Security

Security 第46回「Duo のトライアルでMFAを試してみた3」

 こんにちは。セキュリティ担当のdsasです。
 前回DAPのインストールが完了しましたので、今回はDuoクラウドに対してMFAを使用するユーザの登録と使用するスマートフォンの紐づけをしていきます。
 <利用イメージ>
 まずDuoのAdmin PanelにログインしてのAdd Userからユーザを追加するのですが、DAPはユーザに入力したユーザ名を使って、ADとDuoクラウドに認証をリクエストするため、最初に入力するこのUsernameがADなどのユーザデータベースに登録されたユーザ名と一致する必要があります。
 メールアドレスを入力して、ステータスはデフォルトのアクティブのまま他の項目も今回はとりあえずデフォルト値で進めます。
 画面下までスクロールしてSave ChangesのボタンをクリックしたらAdmin Panelでのユーザ登録は完了です。
 設定の保存後、画面上のSend Enrollment Emailをクリックすると登録したユーザのメールアドレス宛に以下のメールが飛んできます。
 送信元:no-reply@duosecurity.com
 件名:Duo Security Enrollment
 メールのリンクをクリックして登録画面に進みます。
 今回は私のiPhoneをMFAに利用する想定で設定していきます。
 今回はMobile phoneをクリックします。
 携帯電話の番号を入力します。国際表記なので頭の0は外して入力します。
 ちなみに、複数のユーザに対して同じスマートフォンを紐づけることは可能ですので、管理者ログイン用で既に登録したスマートフォンを使うことも可能です。検証用途であれば何台も電話を用意しなくても大丈夫ですのでご安心下さい。
 電話の種別ですが、今回はiPhoneを選択します。ここはご利用のスマートフォンに合わせて選択してください。
 QRコードが表示されるので、Duo Mobileのアプリを起動して読み込みます。
 Duo MobileアプリはApp StoreやGoogle Playからダウンロード可能です。
※既にDuoに紐づけてあるスマートフォンを使う場合は、画面右上の+ボタンをタップするとカメラが起動します。
 登録が完了したらContinueをクリックして次へ進みます。
 以上でユーザ登録と利用するスマートフォンの紐づけが終わりました!

 ちょっとキャプチャが多くて記事が長くなってしまいましたので今回は一旦ここで切らせていただきます。
 次回で、Meraki MXとPCのVPN設定をして完成となりますのでお楽しみに!

カタログDL等、iDATEN(韋駄天)ログインが必要なコンテンツがございます。
必要に応じて、ログインしてご利用ください。
iDATEN(韋駄天)のご利用に関してご不明点があるお客様は こちら をお読みください。

Ciscoの記事