SECUREMATRIX GSB
注記:
バージョン14.1ビルド17.x以降、NetScaler SDXはサードパーティ製仮想マシンのサポートを終了しました。
SECUREMATRIX は、使いやすく費用対効果の高い、非常に安全なトークンレスのワンタイムパスワード (OTP) 認証ソリューションです。マトリックス表から位置、シーケンス、および画像パターンを組み合わせて使用し、使い捨てパスワードを生成します。SECUREMATRIX GSB サーバーと SECUREMATRIX Authentication サーバーを組み合わせることで、VPN/SSL-VPN エンドポイント、クラウドベースのアプリケーションとリソース、デスクトップ/仮想デスクトップログイン、および Web アプリケーション (OTP を使用したリバースプロキシ) のセキュリティが大幅に強化されます。PC、仮想デスクトップ、タブレット、スマートフォンと互換性のあるソリューションを提供します。
ソフトウェア定義ネットワークにおける NetScaler SDX のマルチテナントプラットフォームアーキテクチャを使用することで、SECUREMATRIX の強力な認証機能を、Web Interface、Citrix Virtual Apps and Desktops、その他多くの認証を必要とするアプリケーションサービスなど、NetScaler を介して提供される他のテナントやクラウドサービスと統合できます。
SECUREMATRIX GSB インスタンスをプロビジョニングする
SECUREMATRIX GSB には、SDX アプライアンスの外部で構成する必要がある SECUREMATRIX Authentication サーバーが必要です。インターフェイスを正確に1つ選択し、そのインターフェイスのみのネットワーク設定を指定してください。
注記: チャネルの一部である SR-IOV インターフェイス (1/x および 10/x) は、インターフェイスのリストに表示されません。チャネルは SECUREMATRIX GSB インスタンスではサポートされていません。
インスタンスのプロビジョニングを開始する前に、SECUREMATRIX の Web サイトから XVA イメージをダウンロードし、SDX アプライアンスにアップロードしてください。XVA イメージのダウンロードの詳細については、SECUREMATRIX の Web サイトを参照してください。SDX アプライアンスで Management Service ビルド 118.7 以降を使用していることを確認してください。
Configuration タブで、SECUREMATRIX GSB > Software Images に移動します。
XVA イメージを SDX アプライアンスにアップロードするには:
-
詳細ペインの XVA Files > Action で、Upload をクリックします。
-
表示されるダイアログボックスで、Browse をクリックし、アップロードする XVA ファイルを選択します。
-
Upload をクリックします。XVA ファイルが XVA Files ペインに表示されます。
SECUREMATRIX インスタンスをプロビジョニングするには
-
「Configuration」タブで、「SECUREMATRIX GSB > Instances」に移動します。
-
詳細ペインで、「Add」をクリックします。
-
「Provision SECUREMATRX GSB wizard」で、画面の指示に従います。
-
「Finish」をクリックし、次に「Close」をクリックします。
インスタンスをプロビジョニングした後、インスタンスにログオンし、詳細な構成を実行します。
プロビジョニングされたSECUREMATRIXインスタンスの設定を変更するには、「SECUREMATRIX Instances」ペインで、変更するインスタンスを選択し、「Modify」をクリックします。「Modify SECUREMATRIX GSB wizard」で、パラメーターを変更します。
注: インターフェイスパラメーターまたはインスタンスの名前を変更すると、変更を有効にするためにインスタンスが停止して再起動します。
テクニカルサポートに提出するためのtarアーカイブを生成します。テクニカルサポートファイルの生成については、「テクニカルサポート用のTarアーカイブの生成」を参照してください。
SECUREMATRIX GSBインスタンスの構成をバックアップし、後でそのバックアップデータを使用してSDXアプライアンス上のインスタンスの構成を復元します。インスタンスのバックアップと復元については、「SDXアプライアンスの構成データのバックアップと復元」を参照してください。
SECUREMATRIX GSBインスタンスを監視する
SDXアプライアンスは、SECUREMATRIX GSBインスタンスの
SDXToolsのバージョン、SSHおよびCRONデーモンの状態、Webサーバーの状態などの統計情報を収集します。
SECUREMATRIX GSBインスタンスに関連する統計情報を表示するには:
-
「SECUREMATRIX GSB > Instances」に移動します。
-
詳細ペインで、インスタンス名の横にある矢印をクリックします。
SECUREMATRIX GSBインスタンスを管理する
管理サービスからSECUREMATRIX GSBインスタンスを起動、停止、再起動、強制停止、または強制再起動できます。
構成タブで、SECUREMATRIX GSBを展開します。
インスタンスを起動、停止、再起動、強制停止、または強制再起動するには:
-
インスタンスをクリックします。
-
詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
-
起動
-
シャットダウン
-
再起動
-
強制シャットダウン
-
強制再起動
-
-
確認メッセージボックスで、はいをクリックします。
SECUREMATRIX GSBインスタンスのSDXツールファイルをアップグレードする
SECUREMATRIX GSBインスタンスで実行されているデーモンである
SDXToolsは、管理サービスとインスタンス間の通信に使用されます。
SDXToolsのアップグレードには、ファイルをSDXアプライアンスにアップロードし、インスタンスを選択した後にSDXToolsをアップグレードすることが含まれます。クライアントコンピューターからSDXアプライアンスにSDXToolsファイルをアップロードできます。
SDXToolsファイルをアップロードするには:
-
ナビゲーションペインで、Management Serviceを展開し、SDXTools Filesをクリックします。
-
詳細ペインで、ActionリストからUploadを選択します。
-
Upload SDXTools Filesダイアログボックスで、Browseをクリックし、ファイルが含まれているフォルダーに移動して、ファイルをダブルクリックします。
-
Uploadをクリックします。
SDXToolsをアップグレードするには:
Configurationタブで、SECUREMATRIX GSBを展開します。
-
Instancesをクリックします。
-
詳細ペインで、インスタンスを選択します。
-
Actionリストから、Upgrade SDXToolsを選択します。
-
Upgrade SDXToolsダイアログボックスで、ファイルを選択し、OKをクリックして、Closeをクリックします。
SECUREMATRIX GSBインスタンスのアップグレードとダウングレード
SECUREMATRIX GSBインスタンスをアップグレードするプロセスには、ターゲットビルドのソフトウェアイメージをSDXアプライアンスにアップロードし、その後インスタンスをアップグレードする作業が含まれます。ダウングレードでは、インスタンスの以前のバージョンがロードされます。
Configurationタブで、SECUREMATRIX GSBを展開します。
ソフトウェアイメージをアップロードするには:
-
Software Imagesをクリックします。
-
詳細ペインで、アクションリストからアップロードを選択します。
-
ダイアログボックスで、参照をクリックし、ビルドファイルを含むフォルダーに移動して、ビルドファイルをダブルクリックします。
-
アップロードをクリックします。
インスタンスをアップグレードするには:
-
インスタンスをクリックします。
-
詳細ペインで、インスタンスを選択します。
-
アクションリストからアップグレードを選択します。
-
表示されるダイアログボックスで、ファイルを選択し、OKをクリックしてから、閉じるをクリックします。
インスタンスをダウングレードするには:
-
インスタンスをクリックします。
-
詳細ペインで、インスタンスを選択します。
-
アクションリストからダウングレードを選択します。
-
確認メッセージボックスで、はいをクリックします。
SECUREMATRIX GSB インスタンスのトラブルシューティング
Management Service から SECUREMATRIX GSB インスタンスに ping を実行して、デバイスに到達可能かどうかを確認します。Management Service からインスタンスへのパケットのルートをトレースして、インスタンスに到達するまでにかかるホップ数を特定できます。
インスタンスを再検出して、インスタンスの最新の状態と構成を表示します。再検出中に、Management ServiceはSDXアプライアンスで実行されているSECUREMATRIX GSBの構成とバージョンを取得します。デフォルトでは、Management Serviceは30分に1回、インスタンスの再検出をスケジュールします。
Configurationタブで、SECUREMATRIX GSBを展開します。
インスタンスをpingするには:
-
Instancesをクリックします。
-
詳細ペインで、pingするインスタンスを選択し、ActionリストからPingをクリックします。Pingメッセージボックスに、pingが成功したかどうかが表示されます。
インスタンスのルートをトレースするには:
-
Instancesをクリックします。
-
詳細ペインで、ルートをトレースするインスタンスを選択し、ActionリストからTraceRouteをクリックします。Tracerouteメッセージボックスに、インスタンスへのルートが表示されます。
インスタンスを再検出するには:
-
Instancesをクリックします。
-
詳細ペインで、再検出するインスタンスを選択し、ActionリストからRediscoverをクリックします。
-
確認メッセージボックスで、Yesをクリックします。