【2025年4月4日掲載】
従来VPN接続サービスに使用していた装置に回復困難なセキュリティ上の脆弱性が確認されたため、従来のVPN装置は、2025年 4月 4日に緊急停止しました。
同時に、新たなVPN装置によるサービスを開始いたしました。
お手数ですが、VPN接続サービスをご利用の方は、以下の利用手順書をご覧いただき、新VPN装置への移行を行ってください。
利用手順書
-
Windows版
- ※現時点でARM版CPU搭載のWindowsでは動作しません。
- ※PC等を購入の際は「BYODの推進について」に記載されている「推奨仕様」をご覧ください。本学では、現時点でARM版Windowsは推奨していません。
- BYODの推進について
- Mac版
-
iOS(iPhone等)版
- ※iOS版は多要素認証の際に、Authenticatorによる認証ができない問題がありましたが、FortiClientの手動アップデート(App Storeからのアップデート)で解消します。(4/9追記)
- Android版
留意事項
1.新VPN装置を利用する際、デバイス側に新しいVPN接続用のソフトウェア(FortiClient VPN)をインストールする必要があります。
詳しくは、上記利用手順書をご覧ください。
また、新VPN接続用のソフトウェアをインストールした後、従来のVPN接続用のソフトウェア(Ivanti Secure Access Client)は削除することをお勧めします。
2.旧VPN装置で設定していたブックマークは、新VPN装置に移行されません。
たいへんお手数ですが、必要に応じて、再度、新VPN装置にてブックマークを設定してください。
3.旧VPN装置で使用していたアカウント(Meiji ID/Staff Mailアドレス/モバイルアカウント)は、新VPN装置でも利用できます。
多要素認証も同様です。
詳しくは、上記利用手順書をご覧ください。
また、新VPN接続用のソフトウェアをインストールした後、従来のVPN接続用のソフトウェア(Ivanti Secure Access Client)は削除することをお勧めします。
2.旧VPN装置で設定していたブックマークは、新VPN装置に移行されません。
たいへんお手数ですが、必要に応じて、再度、新VPN装置にてブックマークを設定してください。
3.旧VPN装置で使用していたアカウント(Meiji ID/Staff Mailアドレス/モバイルアカウント)は、新VPN装置でも利用できます。
多要素認証も同様です。
【参考】VPN接続情報
VPN接続用クライアント(FortiClient VPN)を設定する際に必要な情報です。
取り急ぎ設定情報をお知りになりたい方に向けた情報ですので、詳しい設定手順は上記「利用手順書」をご覧ください
【Meiji ID(教員・学生)またはStaffMailアカウント(職員)利用者向けの設定情報】
取り急ぎ設定情報をお知りになりたい方に向けた情報ですので、詳しい設定手順は上記「利用手順書」をご覧ください
【Meiji ID(教員・学生)またはStaffMailアカウント(職員)利用者向けの設定情報】
VPN接続用アカウント | Meiji ID(教員・学生)またはStaffMailアカウント(職員) |
VPNサーバ | https://sslvpn2.mind.meiji.ac.jp/ |
1.Windows版
・VPN種別: SSL-VPN
・接続名: 任意(Meiji VPN等)
・リモートGW: https://sslvpn2.mind.meiji.ac.jp/
□ポートの編集 443 (チェックをしない)
・Single Sign On Setting:
☑VPNトンネリングのシングルサインオン(SSO)を有効化 (チェックをする)
☑SAMLユーザ認証のユーザエージェントとして外部ブラウザを使用する (チェックをする)
□Enable auto-login with Azure Active Directory (チェックをしない)
・クライアント証明書:
なし
□IPv4/IPv6デュアルスタックアドレスを有効化(チェックをしない)
2.MacOS版
・VPN種別: SSL-VPN
・接続名: 任意(Meiji VPN等)
・リモートGW: https://sslvpn2.mind.meiji.ac.jp/
□ポートの編集: 443 (チェックをしない)
☑Enable Single Sign On(SSO) for VPN Tunnel (チェックをする)
☑Use external browser as user-agent for saml user authentication (チェックをする)
・クライアント証明書: なし
□Enable Dual-stack IPv4/IPv6 address (チェックをしない)
3.iOS
・Secure Protocol: SSLVPN
・Name: 任意(Meiji VPN等)
・Server Address: https://sslvpn2.mind.meiji.ac.jp:443/
・SSO: (オン)
・Port: 443
4.Android
・VPN名: 任意(Meiji VPN等)
・VPNタイプ: SSL VPN
・Servers: https://sslvpn2.mind.meiji.ac.jp/
・Single Sign On: 有効
・接続名: 任意(Meiji VPN等)
・リモートGW: https://sslvpn2.mind.meiji.ac.jp/
□ポートの編集 443 (チェックをしない)
・Single Sign On Setting:
☑VPNトンネリングのシングルサインオン(SSO)を有効化 (チェックをする)
☑SAMLユーザ認証のユーザエージェントとして外部ブラウザを使用する (チェックをする)
□Enable auto-login with Azure Active Directory (チェックをしない)
・クライアント証明書:
なし
□IPv4/IPv6デュアルスタックアドレスを有効化(チェックをしない)
2.MacOS版
・VPN種別: SSL-VPN
・接続名: 任意(Meiji VPN等)
・リモートGW: https://sslvpn2.mind.meiji.ac.jp/
□ポートの編集: 443 (チェックをしない)
☑Enable Single Sign On(SSO) for VPN Tunnel (チェックをする)
☑Use external browser as user-agent for saml user authentication (チェックをする)
・クライアント証明書: なし
□Enable Dual-stack IPv4/IPv6 address (チェックをしない)
3.iOS
・Secure Protocol: SSLVPN
・Name: 任意(Meiji VPN等)
・Server Address: https://sslvpn2.mind.meiji.ac.jp:443/
・SSO: (オン)
・Port: 443
4.Android
・VPN名: 任意(Meiji VPN等)
・VPNタイプ: SSL VPN
・Servers: https://sslvpn2.mind.meiji.ac.jp/
・Single Sign On: 有効
【MINDモバイルアカウント(研究推進員、退職教員等)利用者向けの設定情報】
VPN接続用アカウント | MINDモバイルアカウント(研究推進員、退職職員等) |
VPNサーバ | https://sslvpn2.mind.meiji.ac.jp/mobileaccount/ |
1.Windows版
・VPN種別: SSL-VPN
・接続名: 任意(Meiji VPN等)
・リモートGW: https://sslvpn2.mind.meiji.ac.jp/mobileaccount
□ポートの編集 443 (チェックをしない)
・Single Sign On Setting:
□VPNトンネリングのシングルサインオン(SSO)を有効化 (チェックをしない)
・認証:
☑ユーザ名入力(チェックをする)
・クライアント証明書:
なし
□IPv4/IPv6デュアルスタックアドレスを有効化 (チェックをしない)
2.MacOS版
・VPN種別: SSL-VPN
・接続名: 任意(Meiji VPN等)
・リモートGW: https://sslvpn2.mind.meiji.ac.jp/mobileaccount
□ポートの編集: 443 (チェックをしない)
□Enable Single Sign On(SSO) for VPN Tunnel (チェックをしない)
・認証
☑ユーザ名入力 (チェックをする)
・クライアント証明書: なし
□Enable Dual-stack IPv4/IPv6 address (チェックをしない)
3.iOS
・Secure Protocol: SSLVPN
・Name: 任意(Meiji VPN等)
・Server Address: https://sslvpn2.mind.meiji.ac.jp:443/mobileaccount
・SSO: (オン)
・Port: 443
4.Android
・VPN名: 任意(Meiji VPN等)
・VPNタイプ: SSL VPN
・Servers: https://sslvpn2.mind.meiji.ac.jp/mobileaccount
・ユーザ名: (デフォルト)
・証明書: (デフォルト)
・Single Sign On: 無効
・Prompt User Credentials: 有効
・接続名: 任意(Meiji VPN等)
・リモートGW: https://sslvpn2.mind.meiji.ac.jp/mobileaccount
□ポートの編集 443 (チェックをしない)
・Single Sign On Setting:
□VPNトンネリングのシングルサインオン(SSO)を有効化 (チェックをしない)
・認証:
☑ユーザ名入力(チェックをする)
・クライアント証明書:
なし
□IPv4/IPv6デュアルスタックアドレスを有効化 (チェックをしない)
2.MacOS版
・VPN種別: SSL-VPN
・接続名: 任意(Meiji VPN等)
・リモートGW: https://sslvpn2.mind.meiji.ac.jp/mobileaccount
□ポートの編集: 443 (チェックをしない)
□Enable Single Sign On(SSO) for VPN Tunnel (チェックをしない)
・認証
☑ユーザ名入力 (チェックをする)
・クライアント証明書: なし
□Enable Dual-stack IPv4/IPv6 address (チェックをしない)
3.iOS
・Secure Protocol: SSLVPN
・Name: 任意(Meiji VPN等)
・Server Address: https://sslvpn2.mind.meiji.ac.jp:443/mobileaccount
・SSO: (オン)
・Port: 443
4.Android
・VPN名: 任意(Meiji VPN等)
・VPNタイプ: SSL VPN
・Servers: https://sslvpn2.mind.meiji.ac.jp/mobileaccount
・ユーザ名: (デフォルト)
・証明書: (デフォルト)
・Single Sign On: 無効
・Prompt User Credentials: 有効