免責事項
こちらは Cisco Systems Japan Advent Calendar 2025 の一環で参加しているブログになります。
本サイトおよび対応するコメントにおいて表明される意見は、投稿者本人の個人的意見であり、シスコの意見ではありません。本サイトの内容は、情報の提供のみを目的として掲載されており、シスコや他の関係者による推奨や表明を目的としたものではありません。各利用者は、本Webサイトへの掲載により、投稿、リンクその他の方法でアップロードした全ての情報の内容に対して全責任を負い、本Web サイトの利用に関するあらゆる責任からシスコを免責することに同意したものとします。
Meraki Access Managerとは?
Access Managerは、クラウドベースのネットワークアクセス制御ソリューションで、外部のRADIUSサーバを使用せずに、認証されたユーザーとデバイスのみがネットワークリソースにアクセス可能です。
Merakiクラウドを活用し、インフラコスト削減と展開・保守の簡素化を実現します。
また、Merakiの既存機能であるAdaptive Policyを統合し、1つのダッシュボードでアイデンティティベースのマイクロセグメンテーションポリシーを簡素化、ゼロトラストの迅速な導入を促進します。
より詳細な内容を知りたい方は下記Merakiドキュメントをご参照ください。
https://documentation.meraki.com/Platform_Management/Access_Manager
提供機能一覧
クライアントは割り当てられた承認結果に基づき、ネットワークへ接続します。
- 認証方法
EAP-TLS(証明書認証)
EAP-TTLS(ユーザ名/パスワード)
MAB(MACアドレス認証) - アイデンティティとコンテキスト属性
証明書属性
RADIUS属性
Entra ID属性
ネットワーク、SSID、接続詳細など
エンドポイントとグループ - 認証結果
Adaptive Policyグループ
L3 ACL/グループポリシー
VLANアサイン
iPSKパスフレーズ
本検証内容
AccessManagerはEntra IDと連携することが可能なため、Entra IDを使用したEAP-TLS(証明書認証)を試してみました。
一からキャプチャを取りながら手順をまとめましたので、キャプチャベースでご紹介いたします。
1.Entra IDの設定とMerakiダッシュボードの連携
Microsoft Entra IDの設定 (Enterprise applications の作成)
Microsoft Entra IDの設定 (Users and groups の設定)①
Microsoft Entra IDの設定 (Users and groups の設定)②
Microsoft Entra IDの設定 (Users and groups の設定)③
Microsoft Entra IDの設定 (App registrations の内容確認)①
Microsoft Entra IDの設定 (App registrations の内容確認)②
Microsoft Entra IDの設定 (Enterprise application に Client sercrets を追加)①
Microsoft Entra IDの設定 (Enterprise application に Client sercrets を追加)②
Microsoft Entra IDの設定 (API permissions の設定追加)①
Microsoft Entra IDの設定 (API permissions の設定追加)②
Microsoft Entra IDの設定 (API permissions の設定追加)③
Microsoft Entra IDの設定 (API permissions の設定追加)④
Microsoft Entra IDの設定 (API permissions の設定追加)⑤
Microsoft Entra IDの設定 (API permissions の設定追加)⑥
Microsoft Entra IDの設定 (API permissions の設定追加)⑦
Merakiダッシュボードでの確認①
Merakiダッシュボードでの確認②
2.EAP-TLSに必要な各種証明書の作成、インポート
今回はUbuntu上でFreeRADIUSをインストールのうえ、CA局/サーバ証明書/クライアント証明書を作成しました。
※「"FreeRADIUS" "EAP-TLS"」などと検索すると参考になる先代の方の記事がたくさんございます!
また、実際に検証する際のポイントとして、クライアント証明書作成時の下記赤枠の項目をEntra IDで登録しているメールアドレスを指定します。

各OSの証明書インストール方法は下記ドキュメントをご参照ください。
https://documentation.meraki.com/Platform_Management/Access_Manager/Design_and_Configure/EAP-TLS_Client_Configuration
PKI証明書チェーンのインポートと有効化
3.Meraki無線設定
SSIDの設定①
SSIDの設定②
4.Merakiアクセスルールの設定
アクセスルールを構成
ご参考 設定可能なアトリビュート例
ご参考 アクセスルールの設定例
端末にクライアント証明書をインストールしたら、先ほど設定したSSIDに接続してみましょう!
無事接続完了したら、Merakiダッシュボードでログを確認してみましょう!
セッションログ確認
まとめ
本記事では、Meraki Access Manager(Entra IDを活用したEAP-TLS認証)について動作検証手順をまとめました。
今回はEntra IDを活用しましたが、Entra IDを使わず単に証明書認証のみでAccess Managerを利用することも可能です。
今回は備忘録として一から丁寧にキャプチャ付きでまとめましたので、本記事が少しでもみなさまのお力添えになれましたら幸いです。
























