お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版を参照してください。
RADIUSとは?
RADIUS(Remote Authentication Dial-In User Service)は、ネットワークに接続するユーザーに対して、安全で一元的な認証を提供するネットワークプロトコルです。簡単に言うと、RADIUSサーバーはユーザーを検証し、ネットワークへのアクセスを許可します。ユーザーがWi-Fi経由で接続する際に、認証、認可、アカウンティングを実行します。RADIUSを使用すると、ユーザーは各自の認証情報でネットワークに接続できます。
RADIUSのメリット
家庭環境では、認証のプロセスは比較的単純です。構成要素は、サプリカントとNASデバイスの2つです。サプリカントとは、スマートフォンやノートパソコンなど、ネットワークへのアクセスを要求するデバイスです。NAS(ネットワークアクセスサーバー)は、ネットワークに接続するユーザーの認証を担当します。家庭環境では、ルーターがNASデバイスとして機能します。家庭では、PSK(事前共有鍵)を使用して認証が行われます。所有者がパスワードを設定して家族などのメンバーと共有し、メンバーはそのパスワードでWi-Fiネットワークに接続します。この場合、通常はメンバーが少数であるため、アクセス管理は簡単です。
エンタープライズ環境では、上記のプロセスを管理および監督するのは煩雑です。このような場合、RADIUSは従業員の詳細情報を単一のデータベースに保存することで、アクセス制御を簡素化します。EAP-TTLS(Extensible Authentication Protocol Tunneled Transport Layer Security)のような高度なプロトコルを使用し、安全なTLSトンネルで暗号化することで、安全なデータ転送を実現します。EAP-TTLSは、認証のためにTLSトンネル内でPAP(Password Authentication Protocol)を使用し、ユーザーの認証情報を安全に送信します。このプロトコルは暗号化されており、攻撃にも強いため、従来の方法よりも優れています。
Zoho DirectoryのクラウドRADIUS
Wi-Fi認証をZoho Directoryと連携することで、ユーザーはZoho Directoryアカウントの認証情報を使用してWi-Fiネットワークにログインできます。ネットワークに接続しようとするユーザーが入力した認証情報はZoho Directoryサーバーによって認証され、その後、承認または拒否のメッセージが返されます。すべての従業員の詳細情報が単一の安全なデータベースに保存されているため、管理者は、認証済みユーザーのみが組織のネットワークに接続できるように管理しやすくなります。
RADIUSの仕組み
ユーザーは、Zoho Directoryのユーザー名とパスワードを使用して、リモートネットワークへのアクセスを要求します。
このリクエストは、ネットワークアクセスサーバーを介してRADIUSサーバーに送信されます。
RADIUSサーバーは、ユーザーのリクエストをZoho Directoryデータベースと照合して認証し、設定情報(承認または拒否のメッセージ)をNASに返します。
NASはこの設定情報を使用して、ユーザーのネットワークへのアクセスを認可します。