19
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Meraki Access Manager(Entra IDを活用したEAP-TLS認証)

19
Last updated at Posted at 2025-12-08

免責事項

こちらは Cisco Systems Japan Advent Calendar 2025 の一環で参加しているブログになります。
本サイトおよび対応するコメントにおいて表明される意見は、投稿者本人の個人的意見であり、シスコの意見ではありません。本サイトの内容は、情報の提供のみを目的として掲載されており、シスコや他の関係者による推奨や表明を目的としたものではありません。各利用者は、本Webサイトへの掲載により、投稿、リンクその他の方法でアップロードした全ての情報の内容に対して全責任を負い、本Web サイトの利用に関するあらゆる責任からシスコを免責することに同意したものとします。

Meraki Access Managerとは?

Access Managerは、クラウドベースのネットワークアクセス制御ソリューションで、外部のRADIUSサーバを使用せずに、認証されたユーザーとデバイスのみがネットワークリソースにアクセス可能です。
Merakiクラウドを活用し、インフラコスト削減と展開・保守の簡素化を実現します。
また、Merakiの既存機能であるAdaptive Policyを統合し、​1つのダッシュボードでアイデンティティベースのマイクロセグメンテーションポリシーを簡素化、ゼロトラストの迅速な導入を促進します。

より詳細な内容を知りたい方は下記Merakiドキュメントをご参照ください。
https://documentation.meraki.com/Platform_Management/Access_Manager

提供機能一覧

クライアントは割り当てられた承認結果に基づき、ネットワークへ接続します。

  • 認証方法
    EAP-TLS(証明書認証)
    EAP-TTLS(ユーザ名/パスワード)
    MAB(MACアドレス認証)
  • アイデンティティとコンテキスト属性
    証明書属性
    RADIUS属性
    Entra ID属性
    ネットワーク、SSID、接続詳細など
    エンドポイントとグループ
  • 認証結果
    Adaptive Policyグループ
    L3 ACL/グループポリシー
    VLANアサイン
    iPSKパスフレーズ

本検証内容

AccessManagerはEntra IDと連携することが可能なため、Entra IDを使用したEAP-TLS(証明書認証)を試してみました。
一からキャプチャを取りながら手順をまとめましたので、キャプチャベースでご紹介いたします。

1.Entra IDの設定とMerakiダッシュボードの連携

Microsoft Entra IDの設定 (Enterprise applications の作成)

image.png

Microsoft Entra IDの設定 (Users and groups の設定)①

image.png

Microsoft Entra IDの設定 (Users and groups の設定)②

image.png

Microsoft Entra IDの設定 (Users and groups の設定)③

image.png

Microsoft Entra IDの設定 (App registrations の内容確認)①

image.png

Microsoft Entra IDの設定 (App registrations の内容確認)②

image.png

Microsoft Entra IDの設定 (Enterprise application に Client sercrets を追加)①

image.png

Microsoft Entra IDの設定 (Enterprise application に Client sercrets を追加)②

image.png

Microsoft Entra IDの設定 (API permissions の設定追加)①

image.png

Microsoft Entra IDの設定 (API permissions の設定追加)②

image.png

Microsoft Entra IDの設定 (API permissions の設定追加)③

image.png

Microsoft Entra IDの設定 (API permissions の設定追加)④

image.png

Microsoft Entra IDの設定 (API permissions の設定追加)⑤

image.png

Microsoft Entra IDの設定 (API permissions の設定追加)⑥

image.png

Microsoft Entra IDの設定 (API permissions の設定追加)⑦

image.png

Merakiダッシュボードでの確認①

image.png

Merakiダッシュボードでの確認②

image.png

2.EAP-TLSに必要な各種証明書の作成、インポート

今回はUbuntu上でFreeRADIUSをインストールのうえ、CA局/サーバ証明書/クライアント証明書を作成しました。
※「"FreeRADIUS" "EAP-TLS"」などと検索すると参考になる先代の方の記事がたくさんございます!

また、実際に検証する際のポイントとして、クライアント証明書作成時の下記赤枠の項目をEntra IDで登録しているメールアドレスを指定します。
image.png

各OSの証明書インストール方法は下記ドキュメントをご参照ください。
https://documentation.meraki.com/Platform_Management/Access_Manager/Design_and_Configure/EAP-TLS_Client_Configuration

PKI証明書チェーンのインポートと有効化

image.png

3.Meraki無線設定

SSIDの設定①

image.png

SSIDの設定②

image.png

4.Merakiアクセスルールの設定

アクセスルールを構成

image.png

ご参考 設定可能なアトリビュート例

image.png
image.png

ご参考 アクセスルールの設定例

image.png

端末にクライアント証明書をインストールしたら、先ほど設定したSSIDに接続してみましょう!
無事接続完了したら、Merakiダッシュボードでログを確認してみましょう!

セッションログ確認

image.png

まとめ

本記事では、Meraki Access Manager(Entra IDを活用したEAP-TLS認証)について動作検証手順をまとめました。
今回はEntra IDを活用しましたが、Entra IDを使わず単に証明書認証のみでAccess Managerを利用することも可能です。
今回は備忘録として一から丁寧にキャプチャ付きでまとめましたので、本記事が少しでもみなさまのお力添えになれましたら幸いです。

19
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
19
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?