CHAPTER 2

仮想オフィスとは

この章では、Dell SonicWALL SSL VPNユーザ ポータルの概要を説明します。 また、SRA装置とその機能およびアプリケーションについても概説します。 この章は以下のセクションで構成されます。

仮想オフィスとは

ブラウザの要件

ウェブ管理インターフェースの概要

仮想オフィスとは

概要

Dell SonicWALL SSL VPN仮想オフィスは、ネットワーク リソース (例えば、アプリケーションやファイル、イントラネット ウェブ サイト、あるいはOWA (マイクロソフト アウトルック ウェブ アクセス) などのウェブ アクセス インターフェースによる電子メールなど) へのセキュアなリモート アクセスを提供します。 これらのセッションで使用される基底のプロトコルはSSLです。

SSL VPNによって、モバイル作業者、在宅勤務者、パートナー、顧客はイントラネット上もしくはエクストラネット上の情報やアプリケーションにアクセスできるようになります。 ユーザにどの情報へのアクセスを許可するかは、Dell SonicWALL SSL VPN 管理者が設定するアクセス ポリシーによって決定されます。

仮想オフィス リソースへのアクセス

リモート ネットワーク リソースにアクセスするには次の方法があります。

標準ウェブ ブラウザを使う - ネットワーク リソースにアクセスするには、SSL VPNポータルにログインする必要があります。 認証後、イントラネットのHTTPおよびHTTPSサイト、オフロードされたポータル、ウェブベースのアプリケーション、ウェブベースの電子メールにアクセスすることができます。 また、FTPまたはウィンドウズ ネットワーク ファイル共有を使用してファイルをアップロードしたりダウンロードしたりすることもできます。 すべてのアクセスは標準ウェブ ブラウザを介して行われ、リモート ユーザのコンピュータにクライアント アプリケーションをダウンロードする必要はありません。

Javaシンクライアントで社内のデスクトップやアプリケーションにアクセスする - Dell SonicWALL SRAセキュリティ装置には複数のJavaまたはActiveXシンクライアントが用意されており、それらをDell SonicWALL SRAセキュリティ装置から起動することができます。 ターミナル サービスおよびVNC Javaクライアントにより、リモート ユーザは自分のオフィスにいる感覚で社内のサーバやデスクトップ、オープン ファイル、編集・保存データにアクセスすることができます。 ターミナル サービスは単一のアプリケーションを開く機能と、リモート サウンドや印刷サービスも提供しています。 さらに、ユーザはSSL VPN ポータルからTelnetへのアクセスと、SSH バージョン1 (SSHv1) およびSSH バージョン2 (SSHv2) のSSHサーバへのアクセスが可能です。

NetExtender SSL VPN クライアントを使用する - Dell SonicWALL SSL VPN ネットワーク拡張クライアントである NetExtender は、SSL VPN 仮想オフィス ポータルで ActiveX コントロールを介して、または Windows、Linux、MacOS、Windows Mobile、および Android スマートフォン プラットフォーム用のスタンドアロン アプリケーションを介して利用可能です。SSL VPN クライアントを使用して接続するには、ポータルにログインし、インストーラ アプリケーションをダウンロードし、NetExtender コネクタを起動して SSL VPN トンネルを確立します。インストール手順が異なる NetExtender Android クライアントについては、このガイド内で説明します。SSL VPN トンネルのセットアップ後は、ローカル ネットワーク上にいる感覚でネットワーク リソースにアクセスすることができます。

仮想オフィス ポータル内の NetExtender リンクを最初に選択した際に、クライアント システム上に NetExtender スタンドアロン アプリケーションが自動的にインストールされます。このスタンドアロン クライアントはユーザのコンピュータから直接起動することができ、起動の前にSSL VPNポータルにログインする必要はありません。

SonicWALL Mobile Connect アプリケーションを使用する - SonicWALL Mobile Connect は iPhone および iPad用アプリで、NetExtender と同様に SSL VPN を用いて Dell SonicWALL セキュリティ装置によって保護されたプライベート ネットワークへの安全なモバイル接続を可能にします。SonicWALL Mobile Connect のインストールと使用方法については、www.sonicwall.com の以下のページで提供されている『SonicWALL Mobile Connect ユーザ ガイド』を参照してください。
http://www.sonicwall.com/app/projects/file_downloader/document_lib.php?t=PG&id=482

SSL VPNをこのガイドに説明されているように動作させるためには、ご利用のモデルの『SonicWALL SRA 導入ガイド』に示されている手順に従って、SonicWALL SRAセキュリティ装置をインストールして設定する必要があります。

Note 管理者によって修復が有効化されている場合は、リモート ネットワーク リソースにアクセスしようとすると、"地域 IP とボットネット フィルタによってアクセスが拒否されました" という警告メッセージが表示されます。CAPTCHA 画像と入力フィールドを表示するブラウザ ウィンドウが自動的に開きます。ログインするためには、指定された制限時間内で修復を実行する必要があります。詳細については、『SRA 7.5 管理者ガイド』を参照してください。

ブラウザの要件

SSL VPNポータルでは、次のウェブ ブラウザがサポートされています。

icon_IE.jpgインターネット エクスプローラ 9.0+、10.0, 11.0

icon_firefox.jpgFirefox 26.0+

icon_safari.jpgSafari 5.0+

icon_chrome.jpgChrome 32.0+

管理者向けの管理インターフェースのウェブ ブラウザ互換性については、『Dell SonicWALL SSL VPN 管理者ガイド』を参照してください。

アプリケーション プロキシ

 

機能とブラウザ要件

Windows Vista

Windows 7

Windows 8 / 8.1

Linux

MacOS X

NetExtender

icon_IE00011.jpg

 

icon_firefox00014.jpg

 

icon_chrome00017.jpg

 

icon_IE00020.jpg

 

icon_firefox00023.jpg

 

icon_chrome00026.jpg

 

icon_IE00029.jpg

 

icon_firefox00032.jpg

 

icon_chrome00035.jpg

 

Browser Independent (Java 1.6.0_10+)

Browser Inde­pendent (Java 1.6.0_10+)

RDP5 (ActiveX)

icon_IE00038.jpg

 

icon_IE00041.jpg

 

 

icon_IE00044.jpg

 

 

 

RDP5 (Java 1.6.0_10 以降)

icon_IE00047.jpg

 

icon_firefox00050.jpg

 

icon_chrome00053.jpg

 

icon_IE00056.jpg

 

icon_firefox00059.jpg

 

icon_chrome00062.jpg

 

icon_IE00065.jpg

 

icon_firefox00068.jpg

 

icon_chrome00071.jpg

 

icon_firefox00074.jpg

 

icon_chrome00077.jpg

 

icon_safari00080.jpg

 

icon_firefox00083.jpg

 

VNC (Java 1.6.0_10 以降)

icon_IE00086.jpg

 

icon_firefox00089.jpg

 

icon_chrome00092.jpg

 

icon_IE00095.jpg

 

icon_firefox00098.jpg

 

icon_chrome00101.jpg

 

icon_IE00104.jpg

 

icon_firefox00107.jpg

 

icon_chrome00110.jpg

 

icon_firefox00113.jpg

 

icon_chrome00116.jpg

 

 

icon_safari00119.jpg

 

icon_firefox00122.jpg

 

icon_chrome00125.jpg

 

Telnet (Java 1.6.0_10 以降)

icon_IE00128.jpg

 

icon_firefox00131.jpg

 

icon_chrome00134.jpg

 

icon_IE00137.jpg

 

icon_firefox00140.jpg

 

icon_chrome00143.jpg

 

icon_IE00146.jpg

 

icon_firefox00149.jpg

 

icon_chrome00152.jpg

 

icon_firefox00155.jpg

 

 

icon_safari00158.jpg

 

icon_firefox00161.jpg

 

icon_chrome00164.jpg

 

SSHv1、SSHv2
(Java 1.6.0_10 以降)

icon_IE00167.jpg

 

icon_firefox00170.jpg

 

icon_chrome00173.jpg

 

icon_IE00176.jpg

 

icon_firefox00179.jpg

 

icon_chrome00182.jpg

 

icon_IE00185.jpg

 

icon_firefox00188.jpg

 

icon_chrome00191.jpg

 

icon_firefox00194.jpg

 

 

icon_safari00197.jpg

 

icon_firefox00200.jpg

 

icon_chrome00203.jpg

 

HTTP、HTTPS、FTP (ブラウザ)

icon_IE00206.jpg

 

icon_firefox00209.jpg

 

icon_chrome00212.jpg

 

icon_IE00215.jpg

 

icon_firefox00218.jpg

 

icon_chrome00221.jpg

 

icon_IE00224.jpg

 

icon_firefox00227.jpg

 

icon_chrome00230.jpg

 

icon_firefox00233.jpg

 

icon_chrome00236.jpg

 

icon_safari00239.jpg

 

icon_firefox00242.jpg

 

icon_chrome00245.jpg

 

ファイル共有 (ブラウザ)

icon_IE00248.jpg

 

icon_firefox00251.jpg

 

icon_chrome00254.jpg

 

icon_IE00257.jpg

 

icon_firefox00260.jpg

 

icon_chrome00263.jpg

 

icon_IE00266.jpg

 

icon_firefox00269.jpg

 

icon_chrome00272.jpg

 

icon_firefox00275.jpg

 

icon_chrome00278.jpg

 

icon_safari00281.jpg

 

icon_firefox00284.jpg

 

icon_chrome00287.jpg

 

ファイル共有 (Java 1.6.0_10 以降)

icon_IE00290.jpg

 

icon_firefox00293.jpg

 

icon_chrome00296.jpg

 

icon_IE00299.jpg

 

icon_firefox00302.jpg

 

icon_chrome00305.jpg

 

icon_IE00308.jpg

 

icon_firefox00311.jpg

 

icon_chrome00314.jpg

 

icon_firefox00317.jpg

 

icon_chrome00320.jpg

 

icon_safari00323.jpg

 

icon_firefox00326.jpg

 

 

Citrix (Active X)

icon_IE00329.jpg

 

icon_IE00332.jpg

 

icon_IE00335.jpg

 

 

 

Citrix (Java 1.6.0_10 以降)

icon_IE00338.jpg

 

icon_firefox00341.jpg

 

icon_chrome00344.jpg

 

icon_IE00347.jpg

 

icon_firefox00350.jpg

 

icon_chrome00353.jpg

 

icon_IE00356.jpg

 

icon_firefox00359.jpg

 

icon_chrome00362.jpg

 

icon_firefox00365.jpg

 

 

icon_safari00368.jpg

 

icon_firefox00371.jpg

 

 

仮想アシスト
(Java は不要)

icon_IE00374.jpg

 

icon_firefox00377.jpg

 

icon_chrome00380.jpg

 

icon_IE00383.jpg

 

icon_firefox00386.jpg

 

icon_chrome00389.jpg

 

icon_IE00392.jpg

 

icon_firefox00395.jpg

 

icon_chrome00398.jpg

 

ブラウザ非依存 (Java 1.6.0_10 以降)

ブラウザ非依存 (Java 1.6.0_10 以降)

SonicOS SSL VPN ファームウェアを設定する場合、管理者は、JavaScript、Cookie、および SSL 対応のウェブ ブラウザを使う必要があります。

仮想アシストは、Windows プラットフォーム上で完全にサポートされています。仮想アシストは、Windows 7、Windows Vista、および Windows XP 上での動作が保証されています。Mac OS 上ではサポートされる機能に制限があり、顧客はウェブ要求を通してアシストを要求できます。

Windows XP と Internet Explorer 8 のアップデート

Microsoft は Windows XP と IE8 のサポートを終了しました。Dell SonicWALL SRA クライアントは引き続き動作しますが、セキュリティ リスクやウィルスに対する脆弱性が高まる恐れがあります。Dell SonicWALL は今後、Windows XP および IE8 のみに影響を及ぼす問題に対する修正を提供しません。Dell SonicWALL は Windows ユーザに対し、Microsoft がサポートするバージョンへの移行を強く推奨します。詳細については、以下の Microsoft Windows のウェブ サイトを参照してください。
http://windows.microsoft.com/en-us/windows/end-support-help

ウェブ管理インターフェースの概要

リモートに位置するワークステーションから、承認されたウェブ ブラウザを起動し、ネットワーク管理者から提供された URL で SRA 装置をブラウズしてください。

ウェブ ブラウザを開き、「位置」または「アドレス」フィールドにhttps://192.168.200.1 (既定のLAN管理IPアドレス) を入力します。

セキュリティ警告が表示されるかもしれません。 その場合は、「はい」を選択して次に進みます。

setup_login_alert.jpg

 

SonicWALL SSL VPN管理インターフェースが表示され、ユーザ名とパスワードの入力が求められます。 既定の値として、「ユーザ名」フィールドにadminと入力し、「パスワード」フィールドにpasswordと入力し、「ドメイン」ドロップダウン リストからドメインを選んで、「ログイン」ボタンを選択します。 「LocalDomain」のみが管理者権限を受け入れます。管理者が既に、ユーザ権限しかない別のログインとパスワードを設定している可能性があります。

RSA_login.png

 

表示された既定のページが仮想オフィスのホームページです。 既定のページは SonicWALL のロゴを表示しますが、自社のロゴやイメージに合った外観を表示するように、既にシステム管理者がこのページをカスタマイズしているかもしれません。 仮想オフィスのホームページについて詳しくは、仮想オフィスとはを参照してください。

仮想オフィス ポータルのホーム ページからは、管理者の環境に移動できません。管理者の特権を持っていて、管理者の環境に入りたい場合は、ログイン ページに戻り、管理者権限が割り当てられているユーザ名とパスワードを入力し、「LocalDomain」ドメインに再度ログインする必要があります。管理インターフェースに管理者アクセスできるのは LocalDomain だけです。また、ドメインはユーザに割り当てられた権限と無関係であることに注意してください。

ユーザとしてログインして、仮想オフィスに直接入る方法もあります。 仮想オフィス ホームページが次のように表示されます。

vohome.jpg

 

仮想オフィスの内容は、ネットワーク管理者の設定によって変化します。SonicWALL SSL VPN セキュリティ装置にログインしたときに、『SonicWALL SRA ユーザ ガイド』に記載されているブックマークとサービスが、一部表示されないこともあります。

仮想オフィスを構成するノードを次の表に示します。

ノード

説明

ファイル共有

セキュアなウェブ インターフェースを持ったリモート ユーザに、CIFS (Common Internet File System) プロトコルまたはSMB (Server Message Block) プロトコルを用いたマイクロソフト ファイル共有を提供する、ファイル共有ユーティリティにアクセスします。 このファイル共有では、適切な権限を与えられたユーザが、マイクロソフト社の ”ネットワークコンピュータ” あるいは ”マイネットワーク” に似たウェブインターフェースを使って、ネットワーク共有のブラウズやファイル名の変更、ファイルの削除、取得、およびアップロードができるとともに、後で呼び出すためのブックマークを作成することも可能です。

NetExtender

ウィンドウズ、MadOS、Linux、ウィンドウズ モバイル、Android スマートフォン ユーザのためのトランスペアレントなSSL VPNクライアントであり、リモートネットワークで任意のアプリケーションをセキュアに実行できる、NetExtenderユーティリティへアクセスします。 仮想インターフェースの提供するIPレベルの機構として動作し、ポイント ツー ポイント プロトコル (PPP) アダプタ インスタンスを使用してActiveXコンポーネント (ウィンドウズ上のIE) とネゴシエートします。 Androidを除くウィンドウズ以外のプラットフォームでは、Javaコントロールが自動的に使用され、仮想オフィス ポータルからNetExtenderをインストールします。 インストール後に、NetExtenderが自動的に起動されて、仮想アダプタがSSLセキュア NetExtenderポイント ツー ポイント アクセスを内部ネットワーク上の許可されたホストとサブネットにするために接続されます。

セキュア仮想アシスト

SonicWALL SSL VPNユーザがリモートの場所から顧客をサポートするために顧客の使用しているコンピュータの制御を取得できる、使いやすい仮想アシストツールへアクセスします。 仮想アシストは、SonicWALL SSL VPN仮想オフィスによってJavaを使って自動的にインストールされる軽量のシン クライアントです。 ソフトウェアを追加でインストールする必要はありません。 Java未対応のコンピュータでは、仮想オフィスから仮想アシストの実行可能ファイルをダウンロードして、手動でインストールできます。

セキュア仮想ミーティング

仮想ミーティングへのアクセスが提供され、これにより、インターネット接続を用いて仮想的にどこからでもミーティング内で複数のユーザが 1 つのデスクトップを見て相互に共有することが可能になります。仮想ミーティングは、複数のユーザがデスクトップを共有できることを除けば、仮想アシストが提供している一対一のデスクトップ共有に似ています。

セキュア仮想アクセス (管理者が設定している場合)

セキュア仮想アクセスにより、技術者は SRA 装置の LAN の外のシステムへのアクセスが可能になります。セキュア仮想アクセス モードのためのシン クライアントをダウンロードしてインストールすると、そのシステムは SRA 装置の管理インターフェース上で、その技術者の仮想アシスト サポート待ち行列にのみ表示されます。

ブックマーク

利用可能なブックマークのリストが表示されています。 ブックマークは、特定の場所や各種サービスへのアクセスを、素早く容易に実現するためのオブジェクトです。

オプション

管理者によって許可されている場合に、ユーザのパスワードを変更したり、シングル サインオンを使用したりするためのオプションです。

オンライン ヘルプ

仮想オフィスのオンライン ヘルプを表示します。

ヒント/ヘルプ

仮想オフィスについての一般的な質問とヒントの短いリストを提供します。

ログアウト

仮想オフィス環境からログアウトします。

ホーム ページには、ネットワーク リソースの個別のコンテンツやリンクが表示されます。 連絡先、VPN手順、社内ニュース、テクニカル更新などの情報も掲載されます。

ウェブ ブラウザさえあれば、イントラネット ウェブ サイト、ファイル共有、そしてFTPサイトにはアクセスできます。 VNC、Telnet、SSHv1についてはJavaが必要です。 SSHv2の暗号化はSSHv1よりも強力ですが、SUN JRE 1.4以降が必須です。 また、SSHv2をサポートするサーバにしか接続できません。 ターミナル サービスについてはクライアント コンピュータでJavaかActiveXが有効になっている必要があります。

以下に、仮想オフィスから実行できるタスクと使用可能な環境の例を示します。

イントラネット ウェブ サイトまたはHTTPSサイト - 会社がアウトルック ウェブ アクセスなどのウェブベース電子メールをサポートしていれば、ウェブベース電子メールも使用できる

ネットワーク全体 - NetExtenderを起動して接続する

FTPサーバ - ファイルのアップロードやダウンロードに使用

社内ネットワークの近くのコンピュータ - ファイル共有として使用

TelnetおよびSSHサーバ

デスクトップおよびデスクトップ アプリケーション - ターミナル サービスまたはVNCでアクセスする

電子メール サーバ - NetExtenderクライアントでアクセスする

管理者は、SonicWALL SSL VPN 仮想オフィスでユーザが使用できるリソースを決定します。ユーザ、グループ、グローバル ポリシーを作成し、社内ネットワークの特定のコンピュータやアプリケーションへのアクセスを禁止することができます。

管理者はブックマークを定義することもできます。これは事前設定されたリンクで、イントラネット上のコンピュータやウェブ サイトへのアクセスを可能にします。エンドユーザが追加ブックマークを定義することもできます。

SonicWALL NetExtenderは、リモート ユーザがリモート ネットワークにセキュアな方法で接続できるようにするソフトウェア アプリケーションです。 NetExtenderによって、リモート ユーザはリモート ネットワークに仮想的に参加することができます。 ネットワーク ドライブをマウントする、ファイルをアップロード/ダウンロードする、リソースにアクセスするなどの作業をローカル ネットワークにいる感覚で実行することができます。

証明書

SRA装置が自己署名SSL証明書をHTTPS認証で使用している場合は、NetExtender接続を確立する前に証明書をインストールすることをお勧めします。 証明書が自己署名証明書か信頼済みルート認証局証明書か不確かな場合、SonicWALLとしては証明書をインポートすることをお勧めします。 証明書をインポートする一番簡単な方法は、仮想オフィス ホームページの下部にある「証明書のインポート」ボタンを選択することです。

証明書が許可された組織によって発行されていない場合は、ユーザに危険を通知するメッセージが表示されます。ユーザは詳細情報を確認してから接続の継続か終了を選択できます。

仮想オフィス環境からログアウトする

セッションを終了するには、ポータル内の現在の場所から仮想オフィスのホーム ページに戻り、「ログアウト」ボタンを選択します。

仮想オフィスを「admin」のユーザ名で使用しているとき、「ログアウト」ボタンは表示されません。これは、管理者が管理インターフェースからログアウトしても仮想オフィスからはログアウトしないようにするための安全対策です。