2020年06月04日配信

POPCHAT導入に関するお問い合せ事例

■ お問い合せ内容

顧客先にHyperPOPCHATⅢを導入予定です。そこで本製品の機能についてご教授頂きたく思います。
●SSIDごとに再度認証要求されるまでの時間を変更することはできますか。
●SSIDごとに認証方式を変更することは可能ですか。

【お問い合せの日付】
2020年6月4日

【お問い合せの方のご状況】
取引先クライアントのネットワーク構築にPOPCHATの活用を検討中のシステム構築会社さま

【回答】可能です

POPCHAT機器には、「接続ポート設定」という機能があり、その接続ポート設定を使うと、2点とも可能でございます。

■接続ポート設定について

POPCHATLAN側配下のネットワーク構成単位を以下どちらかの方法で識別させる事が可能です。
・SNMPで検出する方式(SW-HUBの物理ポートを検出)
・タグVLANで検出する方式(VLAN-IDを検出)

その識別対象の1個ずつをPOPCHATにとっての「接続ポート」の1個ずつとして登録しておくことで、識別が可能になります。

【識別するタイミング】
クライアント端末ブラウザから未認証パケット(httpリクエスト)が届いたらそれが認証処理のトリガーになるのですが、その際に、予め登録されたうち、どの接続ポートに該当する通信なのか、というのを識別します。
そして、POPCHATに登録する「接続ポート」には、「ラベル・接続設定」の機能が付随しており、接続ポート1個ずつ個別の認証設定(認証方式×時間制限×URLリダイレクト)が可能になっています。

■注意1

認証方式のプルダウン選択で「@Cloudサービス認証」を設定した場合には、認証処理フローが途中で、POPCHAT@Cloud認証サーバに転送されます。
POPCHAT@Cloud認証サーバには、時間制限が認証設定が1パターンしか作成できませんので、ご注意ください。

■注意2

同セグメントで設定していただく必要があります。
POPCHATの単位となるネットワーク構成単位の検出方法としてタグVLANとお伝えしましたが、 POPCHATの認証ゲートウェイアプライアンスとして動作要件として、LAN側をL2(1サブネット)構成にしていただきます。 クライアント端末から見たデフォルトゲートウェイをPOPCHATのIPアドレスとなるよう構成していただく必要がありますので、タグVLAN方式で検出する方法を採用する場合、識別させたい複数のタグVLANを同セグメントで設定していただく必要があります。
POPCHATのLAN側、クライアント端末との通信経路上にNATやルーティングが入らないようにする必要があります。

【注意】

お問い合せいただいた時点でのPOPCHATの仕様やサービスモデルに基づいた、その時点での回答をご紹介しております。
その後のバージョンアップや機能追加などにより、一部最新のPOPCHAT製品情報によるご案内とは異なる部分があり得ますことを、ご了承ください。