FortiGateのワンタイムパスワード(OTP: One-Time Password)機能は、二要素認証(2FA)を実現するための強力なセキュリティ機能です。
ユーザー名・パスワードに加え、一定時間内にのみ有効なパスワードを入力させることで、認証の安全性を高めます。
以下に、FortiGateでOTP(FortiToken)を使った認証を設定する手順を、管理画面およびCLIを併せて詳細に解説します。
FortiGateでは、以下の種類のOTPをサポートしています。
Two-factor Authentication
: EnableFortiToken
: 登録済みのトークンを選択Email
: OTPの初期登録時の通知先(登録後にQRコードが送られます)ユーザーにQRコードが自動的に送付されるか、GUIで手動表示することで、スマホのFortiTokenアプリで読み取って登録します。
SSL-VPNやAdminアクセスにOTPを利用するには、ユーザーグループに割り当てる必要があります。
SSL VPNでのOTP設定例
Username: user1 Password: パスワード+OTP(連結する方式。例:password123456)
もしくはパスワード入力後にOTPを別画面で要求されるケースもあります(設定による)。
config user local
edit user1
set type password
set passwd <your-password>
set two-factor enable
set fortitoken <token-serial-number>
next
end
ユーザーグループ作成
config user group
edit vpn-users
set member user1
next
end
項目 | 内容 |
---|---|
利用できるOTP種別 | FortiToken Mobile / ハードウェア / Email |
無料トークン数 | 2個(追加購入可) |
必要な設定手順 | ユーザー作成 → トークン割当 → アプリ登録 → ポリシー反映 |
利用対象 | SSL VPN, 管理者GUIログインなど |
拡張性 | FortiAuthenticatorとの連携で大規模管理が可能 |
以上、FortiGateのワンタイムパスワードの設定についてでした。
最後までお読みいただき、ありがとうございました。