6. Step5 リモートアクセスポータルへのアクセス(Windows/Mac/iPhone/iPad/Android)

6.1. リモートアクセスポータルへアクセス(Windows/Mac)

  • リモートアクセスポータルへの接続は、クライアントソフトがインストールされていて、インターネットに接続されているPCからのみアクセス可能です。

(1)クライアントソフトのインストールが完了すると、以下の画面が自動で表示されます。表示された以下の画面で、認証ポータル(メイン利用)のアドレス(xxxx-****-portal.fra.ntt.com)をポータルのアドレスに入力し接続をクリックします。

../../_images/GP_Portal_login0528_01.png

(2)UsernameとPasswordに管理ユーザ用リモートアクセスアカウントのユーザーIDとパスワードを入力しサインインをクリックします。サインイン完了後、接続済みとなります。

../../_images/GP_install02.png
../../_images/GP_Portal_login0528_02.png

(3)WebブラウザにリモートアクセスポータルのURL(https://xxx.xxx.xxx.xxx)を入力します。(【xxx.xxx.xxx.xxx】部分には、 リモートアクセス情報に記載されている、管理者用ポータルURLのIPアドレスを入力してください。)Usernameとパスワードにリモートアクセスポータルログイン用アカウントのユーザーIDとパスワードを入力しLog Inをクリックします。ポータルへのアクセスが完了となります。

../../_images/GP_Portal_login0528_03.png
  • リモートアクセス情報に記載してある、管理者用ポータルURLは0系と1系両方のアドレスが併記されています。設定変更する際は0系1系両方で設定変更が必要です。

6.2. リモートアクセスポータルへアクセス(iPad/iPhone)

(1)ホーム画面上のGlobal Protectアプリをクリックします。クリック後に表示された以下の画面で、認証ポータル(メイン利用)のアドレス(xxxx-****-portal.fra.ntt.com)をポータルのアドレスに入力し接続をクリックします。

../../_images/gp_iPad_portal0708_00.png

(2)UsernameとPasswordに管理ユーザ用リモートアクセスアカウントのユーザーIDとパスワードを入力しサインインをクリックします。サインイン完了後、接続済みとなります。

../../_images/gp_iPad_portal0708_01.png
../../_images/gp_iPad_portal0708_02.png

(3)WebブラウザにリモートアクセスポータルのURL(https://xxx.xxx.xxx.xxx)を入力します。(【xxx.xxx.xxx.xxx】部分には、リモートアクセス情報に記載されている、管理者用ポータルURLのIPアドレスを入力してください。)Usernameとパスワードにリモートアクセスポータルログイン用アカウントのユーザーIDとパスワードを入力しLog Inをクリックします。ポータルへのアクセスが完了となります。

../../_images/gp_iPad_portal0708_03.png
  • リモートアクセス情報に記載してある、リモートアクセスポータルIPアドレスは0系と1系両方のアドレスが併記されています。設定変更する際は0系1系両方で設定変更が必要です。

6.3. リモートアクセスポータルへアクセス(Android)

(1)ホーム画面上のGlobal Protectアプリをクリックします。クリック後に表示された以下の画面で、認証ポータル(メイン利用)のアドレス(xxxx-****-portal.fra.ntt.com)をポータルのアドレスに入力し接続をクリックします。

../../_images/gp_android_portal0708_00.png

(2)UsernameとPasswordに管理ユーザ用リモートアクセスアカウントのユーザーIDとパスワードを入力しサインインをクリックします。サインイン完了後、接続済みとなります。

../../_images/gp_android_portal0708_01.png
../../_images/gp_iPad_portal0708_02.png

(3)WebブラウザにリモートアクセスポータルのURL(https://xxx.xxx.xxx.xxx)を入力します。(【xxx.xxx.xxx.xxx】部分には、リモートアクセス情報に記載されている、管理者用ポータルURLのIPアドレスを入力してください。)Usernameとパスワードにリモートアクセスポータルログイン用アカウントのユーザーIDとパスワードを入力しLog Inをクリックします。ポータルへのアクセスが完了となります。

../../_images/gp_iPad_portal0708_03.png
  • リモートアクセス情報に記載してある、リモートアクセスポータルIPアドレスは0系と1系両方のアドレスが併記されています。設定変更する際は0系1系両方で設定変更が必要です。

6.4. パスワード設定

リモートアクセスにおけるパスワードポリシーは以下の通りです。

全体文字数 8文字以上
英字(大文字) 1文字以上
英字(小文字) 1文字以上
数字 1文字以上

6.5. ログイン時のロックアウト設定

リモートアクセスにおけるロックアウト設定は以下の通りです。

設定 設定値
失敗回数 5回
ロックアウト時間 15分

6.6. インストール完了後の接続について

初期手順を実施し、初期接続を実行したユーザー端末における、2回目以降の接続動作についての説明です。

- 2回目以降のVPN接続はPC端末にログイン後、手動でVPN接続を行う必要があります。
※自動でVPN接続は行いません。(リモートアクセスポータルから設定変更可能です)
- VPN接続後、クライアントソフトからサインアウトすることでVPN接続を切断することが可能です。
- VPN接続後の通信は全てVPNトンネル経由となります。
※初期構築においては「ローカルネットワークへの直接アクセスなし」の設定を有効にしているためです。
- VPN接続後は、VPN接続前の通信は全て終了します。全ての通信がVPN接続かつ本ソリューション経由となります。
- リモートアクセスポータル接続時はWebブラウザにリモートアクセスポータルIPアドレスのIPアドレスを入力し接続します。

6.7. リモートアクセス切断手順について

(1)タスクトレイから接続済みのGlobal Protectのアイコンをクリックします。

../../_images/GP_disconnect_01.png

(2)切断をクリックします。

../../_images/GP_disconnect_02.png

(3)タスクトレイを開き接続済みだったGlobal Protectのアイコンがグレーアウトしていれば切断されています。

../../_images/GP_disconnect_03.png

7. Step6 ユーザ登録(0系と1系の両方で作業を実施)

リモートアクセスポータルにて、リモートアクセス用のユーザーを登録します。

  • リモートアクセス情報に記載してある、リモートアクセスポータルIPアドレスは0系と1系両方のアドレスが併記されています。本Stepの作業は0系/1系両方で設定が必要です。

(1)Deviceタブをクリックし、ローカルユーザーデータベースのユーザーをクリックし、追加をクリックします。

../../_images/GP_Portal_user_add0529_00.png

(2)名前/パスワードを入力し、OKをクリックします。

../../_images/GP_Portal_user_add0529_01.png

(3)ローカルユーザーデータベースのユーザーグループをクリックし、Customer_Defaultをクリックします。

../../_images/GP_Portal_usergroup_add0529_00.png

(4)追加をクリックし作成したユーザを選択しOKをクリックしたあと、画面右上のコミットをクリックします。

../../_images/GP_Portal_usergroup_add0529_01.png
../../_images/GP_Portal_usergroup_add0529_02.png

8. Step7 初回利用時のリモートアクセス設定(0系と1系の両方で作業を実施)

  • リモートアクセスポータルへの接続完了後、本手順を実行頂くことにより、リモートアクセス環境からストレージ接続が可能になります。(本設定はソリューション毎に新規申込完了時一回のみ設定する必要があります。)
  • リモートアクセス情報に記載してある、リモートアクセスポータルIPアドレスは0系と1系両方のアドレスが併記されています。本Stepの作業は0系/1系両方で設定が必要です。

1.リモートアクセス端末からリモートアクセス接続を行います。


2.リモートアクセス端末のブラウザからリモートアクセスポータルにログインします。(らくらくソリューションポータルとは異なります。)


  1. リモートアクセスポータルにて「policies」のタブを選択します。
../../_images/strage-remote-access_30.png

  1. 一覧から「USER-VPN-to-VPNFIC」を選択し、ポップアップ画面にてアクションを「Allow」に変更し、「OK」を押下します。
../../_images/strage-remote-access_31.png

  1. 手順4と同様の操作を、「USER-VPN-to-VPNINET」に対しても実施します。

  1. 一覧から「USER-VPN-to-VPNFIC」「USER-VPN-to-VPNINET」の2つを選択し、「有効化」を押下します。
../../_images/strage-remote-access_32.png

  1. 下記画像1と2の順に「コミット」を押下します。
../../_images/strage-remote-access_33.png

  1. コミットの結果が「成功」であれば設定完了です。
../../_images/strage-remote-access_34.png