日本語フォーラム

 View Only
last person joined: 9 days ago 

HPE Aruba Networking のソリューション、ネットワークマーケットに関する日本語ディスカッションフォーラム
Expand all | Collapse all

無線コントローラを使用した場合のゲスト認証について

This thread has been viewed 48 times
  • 1.  無線コントローラを使用した場合のゲスト認証について

    Posted Aug 18, 2021 11:44 PM

    お世話になっております。
    無線LANコントローラを使用したシステムで、ゲスト認証をしたいと思っております。

    まだドキュメントをさがせていないのですが、想定している動作としては、

    【パターン1】
           [1] Captive-Portalページを開き、メールアドレスを入力
           [2] 該当アドレスあてにパスワードの通知
           [3] Captive-Portal上でそのパスワードを入力し、無線LANにログイン。

    【パターン2】
           [1] Captive-Portalページを開き、FaceBookなどのSNSのログイン情報を入力し、
                 無線LANにログイン。

    等を考えております。
    設定方法をご存じの方、もしくはわかりやすい参考ドキュメントの情報をお持ちの方がいらっしゃい
    ましたら、ご教示いただけると幸いです。

    よろしくお願いいたします。

    ------------------------------
    Hiroki Murata
    ------------------------------


  • 2.  RE: 無線コントローラを使用した場合のゲスト認証について

    EMPLOYEE
    Posted Aug 19, 2021 09:43 AM
    パターン1と同じ動作が取れるかは自信がないのですが、近しい設定は以下にあります。
    自信がない点は、ゲストユーザ自身が自分のemailを登録した時にメールが送信されるかという点で、
    恐らく、管理者(ゲストアカウント発行者)が発行時にメールが送られるだけの可能性が高いです。
    時間見つけて設定してみようかとは思いますが、お急ぎでしたら担当営業にご相談ください。

    https://www.arubanetworks.com/techdocs/ArubaOS_87_Web_Help/Content/arubaos-solutions/manage-utilities/conf-mailid.htm?Highlight=email

    パターン2は、残念ながら未対応です。
    Instant APであればFacebook Wi-Fiには対応していますが、Facebook Login (Social Login) には対応していません。
    Facebook Wi-Fiは、「いいね」をクリックしてログインする仕組みです。
    https://www.arubanetworks.com/techdocs/Instant_87_WebHelp/Content/instant-ug/captive-portal/conf-fb-login.htm?Highlight=facebook

    パターン1、2共に、認証サーバのClearPassか、クラウドネットワーク管理のAruba Central(APはInstant AP)であれば対応していますので、
    ご要件に合わせて、ClearPassかCentralのご利用を是非ご検討ください!
    Centralの豊富なGuest Access はこちらもご参照ください。
    ClearPass or Centralの設定でお困りの際は、またあらためてCommunityにポスト頂ければ回答します!

    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------



  • 3.  RE: 無線コントローラを使用した場合のゲスト認証について

    Posted Aug 20, 2021 05:40 AM
    いつもお世話になっております。
    ご返信いただき、有難うございます。
    大変参考になりました。

    ちなみに、ClearPassの導入も既に予定に入っており、こちらは単純にRADIUSサーバとしての運用から始める想定でおりましたが、
    連携することでパターン1と2の両方に対応可能なのであれば、設定に関する情報をいただけると非常に有難いです。

    よろしくお願いいたします。

    ------------------------------
    Hiroki Murata
    ------------------------------



  • 4.  RE: 無線コントローラを使用した場合のゲスト認証について

    EMPLOYEE
    Posted Aug 20, 2021 08:05 AM
    パターン1はコントローラだけだとできませんでした。

    ClearPassも導入予定とのことでありがとうございます。
    パターン1は近いフローについての解説をこちらでしてますので、ご参照下さい。

    パターン2のFacebook Loginについては、少し古くて英語のガイドになるのですが、
    こちらに少し解説があります。

    ClearPass Guest のWeb Loginか自己登録の設定画面で、
    クラウドIDを有効、新しい認証プロバイダーの追加でFacebookを追加して設定が可能です。
    Facebook Login などのSocial Login の場合は、無線LAN側(コントローラやIAP)のCaptive Portalの設定で
    Allowlist (Whitelist) の設定が必要になります。
    必要なリストは以下にも記載がありますが、うまく動作しない場合は、各クラウドベンダー側の情報をご確認下さい。
    https://github.com/aruba/clearpass-cloud-service-whitelists

    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------



  • 5.  RE: 無線コントローラを使用した場合のゲスト認証について

    Posted Aug 23, 2021 02:11 AM
    いつもお世話になっております。
    ご返信いただき、有難うございます。
    大分イメージがつかめてきました。

    あとは、Captive PortalページをClearPassに飛ばす方法ですが、
    WLAN作成ウィザードを起動した時に、ゲストセキュリティの項目が編集でき、
    そこで、

    Auth servers:認証サーバとしてClearPassを指定

    CPPM host:Captive-PortalページとしてのClearPassのホスト名(IPアドレス)を指定
    CPPM page:ClearPass上のコンテンツのディレクトリを指定

    Redirect URL:認証後に開くHPを指定(任意)

    と設定すると理解いたしましたが、あっておりますでしょうか。

    再々誠に申し訳ございません。

    以上、よろしくお願いいたします。

    ------------------------------
    Hiroki Murata
    ------------------------------



  • 6.  RE: 無線コントローラを使用した場合のゲスト認証について

    EMPLOYEE
    Posted Aug 24, 2021 12:57 AM
    コントローラのCaptive Portalの設定としてはご認識の通りです。
    ソーシャルログインの場合は必要なfqdnへのアクセスを許可する必要がありますので、
    以下のサイトなども参考にwhitelistの設定をAAA Captive Portal Profileで設定下さい。

    Whitelistの設定例
    https://github.com/aruba/clearpass-cloud-service-whitelists/blob/master/cloud-login/cloud-login_facebook.md

    CLIでのWhitelistの適用例
    (A7005) [mynode] (config) #aaa authentication captive-portal your_cppm_prof
    (A7005) [mynode] (Captive Portal Authentication Profile "captive_cppm_prof") #white-list your-whitelist​

    GUIでのWhitelistの適用箇所
    Configuration > Authentication > L3 Authentication > Captive Portal Authentication > Profileを選択 > Whitelist



    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------



  • 7.  RE: 無線コントローラを使用した場合のゲスト認証について

    Posted Aug 26, 2021 02:51 AM
    いつもお世話になっております。
    大変参考になりました。
    有難うございます。
    今後ともよろしくお願いいたします。

    ------------------------------
    Hiroki Murata
    ------------------------------