採用情報 お問い合わせ

BLOG

電子認証局サービス BLOG

【CloudGate UNO × デバイス ID】デバイス ID 証明書をクライアント端末に配付して、証明書認証をしてみた

株式会社インターナショナルシステムリサーチ(以下、ISR)が提供する「CloudGate UNO※1」とサイバートラストのデバイス ID 証明書を組み合わせることで、セキュリティ性の高い「ゼロトラスト環境」が実現できます。

先日、「CloudGate UNO」の環境をお借りし、デバイス ID 証明書を簡単にクライアント端末に配付可能であることを確認しました。

本記事では事前準備や設定の内容についてご紹介します。

CloudGateUNO」とは?

「CloudGate UNO(クラウドゲート ウノ)」は柔軟なアクセス制限と強固な認証で安全性と利便性を両立させたアイデンティティ管理プラットフォームです。

  • 細かく、でもかんたん。誰もが使いこなせる
    増え続けるセキュリティ要件を容易に設定できるよう、使いやすさを追求。シンプルでわかりやすい管理画面は、細かく柔軟な設定を可能にし、多くの企業から好評です。
  • 導入から日々の運用まで手厚くサポート
    導入から運用、トラブル対応まで、ISR 社がきめ細やかに日本語でサポートします。また、同社にてユーザー同士で相談できるコミュニティサイトが用意されています。
  • オプション不要で使える豊富な標準機能
    プロビジョニング機能、アクセス制限、パスキー対応の多要素認証など、豊富な機能がすべてのプランに標準搭載されています。追加費用なしで、高度なセキュリティ対策が可能です。
※1
「CloudGate UNO」のサービス詳細につきましては、以下をご覧ください。
https://www.cloudgate.jp/lineup/uno

本サービスと「サイバートラスト デバイス ID」は連携しており、手軽に証明書を発行可能であるため、「サイバートラスト デバイス ID」のデバイス ID 証明書の発行・配付を行ってみました。

本記事は以下のような方におすすめです。

  • 「CloudGate UNO」の設定・利用イメージを確認されたい方
  • IDaaS や SSO を選定中の方
  • リモートアクセス時のセキュリティ対策として、「多要素認証(MFA)」および「クライアント認証」や「端末認証(デバイス認証)※2」を検討されている方
  • 所属組織で「DX:デジタル・トランスフォーメーション」を推進・検討中の方
※2
端末認証(デバイス認証)とは:端末(デバイス)固有の識別情報を用いて認証を行うことにより、アクセスコントロールを行うための仕組みです。詳しくは「端末認証(デバイス認証)とは?」のブログで解説しています。

それでは、実際に行った準備や設定について、ご紹介します。

事前準備

「CloudGate UNO」でデバイス ID 証明書を発行・配付を行う際の事前準備として「CloudGate UNO」の基本的な初期設定を行い、管理者が管理者サイトの操作をできる状態にしました。

登録作業数分CloudGateUNO」の設定

「CloudGate UNO」の管理者サイトから、以下の設定を実施しました。

デバイス ID 証明書の発行・配付

管理者サイトの「デバイス証明書」のメニューから、任意の証明書名、インストール先の OS(今回は iOS)、鍵長、機器 ID(今回は UDID※3)、送信先としてメールアドレスの値を指定しました。

※3
UDID の値は事前に別途取得しておきました。

本画面で登録処理を行った後、すぐにユーザーのメールアドレス宛に証明書の発行通知メールが届いたので、そのままクライアント端末で証明書のインストールを行いました。

証明書の発行・配付はたったこれだけで完了しました。登録作業自体も数分ですぐに終わるため、簡単にデバイス ID 証明書を端末に導入できます。

なお、「CloudGate UNO」では今回のようなフォームからの証明書登録に加えて、CSV ファイルを利用した一括操作で複数の証明書を登録可能なため、管理端末が多い環境の場合にはとても便利です。

最後に

今回ご紹介した「サイバートラスト デバイス ID」と「CloudGate UNO」の連携により、手軽に厳格な「クライアント認証」や「端末認証(デバイス認証)」を実現することができます。

IDaaS やデバイス ID 証明書を用いたクライアント認証をご検討の方のご参考になりましたら幸いです。

【30 日間無料】CloudGateUNOを実際に試してみる

ISR 社の「CloudGate UNO」では、導入前に操作感や連携スムーズさを確認できる無料トライアルを実施中です。
デバイス証明書(証明書による端末制限)デバイス 20 台分を含む、Smart Pack のフル機能 10 ユーザー分を最短 3 営業日で最大 1 ヶ月間、無料でご利用いただけます。

詳細は「CloudGateUNO トライアル(http://cloudgate.jp/trial」をご覧ください。

本記事に関連するリンク