Security

Security 第44回「Duo のトライアルでMFAを試してみた1」

 こんにちは。セキュリティ担当のdsasです。
 ここまでDuoの利用イメージをご紹介してきましたが、百聞は一見に如かずということで今回から何回かに分けてDuoのフリートライアルを使ってMFAを利用できるようにするまでの流れを紹介してみたいと思います。
 Duoのフリートライアルでは、Duo Accessライセンスを10ユーザ分、30日間利用することが可能です。
 ちなみに、Duoのフリートライアルは実際にDuoを設定するシスコ社のパートナーが対象となりますのであらかじめご認識頂ければと思います。
 そもそもシスコパートナーってどうしたらなれるの?という方はぜひお近くのDIS営業までお声がけをお願いいたします。

 では早速下記のリンクを開いてフリートライアルへの申し込みです。
〈トライアル申込URL〉https://signup.duo.com/
 一先ず検証用、ということで自社の情報を入れて進めます。ユーザは後から追加することもできますので、作業される方が閲覧できるメールアドレスを使って進めて頂ければよろしいかと思います。
 トライアルを開始をクリックすると入力したメールアドレス宛に次のようなメールが飛んできます。
 メール内のVerify Your Emailのリンクをクリックして登録ページを開いて登録を進めていきます。
 パスワードは12文字以上、ユーザ名やEメールアドレスに含まれる文言は利用できない、などポリシーが厳しいので結構考えるのが大変です。

 次にQRコードが出てきました。
 実はDuoの管理者アカウントは最初から2要素認証(2FA)が必須になっていて、2FAに使用するDuo Mobileというアプリを登録するためのものです。
 自分のiPhoneでApp StoreからDuo Mobileをインストールして立ち上げます。

〈Duo Mobileアプリ登録の流れ〉
 こんな感じですぐにできました。とても簡単です。
 ちなみにDuo Mobileアプリを使用せずにSMSを使用して2FAを実施する方法もあるのですが、SMSの送信には電話料金が発生するためある程度使える回数に制限があり注意が必要です。
 SMSの料金の考え方については後日改めて紹介したいと思いますが、ご興味のある方は下記のドキュメントもご参照ください。
 ■Telephony Credits
 https://duo.com/docs/telephony-credits

 アプリの登録が完了したら、後はContinueをクリックしていけばトライアルの申し込みが完了します。
 続いてAdmin Panel(Duoのダッシュボード画面のことです)へのログイン画面に遷移しますので登録した情報でログインします。
 すると、2FA認証の画面になりました。
 Pushをクリックして先ほど登録したスマホに認証リクエストを飛ばします。
 すると、
 こんな感じでスマホ側に認証画面が表示されますので承認をタップします。
 無事、Admin Panelを開くことができました!
 これでDuoを使う準備は完了です。ちょっと長くなりましたので、今回はここまでとさせていただきます。
 次回はDuoの代表的なコンポーネントであるDAPの設定をご紹介しますのでお楽しみに!

カタログDL等、iDATEN(韋駄天)ログインが必要なコンテンツがございます。
必要に応じて、ログインしてご利用ください。
iDATEN(韋駄天)のご利用に関してご不明点があるお客様は こちら をお読みください。

Ciscoの記事