28
Copyright © KDDI Corporation All Rights Reserved. KDDI Flex Remote Access ワンタイムパスワード認証(マトリックス方式) カスタマーコントロール操作マニュアル 第 1.9 版 2019 年 9 月 KDDI 株式会社

ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

Copyright © KDDI Corporation All Rights Reserved.

KDDI Flex Remote Access

ワンタイムパスワード認証(マトリックス方式)

カスタマーコントロール操作マニュアル

第 1.9版

2019 年 9 月

KDDI 株式会社

Page 2: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

2

~目次~

ワンタイムパスワード認証(マトリックス方式)とは .................................................................................................................................................................................... 4

ご利用環境 ............................................................................................................................................................................................................................................................ 4

接続先 URL ........................................................................................................................................................................................................................................................... 4

操作上の注意事項.............................................................................................................................................................................................................................................. 5

操作説明 ................................................................................................................................................................................................................................................................ 5

1.1 ログイン画面 ........................................................................................................................................................................................................................................................... 5

1.2 パスワード入力画面 ............................................................................................................................................................................................................................................ 6

1.3 メイン画面 ................................................................................................................................................................................................................................................................ 7

1.4 ログアウト ................................................................................................................................................................................................................................................................. 8

1.5 ユーザ一覧 .............................................................................................................................................................................................................................................................. 8

1.6 ロックユーザ一覧 .................................................................................................................................................................................................................................................. 9

1.7 ユーザ検索 ............................................................................................................................................................................................................................................................ 10

1.8 新規作成 ................................................................................................................................................................................................................................................................ 11

1.9 ユーザ一括登録 .................................................................................................................................................................................................................................................. 14

1.10 セキュリティポリシー設定 .............................................................................................................................................................................................................................. 18

1.11 ユーザ通知設定 ............................................................................................................................................................................................................................................... 20

1.12 マネージャーパスワード変更 ....................................................................................................................................................................................................................... 23

1.13 操作・認証ログ閲覧 ......................................................................................................................................................................................................................................... 25

1.14 RADIUS アカウンティングログ ...................................................................................................................................................................................................................... 26

カスタマーコントロールに関するお問い合わせ先 ................................................................................................................................................................................... 27

その他 ................................................................................................................................................................................................................................................................... 27

Page 3: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

3

はじめに

※ 本資料に記載されている内容に関しましては、KDDI 株式会社の都合により変更することがある旨をご了承ください。

※ 本サービスご利用前に、本資料を必ずお読みください。

※ 免責事項・注意事項をご承諾いただけない場合、本サービス利用はお控えください。

本資料の一部または全部を「KDDI Flex Remote Access」(以下「KDDI FRE」)の利用者もしくは運用者以外に対して開示・配布・譲渡

すること、「KDDI FRE」以外の利用目的にて用いることを禁じます。

本資料は、「KDDI FRE」をご利用になる上で最低限の事項のみ記述しています。KDDI は本資料の作成に当たり、サービス提供上問

題が発生しないよう、細心の注意を払っていますが、この資料に記載された内容に準拠した端末設定にて利用された場合においても、

KDDI はお客さまアプリケーションの接続性を保証するものではありません。

「KDDI FRE」上でご利用になられるアプリケーションに関する一切の質問は、受け付けることができません。アプリケーションおよびサ

ーバ・ルータなどネットワーク機器に関するお問い合わせは導入ベンダー/メーカー様へお問い合わせください。

設定方法・仕様などは、KDDI の都合により、予告なしに変更される可能性がありますのであらかじめご了承ください。なお、問題点・

変更点などを発見した場合はお手数ですが KDDI 法人営業担当者までお気付きの点をご連絡ください。今後の資料作成に反映させ

ていただきます。

Page 4: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

4

ワンタイムパスワード認証(マトリックス方式)とは

『ワンタイムパスワード認証(マトリックス方式)』は、あらかじめパターン(パスワード位置)を設定しておき

使用ごとに、マトリックス表でそのパターンに合致する位置の数字をパスワードとして使用するサービスになります。

マトリックス表の表示は、パソコンやスマートフォンのブラウザを使用します。

ご利用環境

カスタマーコントロール利用

(1)推奨パソコン

・OS: Windows®10 ・ Windows®8.1 ・ Windows®7

(2)推奨ブラウザ

・Internet Explorer® 11以降 (日本語版)

※すべての端末でのご利用を保証するものではありませんので、事前に試験環境などで御確認ください。

(3)ブラウザの設定

・本システムでは、Cookie、TLSを有効にする必要があります。設定方法は以下の通りです。

項目 Internet Explorer®の設定

1)Cookie を有効にする 以下の項目を有効にします。

→ [ツール]→ [インターネットオプション]

→ [プライバシー]→ [詳細設定]

①『自動 Cookie 処理を上書きする』をチェック

②『ファーストパーティの Cookie』-受け入れる

③『サードパーティの Cookie』-受け入れる

2)TLS を有効にする 以下の項目を有効にします。

→ [ツール]→ [インターネットオプション]

→ [詳細設定]→[セキュリティ]

『TLS 1.0』『TLS 1.1』『TLS1.2』をチェック

接続先 URL

カスタマーコントロールの接続先 URL は、以下の通りです。ブラウザから URL を入力すると、カスタマーコントロールのログイン画面に

移ります。

接続先 URL: https://www.mtx.kddi.ne.jp/passlogic-manager/

Page 5: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

5

操作上の注意事項

(1)ログアウトに関して

本システムでは、ログインしているユーザがログアウトを行わずにブラウザを終了させてしまった場合、最終閲覧画面の情報が保持さ

れます。再度ログインした場合は、前回の最終閲覧画面が表示されます。

(2)タイムアウトに関して

本システムでは、ログインしているユーザが一定時間操作しなかった場合に、ログインユーザを強制ログアウトさせるタイムアウト機能

が稼動しています。

タイムアウトによりログアウト状態になった場合は、再度ログインしてください。

(3)各種ログの保存期間

本システムにおける RADIUS アカウントログ、操作・認証ログの保存期間は 3 カ月間です。また、RADIUSアカウントログは前日分

から参照可能です(当日分は参照できません)。

操作説明

1.1 ログイン画面

URLを入力しログイン画面を表示させ、ログイン IDを入力し『ログイン』ボタンを押してください。

『ログイン ID』は、別途お客さまにお渡しした開通案内に記載されています。

ログイン画面

ログイン ログイン IDを入力後、ボタンを押すとパスワード入力画面に移動します。

Page 6: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

6

1.2 パスワード入力画面

あらかじめ設定した位置の数字を入力し、『ログイン』ボタンを押してください。

『初期パスワード』は、別途お客さまにお渡しした開通案内に記載されています。

『パスワード』の変更はカスタマーコントロールから可能ですが、『ログイン ID』の変更はできません。

『パスワード』の入力を 5回間違った場合はロックされます。ロックは 30分後解除されます。

パスワード入力画面

ログイン あらかじめ設定した位置の数字を入力し、ボタンを押してください。

ログインが成功すると TOP画面に移動します。

Page 7: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

7

1.3 メイン画面

正常にログインできた場合には、メイン画面が表示されます。

ログイン完了画面

■左側メニュー欄

項目名 内容

ユーザ一覧 登録されているユーザを一覧表示します。

ロックユーザ一覧 アカウントロックされているユーザを一覧表示します。

ユーザ検索 ユーザを検索・表示します。

新規作成 ユーザを新規登録します。

ユーザ一括登録 CSVによるユーザ一括登録・変更します。

セキュリティポリシー設定 マトリックス表の有効時間・認証失敗の許容数などを設定しま

す。

※全ユーザ共通の設定となります。

ユーザ通知設定 ユーザ作成・パスワード再通知に送付されるメール内容を修正し

ます。

※送付されるメール内容は両メール共通となります。

マネージャーパスワード変更 ログイン ID(管理者)のパスワード位置を変更します。

操作・認証ログ閲覧 登録されている全ユーザの操作・認証結果を、閲覧・出力しま

す。

RADIUS アカウンティングログ 登録されている全ユーザの接続時間ログを 閲覧・出力します。

ログアウト ポータル画面よりログアウトします。

■右側画面

項目名 内容

English 画面表示の言語を指定します。

指定後『送信』を押すと、表示が変わります。

登録ユーザ数 現在、登録されているユーザの数を表示します。

最大ユーザ数 登録できるユーザの最大数を表示します。

Page 8: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

8

1.4 ログアウト

ログアウトするには左メニューにある『ログアウト』ボタンを押します。

以下画面が表示されたら、ブラウザを終了させてください。

ログアウト画面

1.5 ユーザ一覧

登録されているユーザ IDの一覧表示・編集・削除を行います。

項目名 内容

ユーザ ID 登録されているユーザ IDを表示します。

氏名 登録されている氏名を表示します。

有効期限 ユーザ IDの有効期限を表示します。

※設定しない場合は、空欄となります。

ロック ユーザ IDをアカウントロック/ロック解除をするができます。

パスワード再発行 ユーザのパスワードを再発行します。

有効/無効 ユーザのサービス状況を表示します。

空欄:有効状態

無効:無効状態

最終認証日時 ユーザの最終認証日時を表示します。

編集 ユーザの登録情報を編集します。

削除 ユーザを削除します。

Page 9: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

9

1.6 ロックユーザ一覧

アカウントロックされているユーザの一覧を表示します。

ロックユーザ一覧画面

項目名 内容

ユーザ ID 登録されているユーザ IDを表示します。

氏名 登録されている氏名を表示します。

有効期限 ユーザ IDの有効期限を表示します。

※設定しない場合は、空欄となります。

ロック ユーザ IDをアカウントロック/ロック解除をするができます。

パスワード再発行 ユーザのパスワードを再発行します。

有効/無効 ユーザのサービス状況を表示します。

空欄:有効状態

無効:無効状態

最終認証日時 ユーザの最終認証日時を表示します。

編集 ユーザの登録情報を編集します。

削除 ユーザを削除します。

Page 10: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

10

1.7 ユーザ検索

ユーザ ID を検索・表示します。

ユーザ検索画面

ユーザ ID欄 ユーザ ID(@ドメインを除いた箇所)を入力してください。

検索 ユーザ ID欄に入力された値を元に検索を実施します。

ユーザ検索結果画面

Page 11: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

11

1.8 新規作成

ユーザ IDを新規作成します。

※ご利用される リモートアクセスの種別によって、入力項目が一部変わります。

※ユーザ IDの有効/無効にかかわらず、登録されている ID数が課金対象となりますので、ご注意ください。

(1)新規作成画面

ユーザ IDの新規作成画面(「KDDI FRE」)

ユーザ ID(必須) 登録するユーザ名を入力します。

メールアドレス ユーザ ID の作成時、パスワード再発行時に送付される通知メールの宛先を入力しま

す。

氏名 ユーザの氏名を入力します。

PIN ワンタイムパスワードに付加する PINの値を指定します。

Cisco AnyConnect連携を利用する場合は、半角数字で指定します。

初期パスワード位置情

報(ワンタイムパスワー

ド)

ユーザに通知するパスワード位置情報を設定します。

※空欄の場合はセキュリティポリシー設定の『初期パスワード位置情報』を通知します。

※『パスワード位置情報をランダムに設定する』のチェックボックスを『ON』にすることで

ランダム生成します。

初回にパスワード位置

情報の変更が必要

初回(パスワード再発行後を含む)アクセス時に強制的にパスワード位置情報を変更さ

せる場合は『Yes』に設定。パスワード変更をしなくてもよい場合は『No』に設定します。

有効期限 ユーザ IDの有効期限を設定します。

※設定した日までユーザ IDは有効となります。

※有効期限を過ぎても、ユーザ IDは残ったままとなりますので

ユーザ IDを削除したい場合は、明示的に消す必要があります。

有効/無効 ユーザ IDの有効/無効を選択します。

接続 NW設定 ユーザ IDごとに接続 NWを変更します。

『限定なし』『OPEN限定』『CLOSE限定』から選択します。

※Open網のみ「KDDI FRE」をご利用の場合は『OPEN限定』を指定してください。

備考 メモとしてお使いいただけます。

Page 12: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

12

(2)ユーザ ID登録確認画面

ユーザ ID 登録画面にて『次へ』ボタンを押すと RADIUS 認証 ID 登録確認画面が表示されますので内容を確認して『登録』を押します。

ユーザ ID登録確認画面

登録 ボタンを押すとユーザ ID登録完了画面に移動します。

戻る ボタンを押すとユーザ ID登録画面に戻ります。

Page 13: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

13

(3)ユーザ ID登録完了画面

登録が正常に終了するとユーザ ID登録完了画面が表示されます。

ユーザ ID登録完了画面

通知書をメール 登録したメールアドレスへ通知メールを送付します。

※メールアドレスを登録しなかった場合、このボタンは表示されません。

通知書をプリントアウト ユーザへ送付される通知メールの内容を表示します。

戻る ユーザ一覧画面へ移動します。

Page 14: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

14

1.9 ユーザ一括登録

CSV ファイルを使用し、ユーザ IDを一括登録・変更します。

(1)ユーザ ID一括登録画面

左側メニュー欄から『ユーザ一括登録』を押します。

ユーザ ID一括登録画面

CSV ファイル 参照ボタンを押して一括登録・変更を行うファイルを選択します。

次へ ボタンを押すと、一括登録・変更確認画面に移動します。

CSV ファイルをダウンロ

ード

登録されているユーザ ID情報を CSV形式でダウンロードします。

※一括登録用のフォーマットで出力されます。

Page 15: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

15

一括登録ファイルフォーマット

一括登録ファイルは CSV形式のファイルになります。

一括登録ファイル中の改行コードまでを1行として取り扱います。

以下に、一括登録ファイルのフォーマットを記述します。

項目名 設定可能値 補足

ユーザ ID(必須) 英数字、記号(@.) ID@suffix形式。最大 36文字。

メールアドレス 半角英数字記号(最大 128文字) E メールアドレス。

氏名 全角半角英数カナ・半角記号(最大 30文字)

PIN 半角英数(パスワードと合計で最大 16文字) ワンタイムパスワードに付加する PIN。

Cisco AnyConnect連携を利用する場合

は、半角数字。

初期パスワード位置情報 初期のパターン 空欄の場合はランダムで位置情報を発行。

初回にパスワード位置情報の変更

が必要

Y or N Y:強制パスワード変更する。

N:強制パスワード変更しない(空欄の場合

は N となる)。

有効期限 yyyymmdd

例 20121231

ユーザの有効期限。空欄の場合は期限切

れなし。

備考 全角半角英数カナ(最大 20文字) ユーザの備考。

メール通知 Y or N ユーザ追加時に、メールで通知するか

否か(空欄の場合は N)。

接続網 『multi』『open』『closed』のいずれか

※Open網のみ「KDDI FRE」をご利用の場合は『open』

を指定してください。

multi:接続 NW限定で『限定なし』を選択す

る場合。

open:接続 NW限定で『Open限定』を選択

する場合。

closed:接続 NW限定で『Close限定』を選

択する場合。

Page 16: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

16

(2)ユーザ ID 一括登録確認画面

CSV の内容が表示されます。内容に問題がなければ、『動作モード』にて反映方法を指定します。

必要に応じで、『先頭行を項目名としてスキップ』にチェックを入れ『登録』を押します。

ユーザ ID一括登録確認画面(即時)

動作モード 登録方法を以下 2パターンより選択します。

・追加/更新のみ:新規のユーザ ID を追加し、既存のユーザ ID については

PIN、初期パスワード位置情報を除いて CSV の情報で更新します。

・完全一致:現在のユーザ ID の情報をすべて削除し、登録する CSV 情報

に差し替えます。

先頭行を項目名としてスキップ 指定した CSVの 1行目をスキップし、2行目から処理を始めます。

Page 17: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

17

(3)ユーザ ID 一括処理開始画面

CSV の取り込みが完了すると、本画面が表示されます。

『戻る』または『ユーザ一覧』を押してください。

ユーザ ID一括登録開始画面

戻る ユーザ ID一括登録画面へ移動します。

ユーザ一覧へ ユーザ一覧画面へ移動します。

Page 18: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

18

1.10 セキュリティポリシー設定

認証失敗の許容数、乱数表(マトリックス表)の有効時間など、登録ユーザ全体のセキュリティポリシーを設定します。

※ユーザ個別に設定することはできません。

(1)セキュリティポリシー設定画面

必要に応じで適宜変更し『次へ』ボタンを押してください。

セキュリティポリシー設定画面

ロック・アウトまでの連続

失敗回数

ユーザがここで設定した回数だけ連続で認証に失敗すると、そのユーザはロ

ックされます。『0』に設定するとロックされなくなります。

ロック・アウト解除までの

秒数

指定した秒数でロックが自動的に解除されます。『自動ロックを解除しない』に

チェックすることで自動的に解除しません。

乱数表の有効時間 乱数表(マトリックス表)の有効時間を設定します。設定した時間を過ぎると

認証 RADIUS上の正解パスワードが削除されます。認証するためには

新規に乱数表を取得する必要があります。

再設定時の制限 直近 n回と同じパスワード位置情報の設定を禁止します。

初期パスワード位置情報 ユーザの初期パスワード位置情報を空欄で作成した場合、ここで設定した内

容が初期パスワード位置情報となります。

パスワード位置情報の有

効期限

パスワード位置情報を定期的に変更させたい場合に日数を設定します。

ワンタイムパスワードの

長さ

ワンタイムパスワードの長さを指定します。

※ワンタイムパスワードと PIN を合わせたパスワードの長さが 16 文字以下に

なるように上限を設定してください。

ランダム発行時のけた数 初期パスワード位置情報をランダムで作成する場合のけた数を設定します。

PINの長さ PIN(固定パスワード)の長さを指定します。

※ワンタイムパスワードと PIN を合わせたパスワードの長さが 16 文字以下に

なるように上限を設定してください。

設定禁止パスワード位置

情報

ユーザに設定させたくない抜きだしパターンを設定します。

※部分一致ではなく、完全一致となります。

パスワード位置情報の設

定制約

ユーザがパスワード位置情報を変更する際に、4×4 の 3 ブロックすべてから

パスワード位置情報を選択する必要がある制限を有効にします。

Page 19: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

19

ユーザによるパスワード

位置情報変更

ユーザによるパスワード位置情報の変更を許可するか、しないかを設定しま

す。

※パスワード位置情報の変更を許可しない場合には、ユーザ登録時に

『初回抜き出し位置変更が必要』を必ず『No』にしてください。

ダミー乱数表の表示 不正なユーザ情報で乱数表のリクエストがあった場合、エラーを表示するのか

ダミーの乱数表を表示するのか選択します。

(2)セキュリティポリシー設定確認画面

セキュリティポリシー設定画面にて『次へ』ボタンを押すとセキュリティポリシー設定確認画面が表示されますので

内容を確認して『設定』を押します。

セキュリティポリシー設定確認画面

設定 表示された内容で設定します。

戻る セキュリティポリシー設定画面へ戻ります。

Page 20: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

20

(3)セキュリティポリシー設定完了画面

設定が正常に完了するとキュリティポリシー設定完了画面が表示されます。

セキュリティポリシー設定

戻る ボタンを押すとセキュリティポリシー設定画面へ移動します。

1.11 ユーザ通知設定

ユーザ新規作成・パスワード再設定時に送付するユーザ通知メールの内容を編集します。

(1)ユーザ通知設定画面

各項目を適宜変更し『次へ』を押してください。

ユーザ通知設定画面

Page 21: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

21

Subject(件名) ここで指定したものが、ユーザ通知メールの件名になります。

Body(本文) ここに指定したものが、ユーザ通知メールの本文となります。

※以下の通り、初期の文面が表示されます。必要に応じて変更お願いします。

■置換文字列

本文の内容は以下の文字列を加えていただくことで置換されます。

<%UID%> :ユーザ ID

<%UNAME%> :氏名

<%PIN%> :ワンタイムパスワードの前に追記する。PIN(固体パスワード)

<%PASSLOGICPATTERN%>:パスワード位置情報

※パスワード位置情報は、位置情報が 10個以上ある場合アルファベット[A-Z]で表

示されます。

例)

■ユーザが使用する URL

・乱数表(マトリックス表)

https://www.mtx.kddi.ne.jp/passlogic/ui

・CiscoAnyConnet 連携

※「KDDI FRE」でスマートデバイス(iOS/iPadOS 若しくは Android™)をご利用される

お客さまのみ利用可能です。

https://www.mtx.kddi.ne.jp/uagent/XXX.XX.XX/

※『XXX』はユーザ IDのサフィックス(@以降の文字)となります。

※末尾に必ず “ / ”を付与してください。

※『証明書認証』利用時も URL形式は同様です。

例)mtx.fre.test →https://www.mtx.kddi.ne.jp/uagent/mtx.fre.test/

次へ ボタンを押すと、ユーザ通知設定確認画面へ移動します。

Page 22: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

22

(2)ユーザ通知設定確認画面

ユーザ通知設定画面にて『次へ』ボタンを押すとユーザ通知設定確認画面が表示されますので

内容を確認して『設定』を押します。

ユーザ通知設定確認画面

設定 ボタンを押すと設定が反映され、エラーなどがなければ完了画面へ移動します。

戻る ボタンを押すとユーザ通知設定画面に戻ります。

(3)ユーザ通知設定 完了画面

設定が正常に終了すると、ユーザ通知設定完了画面が表示されます。

ユーザ通知設定完了画面

戻る ユーザ通知設定画面へ移動します。

Page 23: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

23

1.12 マネージャーパスワード変更

お客さま管理者のパスワードを変更します。

(1)マネージャーパスワード変更画面(STEP1)

新たに使用するパスワード位置の数字を入力し、『次へ』を押してください。

マネージャーパスワード変更画面(STEP1)

次へ マネージャーパスワード変更画面(STEP2)へ移動します。

(2)マネージャーパスワード変更画面(STEP2)

再度、STEP1で入力した位置の数字を入力して、『次へ』を押してください。

マネージャーパスワード変更画面(STEP2)

次へ マネージャーパスワード変更画面(STEP3)へ移動します。

Page 24: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

24

(3)マネージャーパスワード変更画面(STEP3)

再度、STEP1・2 と同様の位置の数字を入力し、『次へ』を押してください。

マネージャーパスワード変更画面(STEP3)

次へ マネージャーパスワード変更完了画面へ移動します。

(4)マネージャーパスワード変更完了画面

変更が正常に完了すると、マネージャーパスワード変更完了画面が表示されます。

マネージャーパスワード変更完了画面

Passlogic 管理者メニュー メイン画面へ移動します。

Page 25: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

25

1.13 操作・認証ログ閲覧

ユーザの操作ログ・認証ログを閲覧します。

(1)操作・認証ログ閲覧画面

検索条件を入力して『指定した条件でログを表示』を押します。

操作ログ閲覧画面

開始日時 検索範囲を日時で指定します。

開始日時を入力します。

終了日時 検索範囲を日時で指定します。

終了日時を入力します。

最大表示けた数 表示するログのけた数を指定します。

検索条件 入力した文字列のログを検索します。

指定した条件でログを表示 ボタンを押すと検索に合致したログが画面に表示されます。

■表示されるログ(抜粋)

操作ログ種別 説明

乱数生成 乱数表を生成した履歴です。

RADIUS認証結果 リモートアクセス時の認証結果の履歴です。

パスワード変更 パスワード変更の成否の履歴です。

アカウントロック アカウントロック・ロック解除の履歴です。

ユーザ ID作成 ユーザ ID作成の履歴です。

ユーザ ID削除 ユーザ ID削除の市歴です。

Page 26: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

26

1.14 RADIUS アカウンティングログ

ユーザの RADIUS アカウンティングログ(接続ログ)を閲覧します。

(1)RADIUS アカウンティングログ閲覧画面

検索条件を入力して『指定した条件でログを表示』を押します。

RADIUS アカウンティングログ閲覧画面

接続開始日時 検索範囲を日時で指定します。

接続開始日時を入力します。

接続終了日時 検索範囲を日時で指定します。

接続終了日時を入力します。

Radius 認証 ID 特定のユーザ ID(@前)を指定して検索できます。

ソートキー 指定したキーを基準にログを並び替えます。

指定した条件でログを表示 ボタンを押すと検索条件に合致したログが画面に表示されます。

Page 27: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

27

カスタマーコントロールに関するお問い合わせ先

(1)カスタマーコントロールの操作説明に関するお問い合わせ先

KDDI 法人営業担当者まで、ご連絡ください。

(2)カスタマーコントロールおよび「KDDI FRE」の障害に関するお問い合わせ先

KDDI サービスコントロールセンター(SCC) TEL:0077-75-010(0120-911-712)

(3)ログインIDまたはパスワードの確認に関するお問い合わせ先

KDDI 法人営業担当者まで、ご連絡ください。

その他

(1)ユーザ IDについて

お客さま側の登録作業により、誤って登録データを削除した場合は、KDDI では復元できませんので

あらかじめ、お客さまにてバックアップ(ユーザ一括登録画面にて CSV ファイルをダウンロード))を取るようお願いします。

(2)定期メンテナンス

KDDI では、以下日時にて定期的にサーバのメンテナンスを行っております。この日時での登録作業はできませんので、あらかじめご了

承ください。

<定期メンテナンス> 毎月第 2木曜日 22:00~翌 6:00

(3) KDDI 接続試験用 ID 試験用 ID の対象ログが表示されることがあります。

Page 28: ワンタイムパスワード認証(マトリックス方式) カ …media3.kddi.com/extlib/files/business/download/pdf/otp...ワンタイムパスワード認証(マトリックス方式)

ワンタイムパスワード認証(マトリックス方式)カスタマーコントロール操作マニュアル

Copyright © KDDI Corporation All Rights Reserved.

28

改版履歴

◆ 2013年 2月 6日 Ver 1.0 リリース 初版リリース

◆ 2013年 5月 10日 Ver 1.1 リリース Open網のみ「KDDI FRE」ご利用時の接続 NW限定の指定内容追記

◆ 2013年 10月 4日 Ver 1.2 リリース Cisco AnyConnect連携時の PIN情報追記

◆ 2014年 4月 22日 Ver 1.3 リリース Windows® XPサポート終了に伴う修正

◆ 2014年 9月 8日 Ver 1.4 リリース 対応 OSなどの修正

◆ 2015年 1月 29日 Ver 1.5 リリース ご利用環境の修正

◆ 2016年 11月 16日 Ver 1.6 リリース ご利用環境の修正、「CPA」に関わる内容の削除

◆ 2017年 4月 28日 Ver 1.7 リリース Windows Vista®サポート終了に伴う修正

◆ 2018年 7月 1日 Ver 1.8 リリース KDDI サービスコントロールセンターへ改称に伴う修正

◆ 2019年 9月 26日 Ver 1.9 リリース iPadOSに関する追記