SSH ライブラリアイテムの構成

SSH ライブラリアイテムをライブラリに追加する

  1. 左側のナビゲーションバーで [ライブラリ]に移動します。

  2. 右上隅にある [新規追加] を選択します。

  3. [ プロファイル] セクションまでスクロールし、[ SSH] を選択します。

  4. 「追加と設定」をクリックします。 

SSH ライブラリアイテムの設定

SSH ライブラリアイテム内の [全般] セクションで、組織のセキュリティ許容範囲に従って SSH を構成します。または、以下のガイダンスに従って、NIST または STIG の要件を満たすこともできます。CIS Level 1 要件を CIS Level 1 Blueprint を使用せずに満たすことを目指す組織では、macOS 上で SSH サーバーを無効化することが推奨されます。

/etc/ssh/ssh_config と /etc/ssh/sshd_config 設定ファイルは、アップデートやメジャーアップグレードのたびにデフォルト値に戻ることがあります。ただし、 Kandji エージェントは、SSH ライブラリアイテムで定義された対応する値を自動的に修復して設定します。

  1. [タイトルの追加] フィールドにわかりやすいタイトルを追加します。

  2. ドロップダウンで SSH ライブラリアイテムをBlueprintに割り当てます。

  3. 必要に応じて、 割り当てルールを設定します。 

  4. [SSH サーバーの可用性] を選択します。

    • [オン]をクリックします。

  5. [チャレンジ/レスポンス認証] を選択します。

    • [オン]をクリックします。

  6. [ルートログイン]を選択します。

    • [オフ]をクリックします。

  7. [SSH ログイン バナー] を選択します。

    • [オン]をクリックします。

    • 組織のセキュリティポリシーごとにカスタム バナーテキスト を入力します。デフォルトのテキストを使用することもできます。 

  8. [ログイン試行の猶予期間] を選択します。

    • ログイン試行タイムアウトが 30 秒に設定されていることを確認します。

  9. [セッションタイムアウト] を選択します。

    • セッション・タイムアウトが 900 秒に設定されていることを確認します。

  10. [最大生存数] を選択します。

    • 生存カウントが 0 メッセージに設定されていることを確認します。

  11. [ 非 FIPS 暗号の削除] を選択します。

  12. [ 非 FIPS メッセージ認証コードの削除] を選択します。

  13. [ セキュア キー交換アルゴリズムを使用する] を選択します。

  14. 「保存」をクリックします。