証明書ベースのネットワーク認証

パスワードに頼るのをやめ、証明書の力を活用しましょう。SCEPmanで実現します。

デスクトップPCの前でコーディングする人

まだパスワードをお使いですか?

ユーザーがEntra IDの資格情報を扱う機会は、できるだけ少ないほうがよいと考えています。パスワードを入力するところを、誰かに見られているかもしれません。パスワードを使わない運用は現在の標準であり、ID窃取を防ぎます。認証は、ユーザーが意識しないまま完了するのが理想です。

パスワードを使うことのリスク

ネットワークを今もパスワードベースの仕組みに依存している組織は、
次のような 問題とリスクに直面する可能性があります。

解決策は証明書です

パスワードベースの仕組みに伴うリスクをなくすために、ネットワーク認証に証明書を使うことを強くお勧めします。 証明書による認証では、秘密の資格情報が送信されることは一切ありません。

もう一つの利点は、デバイス証明書がユーザーのサインオン前からオペレーティングシステムで利用できることです。そのため、ユーザーがサインオンする前にネットワーク接続を確立できます。

導入も難しくありません。証明書とWi-Fiプロファイルはクライアントへ簡単に配布できます。SCEPmanは、Intune、Jamf ProなどのMDMで管理されたクライアントの環境で、これを容易に行えるよう設計されています。

証明書ベースのネットワーク認証の利点

優れたユーザー体験

優れたユーザー体験

  • 何もしなくても動作します。
  • ユーザーを煩わせるダイアログが出ません。
  • パスワードを覚える必要がありません。
  • 携帯電話でのワンタイムパスワード(OTP)のような、追加のMFA手順が不要です。
セキュリティの向上

セキュリティの向上

  • パスワードを使わないため、盗まれることがありません。
  • 証明書は偽造が困難です。
  • 許可されたユーザーだけがネットワークに接続できます。
アクセス制御の効率化と集中管理

アクセス制御の効率化と集中管理

  • 従業員、デバイス、パートナーに証明書を発行できます。
  • 有効な証明書がある場合のみアクセスできます。
  • 複数のパスワードや、資格情報の失念がなくなります。
  • 集中管理により、一貫性とスケーラビリティを確保します。

証明書ベースのネットワーク認証の仕組み

証明書ベースのネットワーク認証を正しく機能させるうえで重要なプロトコルは、3つあります。

ネットワークセキュリティの文脈では、802.1XはEAP over LANs(EAPoL)を用いて、ネットワークに接続しようとするデバイスの認証処理を扱います。802.1Xはネットワークアクセスを許可または拒否するプロトコルであり、EAPは認証処理の中でユーザーやデバイスの識別情報をどのように検証するかを決めるプロトコルです。802.1XとEAPが実際の認証処理を担うのに対し、RADIUSはその認証データをネットワーク越しに伝送するためのプロトコルです。
グレーの背景に配置されたカラフルなSCEPman証明書アイコン

証明書ベースのネットワーク認証にSCEPmanを使う利点

私たちはIT管理者の作業を楽にしたいと考えています。そのためSCEPmanをMicrosoft IntuneおよびJamf Proと統合しました。これには大きく2つの利点があります。

  • 証明書の簡単な配布: クライアント証明書は、Microsoft Intune、Jamf ProなどのMDMプラットフォームからSCEP経由で簡単に配布できます。
  • リアルタイムの自動失効: Intune(Entra ID)またはJamf Proでユーザーやデバイスが無効化されると、SCEPmanは、そのユーザーまたはデバイスに発行された証明書について、有効性の照会に対して失効として応答します。SCEPmanは、デバイスのIntuneコンプライアンス状態やMicrosoft Defenderのユーザーリスクを検証に含めることもできます。SCEPmanは証明書の検証にOCSPプロトコルを使用するため、これはリアルタイムで反映されます。
つまりIntuneとJamf Proの管理者は、クライアント証明書の発行や失効のために、通常のMDMワークフロー以外の作業を行う必要はありません。

よくあるご質問

SCEPman を始める

Intune および Jamf Pro で管理するクライアントを、SCEPman で証明書ベースの Wi-Fi 認証に対応させます。

今すぐ無料でお試しください

30 日間のトライアルを開始