RAS Management Portal
ProductsSupportPartnersDocumentation
日本語
日本語
  • はじめに
    • Parallels RAS 19 リリース履歴
    • 概要
    • 新機能
  • インストールと構成
    • 前提条件
    • インストール
  • RAS 管理ポータルの使用を開始する
    • RAS 管理ポータルへのログイン
    • RAS ウェブ管理サービスの構成
    • RAS 管理ポータルのユーザーインターフェイス
  • サイトカテゴリー
  • ファーム設定
    • 管理者
    • メールボックス
    • ライセンス
  • サイト設定
    • 接続と認証
    • 多要素認証
      • RADIUS の使用
      • Google Authenticator の使用
      • MFA ルールの構成
    • FSLogix プロファイルコンテナー
      • Parallels RAS で既存プロファイルの管理を構成する
      • サイトのデフォルト値と FSLogix のホストの構成
    • ユニバーサルプリント
    • ユニバーサルスキャン
  • インフラ
    • RD セッションホスト
      • RD セッションホストを追加
      • RD セッションホストの構成
        • サイトまたはホストプールのデフォルト値を使用する
        • 概要
        • Agent 設定
        • ユーザープロファイル
        • デスクトップアクセス
        • 印刷とスキャン
      • RD セッションホストの管理
        • 概要
        • アクティブなセッション
        • 実行中のリソース
        • 実行中のプロセス
        • トラブルシューティング
      • RDSH グループ
    • Virtual Desktop インフラストラクチャ
    • 証明書
      • 自己署名証明書の生成
      • 証明書署名要求の生成(CSR)
      • Let's Encrypt 証明書
        • Let's Encrypt 証明書を使用する
        • Parallels RAS が Let's Encrypt に証明書を要求する方法
      • 証明書をファイルからインポートする
      • 証明書をファイルにエクスポートする
      • 証明書の Gateway や HALB への割り当て
    • ゲートウェイ
      • Secure Gateway を追加
      • Gateway を構成する
        • 概要
        • モード
        • ネットワーク
        • SSL/TLS
          • Client およびサーバーの構成
        • ユーザーポータル
          • ウェブ
        • Wyse
        • セキュリティ
      • Gateway の管理
    • Connection Broker
      • RAS Connection Broker の構成
      • セカンダリ Connection Broker を追加する
      • RAS Connection Broker を管理する
    • プロバイダー
    • サイトの既定値
  • セッション
    • 概要
    • セッション情報
    • ユーザーセッション
    • 実行中のリソース
  • 公開
    • アプリケーションを公開する
    • デスクトップの公開
    • ドキュメントの公開
    • ファイルシステム上のフォルダーの公開
    • 公開済みリソースの管理
      • 公開済みアプリケーションの管理
      • 公開済みデスクトップの管理
      • フォルダーの管理
      • サイトのデフォルト値(公開)
      • フィルタールールの使用
      • 優先ルーティングを構成
  • 監視
    • 概要
    • RAS Performance Monitor をインストールする
    • RAS 管理ポータルで監視を有効にする
    • パフォーマンスメトリクスの表示
    • RAS Performance Monitor のセキュリティの構成
  • RAS Agent の更新
  • ヘルプとサポート
  • 付録
    • Parallels RAS の Microsoft ライセンスの要件
    • ポート参照
      • Parallels Client
      • ウェブブラウザー
      • HALB
      • RAS Secure Gateway
      • RAS Connection Broker
      • RAS Console
      • SSRS
      • RAS レポート
      • RAS ウェブ管理サービス(REST/管理ポータル)
      • RAS PowerShell
      • RAS Provider Agent
      • RAS 登録サーバー
      • RAS RD セッションホスト Agent
      • RAS Guest Agent
      • RAS Remote PC Agent
      • テナントブローカー
      • Active Directory およびドメインサービスのポート
      • Azure Virtual Desktop
    • RAS Performance Counter
Powered by GitBook

Social media

  • Facebook
  • Twitter
  • LinkedIn
  • YouTube

Other Resources

  • Feedback

© 2025 Parallels International GmbH. All rights reserved.

On this page
  • 認証タイプの選択
  • 認証ドメイン
  • ドメインのパスワードを変更する
  • 許可されたデバイス

Was this helpful?

Export as PDF
  1. サイト設定

接続と認証

接続と認証の設定を管理するには、[サイト設定] > [接続] に移動します。

認証タイプの選択

ユーザーがサイトに接続すると、ログインする前に認証が行われます。認証タイプを構成するには、[接続] ペインで [認証] を選択し、次のいずれかを選択します。

  • 資格情報: ユーザー資格情報は RAS が実行されている Windows システムによって認証されます。Windows の認証に使用される資格情報も、RDP セッションにログインするために使用されます。

  • スマートカード: スマートカード認証。Windows 認証と同様に、スマートカードの資格情報は、RAS と RDP 間で共有されます。そのため、スマートカードの資格情報を入力する必要があるのは 1 回だけです。Windows 認証と異なり、ユーザーに必要な情報はスマートカードの PIN のみです。ユーザー名はスマートカードから自動的に取得されるため、ユーザーはこれを提供する必要がありません。

  • ウェブ(SAML): SAML SSO 認証。

  • ウェブ + 資格情報。**ウェブ(SAML)**と同じですが、ユーザーが公開アプリケーションを起動するときに資格情報の入力が求められます。

スマートカードの認証情報が無効の場合、RAS Connection Broker は Local Security Authority Subsystem Service (LSASS)を組み込みません。スマートカード認証は、Parallels Client for Windows/Mac/Linux で使用できます。Parallels Client が RDP セッション内で実行されている場合、スマートカードは認証に使用できないことに注意してください。

スマートカードを使用するには、ユーザーのデバイスに有効な証明書をインストールしておく必要があります。そのためには、認証局のルート証明書をデバイスの鍵ストアにインポートしなければなりません。

以下の条件を満たした証明書を使用してください。

  • ”キー使用法”フィールドにデジタル署名が入っていなければなりません。

  • ”サブジェクト代替名”(SAN)フィールドにユーザーのプリンシパル名(UPN)が入っていなければなりません。

  • ”拡張キー使用法”フィールドにスマートカードのログオンとクライアント認証が入っていなければなりません。

認証ドメイン

認証を実行するドメイン(または複数のドメイン)を指定するには、以下のいずれかを選択します。

  • 特定: このオプションを選択し、特定のドメイン名を入力します。

  • 信頼性のある全ドメイン: Parallels RAS に接続するユーザーについての情報がフォレスト内のさまざまなドメインに保存されている場合、複数のドメインに対して認証するには、[信頼性のある全ドメイン] オプションを選択します。

  • [指定されたクライアントドメインを使用]。このオプションを選択すると、Parallels Client の接続プロパティで指定されたドメインを使用します。クライアント側でドメイン名が指定されていない場合、上記の設定に従って認証が行われます。

  • クライアントに NetBIOS 資格情報の使用を強制する: このオプションを選択すると、Parallels Client はユーザー名を NetBIOS ユーザー名で置き換えます。

注: スマートカードの資格情報の“Subject Alternative Name”(SAN)フィールドにユーザープリンシパル名(UPN)がない場合(あるいは、“Subject Alternative Name”フィールド自体がない場合)、[クライアントに NetBIOS 資格情報の使用を強制する] オプションを無効にする必要があります。

推奨: ドメイン名の変更や、その他の認証関連の変更を行った後は、セッション ID のキャッシュを削除する必要があります。現時点では、RAS Console で [設定] タブの [セッション ID のキャッシュを削除する] ボタンをクリックすることによってのみ、この作業を実行できます。

スタンドアロンマシンで指定されたユーザーに対してユーザーセッションを認証するには、ドメイン名の代わりに [workgroup_name] / [machine_name] を入力する必要があります。ワークグループ WORKGROUP のメンバーである SERVER1 と呼ばれるマシン上のローカルユーザーのリストに対してユーザーを認証する場合、ドメインフィールドには次のように入力します。WORKGROUP/SERVER1

ドメインのパスワードを変更する

ドメインパスワードの変更にカスタム URL を使用するように Parallels Client を構成できます。

ドメインパスワードの変更にカスタム URL を使用するように Parallels Client を構成するには、次の手順を実行します。

  1. [”ドメインパスワードを変更”オプションにカスタムリンクを使用する] を選択します。

  2. 以下のテキストフィールドにリンクを追加します。

許可されたデバイス

Previousサイト設定Next多要素認証

Last updated 9 months ago

Was this helpful?

[許可されたデバイス] ペインで、ファームに接続するためにクライアントが最新のセキュリティパッチを適用している必要があるかどうかを指定します。通常、このオプションは、脆弱性から環境を保護するために選択する必要があります。セキュリティパッチがインストールされていない古いバージョンの Parallels Client を使用する必要がある場合のみ、このオプションをオフにしてください。詳細については、次のナレッジベースの記事を参照してください: 。

https://kb.parallels.com/en/125112