AWS Client VPN
Amazon Web Services · インポートしたプロファイル、対応する認証、接続統計を使用して、Macを管理者が設定したAWS Client VPNエンドポイントに接続します。
紹介
AI 翻訳原文を表示AWS Client VPNは、Macを組織のAWS Client VPNエンドポイントに接続するための、AWSが提供するデスクトップクライアントです。管理者が提供するプロファイルをインポートし、エンドポイントの設定で許可されたリソースへの認証済みVPNセッションを確立します。
機能
- 管理者が提供するVPN設定プロファイルを1つ以上インポートできます。
- 名前付きプロファイルの接続と切断ができます。
- 対応する認証情報またはSAMLシングルサインオンで認証できます。
- 接続状況と統計情報を確認できます。
- 対応するエンドポイントのデバイスポスチャーポリシーを使用できます。
要件とセットアップ
公式Macクライアントガイドでは、x86_64またはARM64プロセッサーを搭載したmacOS Sonoma 14、Sequoia 15、Tahoe 26、GoldenGate27をサポートしています。このパッケージはARM64ビルドです。設定済みのAWS Client VPNエンドポイントと、管理者が提供する設定ファイルが必要です。クライアントをインストールするだけではVPNサービスは作成されません。
提供された設定ファイルを使ってプロファイルを追加し、選択して「接続」を選びます。求められた場合は認証情報を入力するか、ブラウザーウィンドウでSAML認証を完了してください。SAMLエンドポイントでは、クライアントがローカルTCPポート8096–8115を予約します。エンドポイントセキュリティソフトウェアでは、互換性のために管理者が承認した除外設定が必要になる場合があります。複数のプロファイルを同時に接続できますが、競合するセッションを先に切断する必要がある場合があります。
VPNアクセスは、エンドポイントの認証、ルーティング、認可、および組織のポリシーによって管理されます。設定ファイル、証明書、認証情報を保護し、どのトラフィックとリソースがトンネルを使用するかについて管理者に確認してください。デバイスポスチャーポリシーは、端末の接続が許可されるかどうかに影響する場合があります。要件を組織に確認してください。一般消費者向けの匿名ブラウジングサービスであるとも、すべてのネットワークリクエストがこのサービスを経由するとも考えないでください。
公式の6.2.0インストーラーには、インストールと使用にはAWSカスタマーアグリーメント、AWSサービス条件、AWSプライバシー通知が適用され、該当する場合は既存のAWSカスタマーアグリーメントが適用されると記載されています。その通知では、設定や使用パターンに関するパフォーマンス指標を収集する一方、お客様のコンテンツは収集しないと説明されています。また、ユーザー名やメールアドレスなど、個人を識別できる情報の収集には明示的な同意が必要とされています。サードパーティーのコンポーネントには、同梱の個別の通知が適用されます。エンドポイントサービスの使用には、別途AWSの料金が発生します。AWSカスタマーアグリーメント、サービス条件、プライバシー通知。インストールとネットワークの権限は、公式のセットアップ手順と管理者が要求する範囲でのみ付与してください。使用後は対象のプロファイルを切断し、トラブルシューティングのためにログを共有する前に内容を確認してください。
新バージョン 6.2.1の更新内容 Homebrewのコミット履歴より
このバージョンには個別の更新内容がありません。