共有パスワード(PSK)に頼らず、Cisco Meraki MRとOneLogin RADIUSを連携し、EAP-TTLSによるID・パスワードベースの無線LAN認証を検証した記事です。認証の流れ、前提条件、OneLoginとMeraki側の設定、接続確認までを順に解説。Wi-Fiの接続者をユーザー単位で管理したい一方、証明書基盤の運用負荷は抑えたい情報システム・ネットワーク担当者、Meraki無線LANの管理者に向けています。
記事を読む
Meraki MXのL2TP/IPSec VPNとOneLogin RADIUSを連携し、Windows 11・macOSからのリモート接続でユーザー名、パスワード、OTPを用いた多要素認証を検証した設定ガイドです。構成と認証フロー、OneLoginをRADIUSサーバーとして利用する考え方から、必要な設定と動作確認までを整理。Meraki MXを運用中で、VPN利用者の認証・アカウント管理をID基盤へ集約したいネットワーク管理者や情報システム担当者に適しています。
記事を読む
本記事は、「リモートVPNを行う際、FortiGateのSSL-VPNを使用し、OneLoginのVLDAPサーバーでユーザー認証を行う」 ことをテーマとした検証レポートです。Windows 11とmacOSの2つのデバイスで検証を行います。すでにFortiGateのSSL-VPNを利用している方、SSL-VPNのユーザー管理及び認証をIdPに一元化することを検討している方はぜひ最後までご覧ください。
記事を読む
OneLogin PAM Essentialsを用いて、Windows ServerやWindows仮想デスクトップへのRDPアクセスを安全に管理する方法を紹介する記事です。MFA・ロール・アクセスポリシーによる特権アクセス制御、必要時のみのアクセス許可、パスワードローテーション、セッション録画と監査の考え方を整理。サーバー管理操作の証跡不足やリモート作業時の統制に課題を持ち、SaaSとサーバー資産のアクセス管理をまとめたい情報システム、ヘルプデスク、監査担当者に向けています。
記事を読む
OneLogin PAM Essentialsを用いて、LinuxサーバーへのSSHアクセスを安全に管理・監査する方法を紹介する記事です。MFAやロール、アクセスポリシーで特権IDへのアクセスを制御し、必要時のみの権限付与、パスワードローテーション、セッション録画による操作証跡の確保を解説します。残存アカウントや操作ログ不足のリスクを抑え、開発・本番環境を含むLinuxサーバーの内部統制を強化したい開発部門の責任者、インフラ・セキュリティ担当者に適しています。
記事を読む
