【Q】無線LAN環境への端末接続時の認証方式として、RADIUS認証の導入を検討しているが、留意すべき点を教えてください。

パスフレーズを利用して無線LANにアクセスするPSK認証と比較してRADIUS認証の方がセキュリティレベルは高くなりますが、導入コストだけでなく運用コストも高くなることが想定されます。運用時にどのような作業が必要となるかも、あわせて考慮が必要です。

(ある程度複雑な文字列のパスフレーズで)PSK認証を利用する代わりに、校務系ネットワークとGIGAスクールで整備するネットワークの分離を行い、セキュリティレベルを担保する方法もあります。代替手段も検討し、導入・運用のコストやセキュリティのレベル、セキュリティインシデントの発生リスク、対応コストを比較することが1つの判断基準です。

なお、認証サーバーと無線アクセスポイントとの通信が途絶えると、無線LANに端末が接続できなくなるリスクがあります。また、認証サーバーと端末それぞれで対応している認証方式が異なる場合があるため、各機器がサポートしている認証方式を選択する必要があります。