# KOKOMO Cloud RADIUSを使用する

KOKOMO Cloud RADIUSではKOKOMO Cloud上のRADIUSサーバーを利用できるため、ユーザー側でRADIUSサーバーを準備する必要はありません。\
また、RADIUSでの認証ではユーザーIDとパスワードを用いる「ユーザー認証」をサポートしています。そのため、KOKOMO Cloud上でKOKOMO Cloud RADIUSを有効化し、「クラウドユーザー」を作成する必要があります。

KOKOMO Cloud RADIUSは以下の２つの認証で設定できます。

* WPA2/3エンタープライズでの認証
* キャプティブポータルでの認証

それぞれの設定方法は、　以降の各項目を参照してください。

### WPA2/3エンタープライズでの認証 <a href="#enterprise" id="enterprise"></a>

#### 設定方法 <a href="#setup" id="setup"></a>

WPA2/3エンタープライズでKOKOMO Cloud RADIUSを有効にするには、SSIDのセキュリティタイプで「**WPA2エンタープライズ**」「**WPA3エンタープライズ**」のいずれかを設定してください。続いて、認証方法の設定で「**KOKOMO Cloud RADIUS**」を選択します。なお、SSIDでMLOまたは6GHzが有効になっている場合、WPAタイプはWPA3エンタープライズのみ選択可能です。

【設定場所】

「**設定**」＞「**アクセスポイント**」＞「**SSID**」＞「**SSIDの追加**」または作成済みSSIDを選択＞「**基本設定**」＞「**セキュリティタイプ**」＞「**WPA2エンタープライズ**」または「**WPA3エンタープライズ**」＞"認証方法で「**KOKOMO Cloud RADIUS**」を選択"

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2F0GOciEN1JxaJRDYJHQ7B%2Fimage.png?alt=media&#x26;token=e15b5811-d2af-49fa-a53a-80db9f5c4a26" alt=""><figcaption><p>セキュリティタイプから認証方法を設定</p></figcaption></figure>

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2FiyWRNKWORaQsNKYsXUyI%2Fimage.png?alt=media&#x26;token=f405c106-2afa-4f3e-8cb6-5f23bf21cbc0" alt="" width="563"><figcaption><p>WPA2/3エンタープライズでのKOKOMO Cloud RADIUSの動作</p></figcaption></figure>

#### 証明書について <a href="#certificate" id="certificate"></a>

KOKOMO Cloud RADIUSでは、ユーザー認証情報を安全にやり取りするための認証プロトコルとしてPEAP（EAP-PEAP）を使用しています。PEAPの認証プロセスでは、ユーザー認証情報を保護するためにTLSトンネルを確立します。その際に、サーバーはクライアントに対しサーバー証明書を提示し、クライアントはそれが信頼できる認証局（CA）から発行されたものであるかを確認するためにCA証明書を使用します。

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2FoQckttCc8gTRezgg1LgU%2Fimage.png?alt=media&#x26;token=663dc001-decd-4505-b59b-8ae6aa102de8" alt=""><figcaption><p>証明書のダウンロード</p></figcaption></figure>

### キャプティブポータルでの認証 <a href="#captive-portal-auth" id="captive-portal-auth"></a>

#### セキュリティタイプの設定 <a href="#security-type-settings" id="security-type-settings"></a>

キャプティブポータルでKOKOMO Cloud RADIUSを有効にするには、SSIDのセキュリティタイプで「**Open**」「**Enhanced Open**」「**パスワード**」のいずれかを設定してください。なお、SSIDでMLOまたは6GHzが有効になっている場合、「**Enhanced Open**」と「**パスワード**」のWPA3パーソナルのみ選択可能です。

【設定場所】

「**設定**」＞「**アクセスポイント**」＞「**SSID**」＞「**SSIDの追加**」または作成済みSSIDを選択＞「**基本設定**」＞「**セキュリティタイプ**」

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2FqPqhpaVRgR2z52wYWWv6%2Fimage.png?alt=media&#x26;token=e89d3222-4d47-4128-a603-bcccee99f609" alt=""><figcaption><p>セキュリティタイプの設定</p></figcaption></figure>

#### キャプティブポータルの設定 <a href="#captive-portal-settings" id="captive-portal-settings"></a>

SSIDのセキュリティタイプを設定した後は、キャプティブポータルの設定を行います。キャプティブポータルを有効化し、認証タイプを「**KOKOMO Cloud RADIUS**」に設定します。

{% hint style="warning" %}
セキュリティタイプでWPA2エンタープライズもしくはWPA3エンタープライズを設定している場合、これらは802.1X認証を使用しているため、キャプティブポータルの認証タイプでKOKOMO Cloud RADIUSを使用することはできません。
{% endhint %}

【設定場所】

「**設定**」＞「**アクセスポイント**」＞「**SSID**」＞（設定するSSIDをクリック）＞「**キャプティブポータル**」

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2FV4PJxAioJaji0yh6C7LY%2Fimage.png?alt=media&#x26;token=a6277855-5b43-43e4-9628-f58fd9034ace" alt="" width="563"><figcaption><p>キャプティブポータルの設定</p></figcaption></figure>

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2FwdYaDpVqfI5ZtQCmXEhh%2Fimage.png?alt=media&#x26;token=7153a284-bc49-48ea-8e6a-92a9af7efc83" alt=""><figcaption><p>WPA2/3エンタープライズとキャプティブポータル認証タイプの組み合わせ</p></figcaption></figure>

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2F14ePlAr2lflON83EQ0m0%2Fimage.png?alt=media&#x26;token=7b8d4d98-5d53-4383-aedb-990e605cf104" alt="" width="563"><figcaption><p>キャプティブポータルでのKOKOMO Cloud RADIUSの動作</p></figcaption></figure>

### クライアントの登録 <a href="#client-registration" id="client-registration"></a>

KOKOMO Cloud RADIUSを使用するには、KOKOMO Cloud上でクラウドユーザーの登録が必要です。

設定方法は、クラウドユーザー設定画面にて、「**ユーザーの追加**」をクリックします。表示された「**認証ユーザーを追加する**」ウィンドウにて、接続を許可するユーザーの以下の情報を入力します。ここで入力した情報は、Cloud上のRADIUSサーバーに登録されます。

* **メールアドレス** ：クライアントのメールアドレス
* **パスワード** ：任意のパスワード
* **説明文** ：クライアントに関する説明文（任意）
* **認証** ：接続を許可するSSID

【設定場所】

「**設定**」＞「**ユーザー**」＞「**クラウドユーザー**」＞「**ユーザーの追加**」

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2FeYTpQX0dl1S78iitlTiN%2Fimage.png?alt=media&#x26;token=7125a804-ce9c-49fb-b919-222d7ec2c687" alt=""><figcaption><p>クラウドユーザーの追加</p></figcaption></figure>

<figure><img src="https://1262239436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fan5aHQFO3JMAtWNdPkX1%2Fuploads%2FPfDYjOQREHhCgsjTyjqz%2Fimage.png?alt=media&#x26;token=f14af55b-6eca-4579-a68b-da92c1018f25" alt="" width="563"><figcaption><p>認証ユーザーを追加する</p></figcaption></figure>
