2.2. APMの追加設定

  1. 1章のAPM設定に更に追加していきます。RADIUS AuthAdvanced Resource Assign の間の + ボタンをクリックします。

    ../../_images/mod2-1.png

  2. Variable Assign を選択し、Add Item を押します。

    ../../_images/mod2-2.png

  3. Add new entry を押します。

    ../../_images/mod2-3.png

  4. change を押します。

    ../../_images/mod2-4.png

  5. 左右それぞれに以下のように入力し、Finished ボタンを押します。

    • 左: session.logon.last.department
    • 右: mcget -decode {session.radius.last.attr.<Attribute名>}
    ../../_images/mod2-5.png

  6. Save ボタンを押します。

    ../../_images/mod2-6.png

  7. 次に、前項で作成した Variable Assign の右隣の + マークをクリックします。

    ../../_images/mod2-7.png

  8. Logon Page を選択し、Add Item を押します。

    ../../_images/mod2-8.png

  9. ここではデフォルト設定のまま、Save ボタンを押します。

    ../../_images/mod2-9.png

  10. 次にADサーバの情報を追加します。Access >> Authentication >> Active Directory にて、Create ボタンを押します。 Name に任意の名称を追加し、Server ConnectionDirect を選択し、Domain Controller にADサーバのIPアドレスを追加し、Finished ボタンを押します。

    ../../_images/mod2-10.png

  11. Visual Policy Editorの設定に戻り、Login Page の右隣の + マークをクリックします。

    ../../_images/mod2-11.png

  12. AD Auth を選択し、Add Item を押します。

    ../../_images/mod2-12.png

  13. Type にて設定済みのAD Serverの設定を選択し、Save ボタンを押します。

    ../../_images/mod2-13.png

  14. AD Auth の右隣の + マークを押します。

    ../../_images/mod2-14.png

  15. AD Query を選択し、Add Item を押します。

    ../../_images/mod2-15.png

  16. Type にて設定済みのAD Serverの設定を選択します。

    ../../_images/mod2-16.png

  17. Branch Rules タブを選択し、デフォルト設定を削除します。

    ../../_images/mod2-17.png

  18. Add Branch Rule をクリックします。

    ../../_images/mod2-18.png

  19. 任意の名称を入力し、change をクリックします。

    ../../_images/mod2-19.png

  20. Advanced タブを選択し、以下のように入力し、Finished ボタンを押します。

    • expr { [mcget {session.ad.last.attr.memberOf}] contains [mcget {session.logon.last.department}] }
    ../../_images/mod2-20.png

  21. Save ボタンを押します。

    ../../_images/mod2-21.png

  22. Group毎のACLを作成します。Access >> Access Control Lists > User-defained ACLs にて、Create ボタンを押し、Name に任意の名称を入力し、Create ボタンを押します。

    ../../_images/mod2-22.png

  23. 作成したUser-defined ACLを選択し、適用したいAccess Control Entryを追加し、Update ボタンを押します。

    ../../_images/mod2-23.png

  24. ここではテストのため、内容の異なる2種類のUser-defined ACLを追加しておきます。

    ../../_images/mod2-24.png

  25. Visual Policy Editorの設定に戻り、AD Query のquery成功先の + をクリックします。(前項にて AD Query を追加したことで、Advanced Resource Assign がなくなり、Endingが Deny に変わっています。)

    ../../_images/mod2-25.png

  26. AD Group Resource Assign を選択し、Add Item を押します。

    ../../_images/mod2-26.png

  27. Server にて、設定済みのADサーバの設定を選択します。

    ../../_images/mod2-27.png

  28. Add new entry を押し、Groups枠をもう一つ作成します。

    ../../_images/mod2-28.png

  29. New Group に任意のAD Group名を入力し、Add group manually を押します。

    ../../_images/mod2-29.png

  30. Static ACLs タブにて、設定済みの一つのACLを選択します。

    ../../_images/mod2-30.png

  31. Netwrok Access タブを選択し、設定済みのNetwork Access listを選択します。

    ../../_images/mod2-31.png

  32. Webtop タブを選択し、設定済みのWebtop listを選択し、Update ボタンを押します。

    ../../_images/mod2-32.png

  33. 以下のようになります。

    ../../_images/mod2-33.png

  34. 同様にもう一つのAD group resource assignを作成し、Save ボタンを押します。

    ../../_images/mod2-34.png

  35. Endingを Allow に変更します。


  36. 最終的に以下のようになります。

    ../../_images/mod2-35.png

  37. 最後に、Apply Access Policyを押して、ルールを反映させます。