ヴェルサセック ATKey 統合
vSEC:CMSについて
vSEC:CMSは、Versasec社のエンタープライズグレードの認証情報管理システム(CMS)であり、スマートカードやUSBセキュリティキーなどのハードウェア認証情報のライフサイクル全体(発行、アクティベーションからPIN管理、失効まで)を単一のシステムで一元的に管理するために使用されます。
オンプレミス版は組織自身のサーバーにインストールされます。クラウド版(vSEC:CLOUD)と比較すると、厳格なデータ主権要件を持つ組織や、
エアギャップ環境に対応。vSEC:CMSは、PKI/PIVとFIDO2の両方の認証情報タイプをサポートし、Active Directory、ハイブリッドAD、認証局(CA)などの既存のIDインフラストラクチャと統合します。
AuthenTrend ATKey.Card NFC (NAIST) と ATKey.Badge どちらもvSEC:CMSとの互換性が検証済みであり、vSEC:CMSを通じて完全に管理できます。
参考文献: vSEC:CMS製品ページ, エンタープライズ認証情報管理の概要
前提条件
An ATKey.Card NFC or ATKey.Badge
カードリーダー( ATKey.Card NFC お使いのコンピューターにNFC/スマートカードリーダーが内蔵されていない場合)
SecurityKey Desktop アプリはコンピューターにインストールされています(Windowsの場合は、管理者として実行するとすべての機能が利用可能になります)。
vSEC:CMS Admin アプリケーションがインストールされ、バックエンド サーバーに接続するように既に構成されている必要があります。まだインストールされていない場合は、公式の「Admin アプリケーションのインストール」ガイドを参照してください。
vSEC:CMSに既に設定済みの、対応する資格情報テンプレートを持つActive Directoryユーザーアカウント
ATKey × vSEC:CMS (オンプレミス) セットアップおよびユーザーガイド
パートAでは、vSEC:CMS管理者/オペレーターによる設定について説明します。パートBでは、エンドユーザーによる日常的な使用方法について説明します。
パートA:管理者設定と構成ガイド
以下の手順は、vSEC:CMS オペレーター/管理者によって実行され、PIV 認証情報を割り当ててアクティブ化します。 ATKey 最終ユーザーに渡される前に。
ステップ 1: vSEC:CMS Admin で PIV 認証情報を割り当てる
vSEC:CMS管理アプリケーションを開き、オペレーターアカウントでサインインします(ログインするにはオペレーターの認証情報を入力する必要があります)。
接続します ATKey 割り当てたいものがあれば、 "ライフサイクル" ページで見やすくするために変数を解析したりすることができます。 も参照してください。 ライフサイクルプロセス
ノーザンダイバー社の 「挿入された認証情報を使用してください」 ドロップダウンメニューから、該当するリーダーインターフェースを選択してください。システムが自動的にカードのシリアル番号を読み取ります。
カードの状態は「未登録」と表示されます。フロー図で、 "発行済み" (これにより、登録と発行の両方の手順が自動的に実行されます)次に、適用する認証情報テンプレートを選択します。
検索をクリックして「ユーザー、連絡先、グループを検索」ウィンドウを開き、ユーザー名を入力して「今すぐ検索」をクリックします。 ユーザーを選択してください このカードを割り当てる場合は、「OK」をクリックしてください。
発行プロセスを開始するには、「実行」をクリックしてください。システムは 登録と発行を完了する 順番に、認証局(CA)に証明書を要求します。
処理が完了すると、カードのステータスが「発行済み」に変わります。これは、右側の「選択された認証情報」パネルで確認できます。
まず "アクティブ" 認証情報を有効化し、初期PINを設定するプロセス。
ステップ1-3:ライフサイクルページ:認証情報とリーダーインターフェースを選択します
ステップ1~4:発行プロセスを開始するには、「発行済み」を選択し、資格情報テンプレートを選択します。
ステップ1-7:カードのステータスが「発行済み」であり、証明書が登録されていることを確認する
ステップ1~5:認証情報を割り当てるユーザーを検索して選択する
ステップ1-8:管理コンソールから直接初期PINを設定する
—————————————————————————————————————————————————— ——————————————
ステップ2:生体認証保護を有効にする SecurityKey Desktop アプリ
接続します ATKey、 開いた SecurityKey Desktop左側のカードを選択し、 「PIV」タブに切り替える.
「生体認証保護を有効にする」つまり、PINを入力する代わりに指紋で認証情報を検証できるということです。
**注: デフォルトの PIV 値: PIV PIN は 123456、PUK は 12345678、管理キーは 010203040506070801020304050607080102030405060708 です。
SecurityKey Desktop生体認証による保護を有効にする
—————————————————————————————————————————————————— ——————————————
ステップ3:インストール ATKey ユーザーのPCにスマートカードミニドライバー(Windows版)をインストールしてください。
Windowsには ATKey-カード上のPIV認証情報を正しく認識し、サインインに使用するための専用のミニドライバー。
ダウンロード ATKey スマートカードミニドライバー(Windows 11 x64、およびWindows 10 x64/x86/ARMに対応)。
ダウンロードリンク: ATKey スマートカードミニドライバータイプ "デバイスマネージャ" Windowsの検索ボックスに「検索」と入力して開きます。
「スマートカード」カテゴリを展開して locate 現在のリーダー/カードデバイス.
デバイスを右クリックして、 「ドライバーの更新」 → 「コンピューターを参照してドライバーを探す」を選択し、ダウンロードして解凍したドライバーのフォルダーを指定してから、「次へ」をクリックしてインストールを完了します。
その後、スマートカードの認証プロンプトが表示されたら、 「PINを入力するか、空欄のままにして指紋認証を行ってください」 PIN欄は空欄のままにして、指紋センサーに触れて認証を完了してください。
パートB:エンドユーザーガイド
一度あなたの ATKey IT管理者によって設定および割り当てが完了しています。以下の手順に従って使用を開始してください。
ステップ 1: Windows にサインインします ATKey
Windows サインイン画面で、 「その他のサインイン方法」 スマートカードのアイコンを選択してください
(またはセキュリティキーオプション)あなたのを挿入 ATKey 画面の指示に従って 暗証番号を入力してください。
**注:PINがロックされた場合は、vSEC:CMSオペレーターに連絡して、管理者またはエージェントアプリケーションのPINロック解除機能を使用してロックを解除してください。カードを再発行する必要はありません。
—————————————————————————————————————————————————— ——————————————
ステップ2:指紋認証によるサインインを登録する(Windowsの設定)
毎回PINを入力する代わりに指紋でサインインするには、Windowsに組み込まれているWindows Helloの設定で、セキュリティキーに指紋を登録してください。
Windows PCで、 設定 > アカウント > サインインオプション.
「サインイン方法」の下にある 「セキュリティキー」 をクリックし 管理 .
開いたWindows Helloセットアップウィンドウで、 "設定" セキュリティキーの指紋認証。
指示された場合は、 ATKey画面の指示に従ってください。 指紋センサーに触れる 登録が完了するまで、さまざまな角度から何度も撮影する。
登録が完了すると、 指紋を使用できます あなたの ATKey ログイン時にPINコードを入力する代わりに。
登録後は、ログインは簡単です。 指紋センサーに指を置いてくださいをタップし、その後、 Enterを押す Windowsにログインするためのサインインダイアログで。
ステップ2:Windowsの設定 — アカウント > サインインオプション:セキュリティキーを見つけて「管理」をクリックします。
ステップ4:Windows Helloの設定:セキュリティキーに指紋を登録する
トラブルシューティングとサポート
vSEC:CMS は資格情報テンプレートまたはユーザーを見つけることができません。テンプレート設定と AD/ を確認するには、IT 管理者に連絡してください。Entra ID ディレクトリコネクタは正常に動作しています。
サインイン時に指紋が認識されない場合は、[設定] > [アカウント] > [サインインオプション] > [セキュリティキー] > [管理] から指紋を再登録し、センサーが清潔で乾燥していることを確認してください。
PINを忘れた、またはロックされた場合は、IT管理者またはvSEC:CMSオペレーターに連絡してPINのロックを解除してください。新しいカードを申請する必要はありません。
追加の技術資料:
Versasec サポートセンター (support.versasec.com)
設定方法の詳細はこちらをご覧ください ATKey.Card NFC: authentrend.com/atkey-card-nfc-start
