Cisco AnyConnect VPN Client アドミニストレータ ガイド リリース2.4
その他の AnyConnect の管理要件の実現
その他の AnyConnect の管理要件の実現
発行日;2012/02/05 | 英語版ドキュメント(2010/05/11 版) | ドキュメントご利用ガイド | ダウンロード ; この章pdf , ドキュメント全体pdf (PDF - 4MB) | フィードバック

目次

その他の AnyConnect の管理要件の実現

Microsoft Active Directory を使用して、ドメイン ユーザの Internet Explorer の信頼済みサイト リストにセキュリティ アプライアンスを追加する方法

AnyConnect クライアントおよび Cisco Secure Desktop を CSA と相互運用するための設定方法

Microsoft Active Directory を使用して、ドメイン ユーザの Internet Explorer の信頼済みサイト リストにセキュリティ アプライアンスを追加する方法

Active Directory のドメイン管理者は、グループ ポリシーをドメイン ユーザにプッシュして、Internet Explorer の信頼済みサイトのリストにセキュリティ アプライアンスを追加できます。これは、個別のユーザが信頼済みサイトのリストにセキュリティ アプライアンスを追加する手順とは異なります。この手順は、ドメイン管理者が管理している Windows マシンの Internet Explorer にのみ適用されます。


Windows Vista を実行していて、WebLaunch を使用する予定のユーザは、セキュリティ アプライアンスを Internet Explorer の信頼済みサイトのリストに追加する必要があります。


Active Directory を使用して、グループ ポリシーによってセキュリティ アプライアンスを Internet Explorer の信頼済みサイト セキュリティ ゾーンに追加するポリシーを作成するには、次の手順を実行します。


ステップ 1 Domain Admins グループのメンバーとしてログインします。

ステップ 2 [Active Directory Users and Computers MMC] スナップインを開きます。

ステップ 3 グループ ポリシー オブジェクトを作成するドメインまたは組織ユニットを右クリックして、[Properties] をクリックします。

ステップ 4 [Group Policy] タブを選択して、[New] をクリックします。

ステップ 5 新しいグループ ポリシー オブジェクトの名前を入力して、Enter キーを押します。

ステップ 6 一部のユーザまたはグループにこの新しいポリシーが適用されないようにするには、[Properties] をクリックします。[Security] タブを選択します。このポリシーを適用 しない ユーザまたはグループを追加し、[Allow] カラムの [Read] チェックボックスと [Apply Group Policy] チェックボックスをオフにします。[OK] をクリックします。

ステップ 7 [Edit] をクリックして、[User Configuration] > [Windows Settings] > [Internet Explorer Maintenance] > [Security] を選択します。

ステップ 8 右側のペインで [Security Zones and Content Ratings] を右クリックし、[Properties] をクリックします。

ステップ 9 [Import the current security zones and privacy settings] を選択します。プロンプトが表示されたら、[Continue] をクリックします。

ステップ 10 [Modify Settings] をクリックし、[Trusted Sites] を選択して、[Sites] をクリックします。

ステップ 11 信頼済みサイトのリストに追加するセキュリティ アプライアンスの URL を入力し、[Add] をクリックします。
フォーマットは、ホスト名(https://vpn.mycompany.com)または IP アドレス(https://192.168.1.100)です。
完全一致(https://vpn.mycompany.com)を使用することも、ワイルドカード(https://*.mycompany.com)を使用することもできます。

ステップ 12 [Close] をクリックし、すべてのダイアログボックスが閉じるまで [OK] をクリックします。

ステップ 13 ドメインまたはフォレスト全体にポリシーが伝搬されるまで待ちます。

ステップ 14 [Internet Options] ウィンドウで [OK] をクリックします。


 

AnyConnect クライアントおよび Cisco Secure Desktop を CSA と相互運用するための設定方法

リモート ユーザに Cisco Security Agent(CSA)がインストールされている場合は、AnyConnect VPN Client および Cisco Secure Desktop をセキュリティ アプライアンスと相互運用できるように、CSA ポリシーをリモート ユーザにインポートする必要があります。

そのためには、次の手順を実行します。


ステップ 1 AnyConnect クライアントおよび Cisco Secure Desktop の CSA ポリシーを取得します。次の場所からファイルを取得できます。

セキュリティ アプライアンスに同梱の CD

ASA 5500 シリーズ適応型セキュリティ アプライアンスのソフトウェア ダウンロード ページ(http://www.cisco.com/cgi-bin/tablebuild.pl/asa)

ファイル名は、AnyConnect-CSA.zip および CSD-for-CSA-updates.zip です。

ステップ 2 .zip パッケージ ファイルから、.export ファイルを展開します。

ステップ 3 インポートする正しいバージョンの .export ファイルを選択します。CSA バージョン 5.2 以降の場合は、バージョン 5.2 のエクスポート ファイルです。CSA バージョン 5.0 および 5.1 の場合は、5.x のエクスポート ファイルです。

ステップ 4 CSA Management Center の [Maintenance] > [Export/Import] タブを使用して、ファイルをインポートします。

ステップ 5 VPN ポリシーに新しいルール モジュールを追加して、ルールを生成します。

詳細については、CSA のマニュアル『 Using Management Center for Cisco Security Agents 5.2 』を参照してください。ポリシーのエクスポートに関する情報は、「 Exporting and Importing Configurations 」の項にあります。