抄録
キャンパス無線LAN環境においては,WPA2 Enterpriseを使用する方式が多く使われており,認証基盤を相互接続して利用者がキャンパス無線LANをローミング利用できるeduroamへの加入機関も年々増加の傾向にある.一方,WPA2 Enterpriseを利用できないクライアントへの対応のため,WPA2 PersonalとキャプティブポータルによるWeb認証を用いた独自SSIDによるキャンパス無線LAN環境を並行運用している機関も少なくない.WPA2 Personalによるサービス提供については安全性の懸念点があることに加え,2022年現在においては利用者のPCやスマートフォンについてはほぼ全てがWPA2 Enterpriseに対応していることから,札幌学院大学ではキャンパス無線LANをeduroamおよび市民向けのCityroamのみの運用とし,WPA2 Personalによる独自SSIDの廃止に踏み切った.しかしながら,キャンパス内には IoTデバイスや周辺機器などをキャンパス無線 LANに接続したいというニーズが一定数存在する.本研究では,このような機器をeduroamにローミング接続されたキャンパス無線LANに接続するにあたり,ネットワークポリシーやアカウント管理における課題を明らかにすると共に,クライアント側に必要となるWPA2 Enterprise実装状況を調査した.また加えて個人所有の機器以外でeduroamに接続されているキャンパス無線LANへの接続を実現した事例を挙げる.