8. ユーザーを管理する

8. ユーザーを管理する

8.9.1. MDM管理外証明書設定について

MDM管理外証明書に関する概要

区分 詳細
証明書の認証局 サイバートラスト株式会社
証明書の種類 ユーザー証明書
証明書の形式 p12形式
証明書の有効期限 3年+1カ月
証明書の更新は手動です。
証明書の配布枚数 1ユーザーにつき1枚
証明書の発行/使用費用 費用なし
(Secure SSOのご契約により無償でご提供)
提供可能デバイス Android、iOS(iPhone/iPad)、Windows
免責事項 本証明書を利用しての行為に関連して生じたあらゆる損害について、理由の如何にかかわらず、弊社は一切の責任を負いません。

MDM管理外証明書の活用方法

配布する証明書はユーザー証明書です。1ユーザーにつき1枚配布できます。
この証明書は、社内ネットワークやシステム、サービスへアクセスするために、利用者のデバイスにインストールする電子証明書です。VPN接続時のデバイス認証等にご活用頂けます。
VPN接続時にご活用いただく場合、VPN機器の購入及び設定が必要となります。

・デバイスを制限しない証明書のため、デバイス証明書よりはセキュリティ強度が低くなります。

証明書ダウンロードURLが記載されたメールを転送すれば従業員が個人所有のデバイスで証明書認証を利用することが可能となります。

そのため、なりすまし防止対策やユーザー側での悪用対策として「ユーザー自身にダウンロード操作を行わせない」など、証明書が悪用されにくい運用設計を行ってください。

証明書Subject

証明書Subjectは以下の値が設定されます。

項目
CN(CommonName) 以下のCNに設定される値の詳細を参照ください
OU(Organization Unit) DMコード

・証明書をご利用の際、DMコードはなりすまし防止のため認証情報の条件に入れてください。

O(Organization) Business Concierge
C(Country) JP

CNに設定される値の詳細は以下の通りです。

内容
ユーザID 発行対象の「ユーザID」の値を設定します。
機種属性 MDM管理外証明書の場合は「N」と記載されます
MDM管理外証明書ID 証明書発行登録時に自動採番するユニーク値が記載されます
TOP