SSL VPN
エンドポイントと社内ネットワーク間には、リモートアクセス SSL VPN 接続を確立できます。
Sophos Connect クライアントと SSL VPN 設定をダウンロードし、設定をインポートする必要があります。
サポート対象のエンドポイント
次のエンドポイントでは、Sophos Connect クライアントを使って接続を確立できます。
- Windows 10 および 11 のデバイス
- MacOS 13.0 以降
次のエンドポイントでは、Sophos Connect クライアントを使って接続を確立できません。
- Linux デバイス
- モバイルデバイス
Linux およびモバイルデバイス用の OpenVPN クライアントを使用できます。
Windows または macOS デバイスと社内ネットワークとの間に、リモートアクセス SSL VPN 接続を確立できます。
Sophos Connect クライアントのダウンロード
- VPN ポータルにサインインします。
- 「VPN」に移動します。
-
「Sophos Connect クライアント」で、「Windows 向けのダウンロード」または「macOS 向けのダウンロード」をクリックします。
-
ダウンロードしたファイルをクリックして、Sophos Connect クライアントをデバイスにインストールします。
デスクトップにクライアントが表示されます。
-
クライアントをダブルクリックします。
Windows では右下のトレイに、macOS デバイスでは右上に、クライアントが表示されます。
設定ファイルをダウンロードします
-
VPN ポータルの「VPN 設定」で、次のいずれかのオプションを使用して、「Windows、macOS、Linux の設定をダウンロード」をクリックします。
- Sophos Connect および OpenVPN Connect v2 クライアントで使用する:Sophos Connect クライアントと OpenVPN Connect 2.0 クライアントをサポートします。
- OpenVPN Connect v3 クライアントで使用する:OpenVPN Connect 3.0 クライアントをサポートします。
.ovpn設定ファイルをダウンロードします。注
ダウンロード用「SSL VPN の設定」ファイルは、管理者がリモートアクセス SSL VPN ポリシーを割り当てたユーザーに対してのみ表示されます。
設定ファイルのクライアントへのインポート
-
エンドポイント上の「Sophos Connect」クライアントをクリックして、「接続のインポート」をクリックします。
-
ダウンロードした設定ファイル
.ovpnを選択します。インポートされた接続の例を以下に示します。
-
「接続」をクリックして、サインインします。
-
VPN ポータルの認証情報を入力し、「サインイン」をクリックします。Windows では、シングルサインオン (SSO) を使用してサインインすることもできます。
注
Microsoft Entra ID SSO は、Windows で Sophos Connect クライアントバージョン 2.4 以降をサポートしています。
-
多要素認証 (MFA) の画面が表示されたら、検証コードを入力します。
これにより、リモートアクセス SSL VPN 接続が確立されます。これ以降は、接続が自動的に確立されます。
Linux デバイスと社内ネットワークとの間に、リモートアクセス SSL VPN 接続を確立できます。
設定ファイルをダウンロードします
-
VPN ポータルの「VPN の設定」で、「Windows、macOS、Linux の設定をダウンロード」をクリックします。
これにより、
.ovpnファイルがダウンロードされます。注
ダウンロード用「SSL VPN の設定」ファイルは、管理者がリモートアクセス SSL VPN ポリシーを割り当てたユーザーに対してのみ表示されます。
接続を確立する
- 「ターミナル」を開きます。
-
コマンド
sudo openvpn --configを入力し、.ovpn設定ファイルをターミナルウィンドウにドラッグします。あるいは、コマンドの後に正確なファイルパスを入力することもできます。
-
「Enter」を押します。
- Linux デバイスのパスワードを入力します。
- VPN ポータルのユーザー名とパスワードを入力します。
- 組織で MFA が必要な場合は、認証コードを入力します。
これにより、リモートアクセス SSL VPN 接続が確立されます。
注
ターミナルウィンドウを閉じると、トンネルは切断されます。
ヒント
以前接続していたトンネルに接続できなくなった場合は、VPN ポータルから .ovpn 設定ファイルを再びダウンロードして、「Sophos Connect」クライアントにインポートしてください。
管理者が設定を変更した場合は、この操作を実行する必要があります。








