EVECLOUD管理ツールからクライアント証明書の発行を行う機能です。
各ユーザーが管理ツール(一般ユーザーはポータルサイト)へアクセスし、クライアント証明書の発行とインストールを各自で行います。ただし、証明書ファイルは無制限に端末にインストールできるため、注意が必要です。
- クライアント証明書の発行には、グローバルIPアドレスの登録が必要です。
IPアドレス登録の詳細は「組織管理>証明書の配信」を参照してください。 - 証明書を発行するパソコンは、グローバルIPアドレスが登録済みのネットワークに接続しておく必要があります。
- ChromeOSの証明書インストールに関して、ChromeOS デバイスが Google Workspace(旧 G Suite)の管理対象デバイスである必要があります。また、事前に管理者アカウントによるChrome拡張機能のインストールが必要です。
個人所有の Chromebook や管理対象外のデバイスでは証明書のインストールはできません。
証明書の発行
- 管理ツールの「ユーザーとグループ」から任意のグループを選択後、[ユーザー管理]タブ内、設定を編集したいユーザーを選択します。

- 「ユーザー設定」ページにて、左カラムメニューから[クライアント証明書]を選択します。
登録済みIPアドレスかどうかネットワーク状況の確認があります。
- IPアドレスのチェックがOKだった場合、証明書ファイル発行用の項目が表示されます。
「インポート対象OS」を選択します。
- 選択するOSの種類によって操作が異なります。必要事項(全て必須)を入力します。
項目 内容 インポート対象OS 端末のOSを選択します。
・Windows:p12ファイル形式(.p12)
・MacOS:p12ファイル形式(.p12)
・ChromeOS:p12ファイル形式(.p12)
・iOS:プロファイル形式(.mobileconfig)
・Android:p12ファイル形式(.p12)ユーザーの識別情報 ユーザー名など任意のユーザー識別情報を設定してください。
3~30文字。半角英数、.(ピリオド)、-(ハイフン)、_(アンダーバー)、@(アットマーク)のみ。パスワード ※ 証明書をインポートする際に入力する秘密鍵のパスワードを設定してください。
1~32文字。半角英字、半角数字、半角記号。※Windows、MacOS、iOS、Android選択時のみ表示 - 「Windows、MacOS、iOS、Android」を選択の場合
入力が完了し、[ダウンロード]ボタンからファイルのダウンロードを行います。
デバイスの種類によっては、ファイルのダウンロード直後にインストールが開始する場合があります。
- 「ChromeOS」を選択の場合
入力が完了し、[インストール]ボタンをクリックして、インストールを開始します。詳細は Chrome OS のインストール手順 を参照してください。
※事前に管理者アカウントによるChrome拡張機能のインストールが必要です。
クライアント証明書のインストール
インストール作業を始める際には、管理ツール(またはポータルサイト)から発行した証明書とインストール時に必要な秘密鍵のパスワードが手元にあることを確認してください。
| ファイル形式 | OS | 対応デバイス |
|---|---|---|
| p12ファイル | Windows | パソコン |
| MacOS | パソコン | |
| ChromeOS | パソコン ※Google Workspaceの管理対象デバイスに限る | |
| Android | スマートフォン タブレット | |
| プロファイル | iOS | スマートフォン タブレット |
各デバイスに証明書をインストールする手順
[Windows] p12ファイル形式インストール
P12ファイルを実行し、ウィザードに従って証明書のインストールを行います。
※ EVECLOUD のWindows ログオン機能を使用する場合は、同じ手順で「ローカルコンピュータ」にもインストールしてください。
- P12ファイルを実行します。

- 「現在のユーザー」※ を選択して「次へ」をクリックします。

- インポートする証明書ファイルが間違っていないか確認して「次へ」をクリックします。

- 証明書発行の際に設定したインストール用秘密鍵のパスワードを入力して「次へ」をクリックします。

- 「証明書の種類に基づいて、自動的に証明書ストアを選択する」が選択されていることを確認して「次へ」をクリックします。

- 完了画面が開いたら「完了」をクリックします。

- 「正しくインポートされました。」ダイアログの「OK」をクリックし、画面と閉じて完了です。

- EVECLOUD のWindows ログオン機能で使用する場合は「ローカルコンピュータ」にもインストールする必要があります。「ローカルコンピュータ」を選択後は、上記と同じ手順でインストールを行ってください。

[Windows] インストール後の確認
証明書のインストールが正常に行われているかの確認が可能です。
事前に所属グループの認証方法で「EVECLOUD Web管理ツール」の認証セットにクライアント証明書を含めた認証方法をセットしておく必要があります。詳細は「グループの認証方法設定」を参照してください。
- 以下のURLからブラウザで管理ツールを開きます。
https://admtool.dds-evecloud.com/ - 組織IDを入力後、「次へ」ボタンをタップします。
ユーザーIDを選択(または入力)後、「次へ」ボタンで進みます。 - 認証情報を入力する画面で「別の方法でログイン」をクリックします。

- クライアント証明書を含んだ認証セットを選択します。「次へ」ボタンで進みます。
※所属グループの認証方法を変更したにも関わらず認証方法が出ない場合は「認証方法の更新」をタップしてください。
- 証明書を選択するダイアログが表示します(初回のみ)。
先ほどインストールした証明書を選択後、「OK」ボタンをクリックします。
- 管理ツールにログイン後、ユーザー設定(個人設定)の「証明書情報」ページにて認証に成功した証明書が証明書一覧に表示されます。詳しくは「証明書情報」を参照してください。
(一般ユーザーアカウント(ポータルサイト)では証明書情報の確認ができません)
Windows端末での証明書の確認とアンインストール
EVECLOUDクライアントがインストールされているWindows端末では、インストール済みの証明書情報の確認とアンインストールが行えます。
- タスクトレイを開き、「EVECLOUD Agent」アイコンをクリックしてメニューを開きます。

- 開いたメニューから「証明書情報」を選択します。

- 証明書情報のダイアログが表示します。
ここから不必要になった証明書のアンインストールが行えます。
[macOS] p12ファイル形式インストール
P12ファイルを実行し、パスワードを入力して証明書のインストールを行います。
- P12ファイルを実行します。

- 証明書発行の際に設定したインストール用秘密鍵のパスワードを入力し、「OK」ボタンをクリックします。

- キーチェインストアに表示され、登録は完了です。

[macOS] インストール後の確認
証明書のインストールが正常に行われているかの確認が可能です。
事前に所属グループの認証方法で「EVECLOUD Web管理ツール」の認証セットにクライアント証明書を含めた認証方法をセットしておく必要があります。詳細は「グループの認証方法設定」を参照してください。
- 以下のURLからブラウザ(今回はSafari を使用)で管理ツールを開きます。
https://admtool.dds-evecloud.com/ - 組織IDを入力後、「次へ」ボタンをタップします。
ユーザーIDを選択(または入力)後、「次へ」ボタンで進みます。 - 認証情報を入力する画面で「別の方法でログイン」をクリックします。

- クライアント証明書を含んだ認証セットを選択します。「次へ」ボタンで進みます。
※所属グループの認証方法を変更したにも関わらず認証方法が出ない場合は「認証方法の更新」をタップしてください。
- 証明書を選択するダイアログが表示します(初回のみ)。
先ほどインストールした証明書を選択後「続ける」ボタンをクリックします。
- macOSの管理者パスワードを入力し、「許可」を選択します。

- 管理ツールにログイン後、ユーザー設定(個人設定)の「証明書情報」ページにて認証に成功した証明書が証明書一覧に表示されます。詳しくは「証明書情報」を参照してください。
(一般ユーザーアカウント(ポータルサイト)では証明書情報の確認ができません)
Chrome 拡張機能インストールとSSOクライアント証明書設定
- ウェブブラウザから
admin.google.comにアクセスし、管理者アカウントでログインします。 - デバイス> Chrome>アプリと拡張機能 を開き、「ユーザーとブラウザ」タブへ切り替え後、インストールを行う組織部門を選択します。右下の +(プラス)アイコン をクリックします。

- 「Chrome アプリや拡張機能を ID で追加」を選択します。

- 「拡張機能 ID」欄に、ID:
kfbmcimhncbnphkamnghdmodnfjgmkloを入力し、保存します。
- アプリ一覧に「EVECLOUD Certificate Installer for Chrome OS」が追加されます。
詳細を表示させてインストールポリシーを「自動インストールする」に設定します。
- 右上の「保存」をクリックして設定を保存します。

- 次に、シングルサインオン(SSO)のクライアント証明書設定を追加します。
デバイス> Chrome>設定>デバイスを開きます。
- 「デバイスの設定」タブの画面をスクロールし、「シングル サインオンのクライアント証明書」に以下の値を追加し、設定します。
{"pattern": "https://[*.]dds-evecloud.com", "filter": {}}
- デバイスの設定一覧の画面へ戻り、右上の「保存」をクリックして設定を保存します。

[ChromeOS] p12ファイル形式インストール
- 「ユーザー設定」ページにて、左カラムメニューから[クライアント証明書]を選択します。
「インポート対象OS」から「ChromeOS」を選択後、「ユーザーの識別情報」を入力します。
- 必要事項の入力が完了すると[インストール]ボタンがアクティブになります。
[インストール]ボタンをクリックして、インストールを開始します。
- 証明書のインストールが完了します。
[ChromeOS] インストール後の確認
証明書のインストールが正常に行われているかの確認が可能です。
- Chrome のアドレスバーに以下を入力してアクセスします。
chrome://certificate-manager/ - 証明書マネージャが開きます。「ユーザーの証明書」を選択します。
インポートした証明書が表示されていることを確認します。
証明書を利用したデバイス認証を含んだEVECLOUDの認証を行った後では、管理ツールのユーザー設定にある「証明書情報」にて証明書の情報が確認可能です。詳しくは「証明書情報」を参照してください。(一般ユーザーアカウント(ポータルサイト)では証明書情報の確認はできません)
[Android] p12ファイル形式インストール
管理ツール(またはポータルサイト)で発行した証明書ファイルをダウンロードした直後にインストールが開始します。
画面に従って証明書のインストールを行ってください。
- 証明書ファイルのダウンロード完了直後にインストール用のパスワードを求められるので、入力後「OK」をタップします。

- 「証明書の種類選択」画面で「VPNとアプリユーザー証明書」を選択し、「OK」をタップします。

- 「証明書名」が入力されていることを確認し、「OK」をタップします。

- 「ユーザー証明情報」画面に表示されればインストールは完了です。

インストール確認 [Android]
証明書のインストールが正常に行われているかの確認が可能です。
事前に所属グループの認証方法で「EVECLOUD Web管理ツール」の認証セットにクライアント証明書を含めた認証方法をセットしておく必要があります。詳細は「グループの認証方法設定」を参照してください。
- 以下のURLからブラウザで管理ツールを開きます。
https://admtool.dds-evecloud.com/
- 組織IDを入力後、「次へ」ボタンをタップします。
ユーザーIDを選択(または入力)後、「次へ」ボタンで進みます。 - 認証方法の選択画面で、証明書を含んだ認証を選択します。
(または、認証情報を入力する画面で「別の方法でログイン」をタップします)
- 証明書を含んだ認証セットを選択後、「次へ」ボタンで進みます。
※所属グループの認証方法を変更したにも関わらず認証方法が出ない場合は「認証方法の更新」をタップしてください。
- 証明書を選択するダイアログが表示します。
先ほどインストールした証明書を確認後、「選択」をタップします。
- 管理ツールにログイン後、ユーザー設定(個人設定)の「証明書情報」ページにて認証に成功した証明書が証明書一覧に表示されます。詳しくは「証明書情報」を参照してください。
(一般ユーザーアカウント(ポータルサイト)では証明書情報の確認ができません)
[iOS] プロファイル形式インストール
管理ツール(またはポータルサイト)で発行した証明書のプロファイルをダウンロード後、画面に従ってインストールを行います。iOS のプロファイルインストール時にはデバイスのパスコードが求められます。(因みに証明書発行時に設定した秘密鍵のパスワードが求められることはありません。)
- 管理ツールのクライアント証明書発行ページで必須項目を入力後、[ダウンロード] ボタンをタップします。

- 証明書ファイルのダウンロード時に、プロファイルダウンロードの許可を確認するダイアログが表示されるので「許可」をタップします。

- ダウンロード完了のダイアログは「閉じる」をタップして閉じます。

- デバイスの「設定」を開き「ダウンロード済みのプロファイル」をタップします。

(または、一般>VPNとデバイス管理>ダウンロード済みプロファイル「EVECLOUD Certificate Profile」のタップで同じ画面へ行けます)
- 「インストール」をタップします。

- デバイスのパスコードを入力します。

- 警告内容を確認後、再度「インストール」をタップします。

- 「完了」をタップして画面を閉じます。

インストール確認 [iOS]
証明書のインストールが正常に行われているかの確認が可能です。
事前に所属グループの認証方法で「EVECLOUD Web管理ツール」の認証セットにクライアント証明書を含めた認証方法をセットしておく必要があります。詳細は「グループの認証方法設定」を参照してください。
- 以下のURLからブラウザで管理ツールを開きます。
https://admtool.dds-evecloud.com/
- 組織IDを入力後、「次へ」ボタンをタップします。
ユーザーIDを選択(または入力)後、「次へ」ボタンで進みます。
- 認証方法の選択画面で、証明書を含んだ認証を選択します。「次へ」ボタンで進みます。
(または、認証情報を入力する画面で「別の方法でログイン」をタップします)
※所属グループの認証方法を変更したにも関わらず認証方法が出ない場合は「認証方法の更新」をクリックしてください。
- 証明書の確認を求めるダイアログが表示します。「続ける」をタップします。

- 管理ツールにログイン後、ユーザー設定(個人設定)の「証明書情報」ページにて認証に成功した証明書が証明書一覧に表示されます。詳しくは「証明書情報」を参照してください。
(一般ユーザーアカウント(ポータルサイト)では証明書情報の確認ができません)
