Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

UAC 設定ページについて

のご紹介: セキュリティサービス > ファイアウォール認証 > UAC設定

このページを使用して UAC 設定を構成します。

フィールドの説明

UAC 設定を構成するには、

  1. 表 1 に示すガイドラインに従って、設定を完了します。

  2. [ 保存] をクリックして変更を保存します。

表 1 では、UAC 設定ページのフィールドについて説明します。

表 1:UAC 設定ページのフィールド

フィールド

説明

グローバル設定

証明書の検証

UAC 構成でデバイスとアクセス コントロール サービス間の接続を開始する際に、サーバー証明書の検証が必要かどうかを判断します。

リストから以下のオプションを選択します。

  • なし — 証明書の検証は必要ありません。

  • オプション — 証明書の検証は必要ありません。ca-profile オプションで CA 証明書が指定されていない場合、コミット チェックは通過し、警告は発行されません。

  • 必須 — 証明書の検証が必要です。ca-profile オプションで CA 証明書が指定されていない場合、エラー メッセージが表示され、コミット チェックは失敗します。厳格なセキュリティを確保するには、このオプションを使用します。

  • 警告 — 証明書の検証は必要ありません。ca-profile オプションで CA 証明書が指定されていない場合、コミット チェック中に警告メッセージが表示されます。

間隔

デバイスがICシリーズデバイスからハートビート信号を受信すると予想される値を秒単位で指定します。

ハートビート間隔を秒単位で入力します。範囲:1~9999

テストのみモード

すべてのトラフィックとログ適用結果を許可します。

[テストのみモード] オプションを有効にします。

タイムアウト

デバイスが IC シリーズ UAC アプライアンスからハートビート応答を受け取るために待機する必要があることを(秒単位で)指定します。

タイムアウトを秒単位で入力します。範囲:2~10000。

タイムアウトアクション

タイムアウトが発生し、デバイスが Infranet Enforcer に接続できない場合に実行されるアクションを指定します。

リストからタイムアウトアクションを選択します。

インフラネットコントローラ

インフラネットコントローラ

[+] をクリックしてインフラネット コントローラを追加します。

選択したインフラネット コントローラーを編集するには、鉛筆アイコンをクリックします。

選択したインフラネット コントローラを削除するには、[削除]アイコンをクリックします。

名前

Infranet Controller の名前を入力します。

IP アドレス

Infranet ControllerのIPアドレスを入力します。

インターフェイス

Infranet Controller に使用するインターフェイスを選択します。

インターフェイス

Infranet Controller に使用するパスワードを入力します。

CA プロファイル[CAぷろふぁ

[ CA プロファイル] 列の一覧から CA を選択し、右矢印をクリックして 選択した 列に移動します。

メモ:

CA の選択を解除するには、[ 選択済 み] 列で CA を選択し、左矢印をクリックして CA プロファイル 列に移動します。

ポート

データ トラフィックに対してこの Infranet Controller に関連付けられるポート番号を指定します。

1~65,535の値を入力します。

サーバー証明書の件名

一致させる Infranet Controller 証明書のサーバー証明書サブジェクト名を入力します。

キャプティブ ポータル

キャプティブ ポータル

Junos OS Enforcer 上のキャプティブ ポータルの事前設定されたセキュリティ ポリシーを指定します。

キャプティブ ポータルを追加するには、[ + ] をクリックします。

選択したキャプティブ ポータルを編集するには、鉛筆アイコンをクリックします。

選択したキャプティブ ポータルを削除するには、[削除]アイコンをクリックします。

名前

キャプティブ ポータルの名前を入力します。

トラフィックのリダイレクト

リダイレクトするトラフィック タイプを選択します。

リダイレクト URL

キャプティブ ポータルの誘導先の URL を入力します。