか ん。 負荷分散装
置は 内容復号化 の接続の割 特定のサ決定 す。 今回 DPI-SSL
IP の除外 無効バル ポリ が用意
た。 IP の除外 がオ の場合 除外の動作は継続 す。 SMA Connect Agent
は、 設定が可能
次の 4 設定オ が用意
プロ - プロ バが設定い場合は、 IPv6 属性は破棄
シス キシ設定を使
手動の設定
自動設定 URL
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18
  • Page 19 19
  • Page 20 20
  • Page 21 21
  • Page 22 22
  • Page 23 23
  • Page 24 24
  • Page 25 25
  • Page 26 26
  • Page 27 27
  • Page 28 28
  • Page 29 29
  • Page 30 30
  • Page 31 31
  • Page 32 32
  • Page 33 33
  • Page 34 34
  • Page 35 35
  • Page 36 36
  • Page 37 37
  • Page 38 38
  • Page 39 39
  • Page 40 40
  • Page 41 41
  • Page 42 42
  • Page 43 43
  • Page 44 44
  • Page 45 45
  • Page 46 46
  • Page 47 47
  • Page 48 48
  • Page 49 49
  • Page 50 50
  • Page 51 51
  • Page 52 52
  • Page 53 53
  • Page 54 54
  • Page 55 55
  • Page 56 56
  • Page 57 57
  • Page 58 58
  • Page 59 59
  • Page 60 60
  • Page 61 61
  • Page 62 62
  • Page 63 63
  • Page 64 64
  • Page 65 65
  • Page 66 66
  • Page 67 67
  • Page 68 68
  • Page 69 69
  • Page 70 70
  • Page 71 71
  • Page 72 72
  • Page 73 73
  • Page 74 74
  • Page 75 75
  • Page 76 76
  • Page 77 77
  • Page 78 78
  • Page 79 79
  • Page 80 80
  • Page 81 81
  • Page 82 82
  • Page 83 83
  • Page 84 84
  • Page 85 85
  • Page 86 86
  • Page 87 87
  • Page 88 88
  • Page 89 89
  • Page 90 90
  • Page 91 91
  • Page 92 92
  • Page 93 93
  • Page 94 94
  • Page 95 95
  • Page 96 96
  • Page 97 97
  • Page 98 98
  • Page 99 99
  • Page 100 100
  • Page 101 101
  • Page 102 102
  • Page 103 103
  • Page 104 104
  • Page 105 105
  • Page 106 106
  • Page 107 107
  • Page 108 108
  • Page 109 109
  • Page 110 110
  • Page 111 111
  • Page 112 112
  • Page 113 113
  • Page 114 114
  • Page 115 115
  • Page 116 116
  • Page 117 117
  • Page 118 118
  • Page 119 119
  • Page 120 120
  • Page 121 121
  • Page 122 122
  • Page 123 123
  • Page 124 124
  • Page 125 125
  • Page 126 126
  • Page 127 127
  • Page 128 128
  • Page 129 129
  • Page 130 130
  • Page 131 131
  • Page 132 132
  • Page 133 133
  • Page 134 134
  • Page 135 135
  • Page 136 136
  • Page 137 137
  • Page 138 138
  • Page 139 139
  • Page 140 140
  • Page 141 141
  • Page 142 142
  • Page 143 143
  • Page 144 144
  • Page 145 145
  • Page 146 146
  • Page 147 147
  • Page 148 148
  • Page 149 149
  • Page 150 150
  • Page 151 151
  • Page 152 152
  • Page 153 153
  • Page 154 154
  • Page 155 155
  • Page 156 156
  • Page 157 157
  • Page 158 158
  • Page 159 159
  • Page 160 160
  • Page 161 161
  • Page 162 162
  • Page 163 163
  • Page 164 164
  • Page 165 165
  • Page 166 166
  • Page 167 167
  • Page 168 168

SonicWALL SMA 100 Series ユーザーガイド

タイプ
ユーザーガイド