リモート認証ダイヤルインユーザーサービス(RADIUS)サーバーは、ネットワークへのアクセスを求めるリモートユーザーの認証と認可を支援する特殊な種類のサーバーです。特定のプロトコルを使用し、通常はパスワードなどの秘密のコードを入力することで、ユーザーがネットワークにアクセスできるようにします。
RADIUSサーバーを利用すると、組織は認証、認可、アカウンティング(AAA)機能を一元的に管理・展開するためのプラットフォームを構築できます。これらのサーバーは通常、ネットワークの外縁部に配置され、1645/1813(TCP)や1812(UDP)などの特定のポートを介して通信します。
市場には多数のRADIUSサーバー製品がありますが、低コストでありながら信頼性の高いソリューションを見つけるのは容易ではありません。本記事では、2023年に優れた機能を提供する、低コストのRADIUSサーバーをいくつか紹介します。
おすすめ製品を簡単にまとめると、次のとおりです。
- FreeRADIUS:オープンソースのRADIUSサーバーとして最適(詳しく読む)
- JumpCloud Cloud RADIUS:柔軟な料金体系を求める場合に最適(詳しく読む)
- TekRADIUS:Windows向けオープンソース製品として最適(詳しく読む)
- SecureW2 Cloud RADIUS:高度なセキュリティを求める場合に最適(詳しく読む)
- AuthenticateMyWifi:デバイスの柔軟性を求める場合に最適(詳しく読む)
- ClearBox:ハイブリッドクラウドに最適(詳しく読む)
- Foxpass:LDAP連携に最適(詳しく読む)
低コストRADIUSサーバー比較表
人気の低コストRADIUSサーバー製品とその機能の一部を比較した表を以下に示します。
| クラウドベース | オープンソース | Active Directory対応 | TCPおよびTLSトランスポート | 料金(最安) | |
|---|---|---|---|---|---|
| FreeRadius | ✘ | ✔ | 対応。ただし、セットアップが複雑になる場合がある | ✔ | 無料 |
| JumpCloud Cloud RADIUS | ✔ | ✘ | ✔ | ✔ | ユーザー1人あたり月額$2(無料版も利用可能) |
| TekRADIUS | ✘ | ✔ | ✔ | ✔ | $239 |
| SecureW2 Cloud RADIUS | ✔ | ✘ | ✔ | ✔ | ユーザー1人あたり月額約$5 |
| AuthenticateMyWifi | ✔ | ✘ | ✔ | ✔ | 10ユーザー・2デバイスで月額$14 |
| ClearBox | クラウドおよびオンプレミス | ✘ | ✔ | ✔ | $599 |
| Foxpass | ✔ | ✘ | ✔ | ✔ | ユーザー1人あたり月額$3 |
ジャンプ先:
FreeRADIUS
オープンソースのRADIUSサーバーとして最適
FreeRADIUSは無料のオープンソースプロジェクトであり、最も広く利用されているRADIUSサーバーの1つです。このソフトウェアは、古いデスクトップタワーにセットアップして、数十人から数百人のユーザーにサービスを提供できます。また、適切なサーバーにインストールすれば、数百万人のユーザーやリクエストにも対応できます。FreeRADIUSは、Unix、Linux、その他のUnix系オペレーティングシステム上で動作するよう設計されています。
ほとんどのLinuxディストリビューションのリポジトリから入手でき、その他の多くの環境では手動でコンパイルできます。FreeRADIUSのデフォルトのインターフェースはコマンドラインで、設定変更は構成ファイルを編集して行います。Unix/Linuxの経験を持つITプロフェッショナルに適しています。
料金
無料かつオープンソース。
機能
- 他のどのオープンソースサーバーよりも多くの認証方式に対応。
- 10ユーザーから100万人超まで、規模を問わず組織に対応。
- その他のRADIUS関連製品として、クライアントライブラリ、Apache用モジュール、認証とアカウンティングに対応するプラuggable Authentication Module(PAM)があります。
- 認証プロトコルには、パスワード認証プロトコル(PAP)、無線(EAP)、ダイジェスト(VoIP)が含まれます。
メリット
- オープンソースで広く利用されている。
- 幅広いカスタマイズオプションを提供。
- Active Directoryとの連携に対応。
- TCPおよびTLSトランスポートを提供。
- ユーザーとシステムの認証を一元管理するプラットフォームを提供。
デメリット
- LinuxおよびUnix系オペレーティングシステムに限定される。
- 設定やセットアップに技術的な知識が必要になる場合がある。
- ドキュメントは初心者には情報量が多く、難解に感じられる場合がある。
JumpCloud Cloud RADIUS
柔軟な料金体系を求める場合に最適
JumpCloudのCloud RADIUSは、ハードウェアを必要とせず、Wi-FiネットワークやVPNに一元的な認証を提供します。JumpCloudを利用すると、組織はクラウドRADIUSサーバーを展開し、ブラウザーからVPNやWi-Fiネットワークへのユーザーアクセスをプロビジョニングおよびプロビジョニング解除できます。
クラウドベースの方式を採用しているため、物理サーバーの構築、保守、監視が不要になります。これにより、IT部門は管理対象RADIUSを組織内に迅速に展開し、Wi-Fi、VPN、スイッチ、ネットワークデバイスのユーザーを安全に認証できます。
JumpCloudは、コアディレクトリプラットフォームの中核機能として、またはAzure ADなど既存のIDプロバイダー(IdP)の拡張機能として、マネージドRADIUSを利用することもできます。
料金
JumpCloudには最大10台のデバイスで利用できる無料版があり、複数の料金プランも用意されています。
- アラカルト:有料プランのうち最も安価なプランで、ユーザー1人あたり月額$2から。
- SSOパッケージ:ユーザー1人あたり月額$7から。
- コアディレクトリパッケージ:ユーザー1人あたり月額$11から。
- JumpCloudプラットフォーム:ユーザー1人あたり月額$15から。
- PlatformPlus:ユーザー1人あたり月額$18から。
主な機能
- 多要素認証(MFA)と暗号化により安全に保護。
- クラウドベースのソリューション。
- EAP-TTLS、PAP、PEAPを使用するよう設定でき、WPA2 EnterpriseとRADIUS暗号化モードにも対応。
- 動的VLANタグ付けによってユーザーアクセスをセグメント化し、VLANを使用してネットワークデバイスを分離。
- WAPとRADIUSサーバー間の認証に使用する複雑なパスワードを自動生成。
メリット
- 最大10ユーザーまで利用できる無料版がある。
- 管理と展開が簡単。
- Active Directoryとの連携に対応。
- TCPおよびTLSトランスポートを提供。
- MFAを提供。
- 物理インフラを構築・保守する必要がない。
デメリット
- 軽量なRADIUSソリューションを必要とするユーザーには適さない可能性がある。
- 料金体系がすべての予算に適しているとは限らない。
TekRADIUS
Windows向けオープンソース製品として最適。
KaplanSoftのTekRADIUSは、使いやすいGUIを備え、マネージドRADIUSサービスに一般的に搭載されている機能の大半を網羅したRADIUS管理ソフトウェアであり、自社構築型の選択肢として利用できます。
このソフトウェアは、Microsoft Windows Vista、Windows 7~11、Windows 2008~2022サーバーに対応しています。ただし、TekRADIUSはWindowsに限定されるため、一部の企業のネットワークセキュリティ要件を十分に満たせない可能性がある点には注意が必要です。
TekRADIUSはWindowsイベントログ、具体的にはアプリケーションとサービスのログに監査ログを保存します。システムメッセージ、エラー、セッション情報を記録するとともに、ログファイルを毎日ローテーションして生成します。
さらに、TekRADIUSは特定のシステムイベントやリソース使用率について、システム管理者にメール通知を送信できます。また、RADIUSディクショナリの編集やSQLデータベースとテーブルの作成を可能にするTekRADIUS Managerも備えています。
料金
TekRADIUSの料金はWebサイト上でやや分かりにくくなっていますが、ソフトウェアは1回の購入で$239.00から利用できます。このソフトウェアが対応するサーバー数やユーザー数は明らかではありません。
主な機能
- TCPおよびTLSトランスポートを提供。
- RADIUSディクショナリの編集と、SQLデータベースおよびテーブルの作成に対応。
- システムメッセージ、エラー、セッション情報を、毎日ローテーションするログファイルとWindowsイベントログに記録。
- TekRADIUS ManagerによるSQLデータベースとテーブルの作成。
- RADIUSリクエストを他のRADIUSサーバーにプロキシ可能。
メリット
- オープンソースでカスタマイズ可能。
- Active Directoryとの連携に対応。
- TCPおよびTLSトランスポートを提供。
- IPv6属性に対応。
デメリット
- クラウドベースではない。
- 料金が十分に明確ではない。
- Windowsサービスとしてのみ動作する。
SecureW2 Cloud RADIUS
高度なセキュリティを求める場合に最適。
SecureW2のCloud RADIUSは、GUIから利用できるRADIUS管理ソリューションを求める管理者向けに、クラウドベースのRADIUSサーバー管理プラットフォームを提供します。
このマネージドクラウドRADIUSサーバーには、管理コンソール、デバイスオンボーディングプラットフォーム、証明書ライフサイクル管理、詳細なアカウンティングとレポート、アクセスポリシー管理など、WPA2エンタープライズネットワークの保護に必要なツールが備わっています。
FreeRADIUSを自社で運用したいユーザー向けに、Cloud RADIUSはFreeRADIUSを含む業界の主要製品と互換性のある、ベンダーニュートラルな802.1Xセキュリティスイートを提供します。このベンダー中立性により、他のネットワークインフラストラクチャとの統合が可能になります。
料金
SecureW2は料金情報を公開していませんが、一部のユーザーからはユーザー1人あたり月額約$5からとの見積もりが報告されています。また、ソリューションを試すための無料デモも提供しています。
機能
- 独自のターンキーPKIを使用した証明書認証に対応。
- GUIから管理可能。
- パスワードレス認証に対応。
- Azure、Okta、GoogleなどのクラウドIDとネイティブに連携できるよう設計。
メリット
- Active Directoryとの連携に対応。
- ベンダーニュートラル。
- TCPおよびTLSトランスポートを提供。
- GUIにより使いやすい。
デメリット
- 料金が明確ではなく、比較的高額だと報告されている。
- セットアップと展開に関するドキュメントが不十分。
AuthenticateMyWiFi
デバイスの柔軟性を求める場合に最適。
AuthenticateMyWifiは、802.1X認証専用のホスト型サーバーアクセスを提供する、ホスト型またはクラウドベースのサービスです。小規模および中規模の組織が、Wi-FiネットワークでWPAまたはWPA2セキュリティのエンタープライズモードを利用できるようにします。
このプラットフォームは、特定のログイン時間を設定したり、週の特定の曜日のアクセスを制限したりして、ユーザーアクセスを管理します。さらに、有効期限の日付と時刻を設定することで、ユーザーアカウントを自動的に無効化することもできます。
また、特定のルーターやアクセスポイント(AP)へのアクセスを制限したり、ユーザーが接続できるノートパソコンやスマートフォンなどのデバイスを指定したりして、ユーザーのログイン権限を管理できます。
料金
AuthenticateMyWifiは7日間の無料トライアルを提供しています。有料プランの料金は、対応するユーザー数とアクセスポイント数によって決まります。料金は最大10ユーザーで月額$14から、200ユーザーで月額$70までです。詳細な料金については、以下の表をご覧ください。

主な機能
- 必要な802.1X認証を実行するRADIUSサーバーへのアクセスを提供。
- PEAPプロトコルを使用したパスワードベースの認証。
- ビジネスまたはエンタープライズレベルのスイッチと組み合わせれば、有線接続でも利用可能。
- 複数の拠点にあるルーターやAPでクラウドサービスを利用可能。
- 指定した時間帯または曜日にユーザーアクセスをスケジュール可能。
メリット
- 無料トライアルを利用可能。
- Apple iPad/iPod Touch/iPhoneやAndroidなど、複数のデバイスに対応。
- Active Directoryとの連携に対応。
- Windows、Mac OS X、Linuxのすべてに対応。
デメリット
- 最安プランではアクセスポイントを2台までしかサポートしない。
- 料金体系がすべての予算や事業規模に適しているとは限らない。
ClearBox
ハイブリッドクラウドに最適。
ClearBoxは、家庭、オフィス、企業向けに任意のWindows環境で実行できるオンプレミス型RADIUSサーバーソフトウェアです。Amazon EC2などのクラウドベースのWindowsマシンでホストでき、AWS Directory Serviceと連携できます。
ClearBoxでは、すべての修正プログラムと製品リリースを含む無料アップグレードを、追加料金や年額料金なしで利用できます。また、サーバーのインストール単位で課金するシンプルなライセンスモデルを採用しており、ユーザー数やクライアント数に制限はありません。
ClearBoxは、簡単にセットアップできるセットアップウィザードを備えた、設定用のシンプルなGUIを提供します。同時に、複数の課金システムとの連携にも対応するなど、柔軟性とカスタマイズ性も備えています。
料金
ClearBoxは30日間の無料トライアルを提供しており、商用製品としてのみ利用できます。料金は一律$599で、まとめて購入する場合は割引があります。
機能
- 無線801.x認証。
- Jaeger Tracingとの連携に対応。
- 認証、認可、アカウンティングに対応するSQLスクリプト。
- Active Directory、LDAP、SQL認証。
- 複数の独立した認証バックエンドに対応。
メリット
- 追加料金なしで無料アップグレードを利用可能。
- トライアル版の利用者を含むすべてのユーザーにテクニカルサポートを提供。
- ユーザー数やクライアント数に制限がない。
- オンプレミスとクラウドの両方の選択肢を提供。
デメリット
- 料金体系が小規模な組織にとって手頃ではない可能性がある。
- 商用ユーザーに限定される。
Foxpass
LDAP統合に最適
FoxpassはRADIUSおよびLDAPサーバーです。IT部門の時間を節約するため、既存のLDAPサーバーやADサーバーを置き換える用途でよく使われます。Wi-Fiやデバイスへのアクセスを保護する主要なユーザーディレクトリとして機能します。セルフホスト型またはクラウド型で運用できます。
FoxpassはGoogle、O365、SSOとの同期機能を提供し、Wi-Fiとマシンの両方へのアクセスを保護するほか、RADIUSログを提供します。また、クラウド型とセルフホスト型のどちらで導入するかをユーザーが選択できます。
料金
FoxpassはRADIUSサーバーソリューション単体の料金を設定しておらず、他のサービスとセットで提供しています。料金は3つのレベルに分かれており、オプションのアドオンも利用できます(多くの組織が考慮することになるRadSecはユーザー1人あたり$2など)。
- Standard:ユーザー1人あたり月額$3から。
- OS Logins:ユーザー1人あたり月額$5から。
- Engineering:ユーザー1人あたり月額$7から。
主な機能
- サーバー、Wi-Fi、VPN、マシン向けのSSHキーとパスワードをセルフサービスで管理。
- APIによってサーバーアクセスを自動的に制御。
- Google、Office365などと同期する、クラウドホスト型のLDAPおよびRADIUS。
- キーの最低強度要件を設定。
- MFAを有効化。
メリット
- 30日間の無料トライアルを提供。
- MFAを有効化。
- Google、Office365などと同期。
デメリット
- RADIUSが、ユーザーによっては必要としない可能性のある他のサービスとセットになっている。
- 技術に詳しくないユーザーには設定が複雑な可能性がある。
RADIUSサーバーとは?
RADIUSプロトコルは、多数の異なるネットワークおよびインフラストラクチャデバイスを扱う必要がある組織や、ネットワークへのアクセスを可能にする中央認証メカニズムを持たない組織にとって、特に価値があります。ユーザーIDをネットワークまたはVPNに接続し、認証します。
Windows Serverを実行しているなら、RADIUS機能はすでに利用できます。
これらのIDは、Microsoft Active Directory(AD)、OpenLDAP、クラウドディレクトリ、またはRADIUSサーバー内に保存されている可能性があります。ネットワークセキュリティが向上するだけでなく、IT部門の手作業も大幅に削減できます。
Windows Serverを実行している場合は、RADIUS機能がすでに利用できることを覚えておいてください。サードパーティ製サーバーを使用する前に、Windows Server 2003 R2以前ではInternet Authentication Service(IAS)コンポーネントを、Windows Server 2008以降ではNetwork Policy Server(NPS)コンポーネントを確認してください。
RADIUSサーバーの主な機能
一般的なRADIUSサーバーの主な機能には、認証、アカウンティング、認可(AAA)のほか、集中管理、セキュリティ、統合などがあります。
認証
RADIUSサーバーは、ログイン時に提供された認証情報を検証することでユーザー認証を実行します。
ユーザーがWi-FiネットワークやVPNなどのネットワークリソースへのアクセスを試みると、RADIUSサーバーはネットワークデバイスから認証要求を受け取ります。
次に、Active DirectoryやLDAPなどのユーザーデータベースまたはディレクトリと照合し、通常はユーザー名とパスワードの組み合わせによってユーザーの認証情報を検証します。サーバーは認証情報が有効かどうかを判断し、それに応じてアクセスを許可または拒否します。
アカウンティング
RADIUSサーバーはアカウンティング機能を提供し、各ユーザーセッションのネットワークリソース使用状況を追跡して記録します。アカウンティングでは、セッションの開始時刻と終了時刻、転送データ量、アクセスしたサービスの種類など、ユーザーのネットワークアクティビティに関する関連情報をログに記録します。
このデータは、ネットワーク使用状況の監査、ユーザー行動の監視、請求情報の生成、ネットワークパフォーマンスの分析など、さまざまな目的に役立ちます。RADIUSサーバーはこのアカウンティングデータをローカルに保存することも、さらなる分析やレポート作成のために外部システムへ送信することもできます。
認可
ユーザーの認証に成功すると、RADIUSサーバーはユーザーが持つべきアクセスレベルを決定して認可を処理します。このプロセスでは、認証済みユーザーのセッションにアクセスポリシーと属性を適用します。
アクセスポリシーは、ユーザーがアクセスを許可されるリソースやサービスを定義するもので、アクセス時間、場所、特定のサービスなどのパラメーターを含めることができます。RADIUSサーバーは認可属性をネットワークデバイスに伝達してポリシーを適用し、ネットワークデバイスがユーザーに適切な制限または権限を設定します。
集中管理
RADIUSサーバーの主な利点の1つは、AAAの集中管理を提供できることです。各ネットワークデバイスでユーザーアカウントとアクセスポリシーを個別に設定する代わりに、管理者は1か所からそれらを管理できます。
この一元化されたアプローチにより、管理作業が簡素化され、設定ミスの可能性が減り、ネットワーク全体で一貫したセキュリティポリシーが確保されます。管理者はRADIUSサーバー上でユーザーアカウントとアクセスポリシーを追加、変更、削除でき、変更内容はRADIUSを認証と認可に使用するネットワークデバイスへ自動的に反映されます。
セキュリティ
セキュリティはRADIUSサーバーの基本的な要素です。機密性の高いユーザー情報とネットワークリソースを保護するため、RADIUSサーバーはさまざまなセキュリティ対策を講じています。
ユーザーの認証情報は、Transport Layer Security(TLS)やSecure Socket Layer(SSL)などの暗号化プロトコルを使用して、ネットワークデバイスとRADIUSサーバー間で安全に送信されます。これらの暗号化プロトコルにより、認証プロセスが盗聴や不正アクセスの影響を受けにくくなります。
さらに、RADIUSサーバーはExtensible Authentication Protocol(EAP)などの認証プロトコルに対応しており、証明書ベースの認証やMFAなどの方式によって、より堅牢なセキュリティを実現します。
統合
RADIUSサーバーは、VPNサーバー、無線アクセスポイント、ファイアウォール、スイッチなど、さまざまなネットワークインフラストラクチャコンポーネントと統合できます。この統合により、異なるネットワークデバイスやサービス全体でシームレスなAAAが可能になります。
例えば、RADIUSベースの認証メカニズムで保護された無線ネットワークにユーザーが接続すると、無線アクセスポイントがRADIUSサーバーと通信してユーザーの認証情報を検証し、適切なアクセスポリシーを適用します。
自社に最適なRADIUSサーバーを選ぶには?
ビジネス向けのRADIUSサーバーを選ぶ際は、拡張性や互換性から使いやすさ、そしてもちろんセキュリティまで、さまざまな要素を考慮する必要があります。
要件を明確にする
まず、自社固有のニーズと要件を把握しましょう。ユーザー数、認証が必要なネットワークデバイス、希望する認証方式(ユーザー名/パスワード、MFAなど)、必要となる追加機能(アカウンティング、他のシステムとの統合など)といった要素を検討します。これらを把握することで、ニーズを満たせるRADIUSサーバーソリューションを選択しやすくなります。
拡張性を評価する
拡張性は、ソフトウェアを購入する投資を行う前に検討すべき、ビジネス上の重要な要素です。RADIUSサーバーが現在のユーザーベースを処理でき、ビジネスの成長に合わせて効果的に拡張できるかを確認しましょう。パフォーマンスを損なうことなく、ユーザー数やネットワークデバイス数の増加に対応できることを確認してください。
互換性を確認する
RADIUSサーバーと既存のネットワークインフラストラクチャとの互換性を確認します。VPNサーバー、無線アクセスポイント、スイッチなどのネットワークデバイスやサービスとシームレスに統合できることを確認してください。また、ネットワークデバイスが必要とする認証プロトコルと暗号化方式にRADIUSサーバーが対応していることも確認します。
使いやすさと管理性を考慮する
RADIUSサーバーの多くはプラグアンドプレイではないため、セットアップは簡単ではありません。ソフトウェアを設定する技術的な知識がない場合は、使いやすいインターフェースと分かりやすい設定オプションを備えたRADIUSサーバーを探しましょう。ユーザーアカウントの追加と管理、アクセスポリシーの作成、レポートの生成が簡単に行えるかも検討します。明確で直感的な管理インターフェースを備えたサーバーなら、長期的に時間と労力を節約できます。
セキュリティ機能
RADIUSサーバーではセキュリティが極めて重要です。ユーザーの認証情報を安全に送信するため、強力な暗号化プロトコル(TLSなど)に対応していることを確認してください。さらに、複数の認証方式、外部IDプロバイダーとの統合、強力なパスワードポリシーを適用するためのオプションにRADIUSサーバーが対応しているかを確認します。
よくある質問(FAQ)
RADIUSサーバーは何をするものですか?
RADIUSサーバーは、ネットワークアクセスのための認証、認可、アカウンティング(AAA)を一元的に提供します。
RADIUSサーバーは安全ですか?
はい。RADIUSサーバーには、ユーザー情報とネットワークリソースを保護するセキュリティ対策が組み込まれています。
Windows ServerとRADIUSサーバーの違いは何ですか?
Windows Serverは、企業ネットワーク、データストレージ、アプリケーションの管理制御を支援するために設計されたオペレーティングシステム群です。一方、RADIUSサーバーはAAAサービスの提供に特化しています。
方法論
低コストRADIUSサーバーの選定にあたり、機能セット、セキュリティ対策、使いやすさ、信頼できるレビュー集約サイトからのフィードバックに基づいて、各ソリューションを徹底的に評価しました。
選定では、認証プロトコルのサポート、拡張性、暗号化標準、直感的なインターフェース、コストなどの要素を考慮しました。この体系的な評価により、機能性、パフォーマンス、ユーザー満足度に優れた、最も手頃なRADIUSサーバーをリストに含めることができました。
結論:RADIUSサーバーで予算を抑えながらセキュリティを強化
RADIUSサーバーの導入は、安全なネットワークアクセスと効率的なユーザー認証を実現するうえで重要です。数多くの選択肢がある中で、機能を妥協せずに低コストで導入できるソリューションを見つけることは、予算を重視する組織にとって不可欠です。
この記事で紹介したRADIUSサーバーは、優れた機能性、使いやすさ、費用対効果を備えています。オープンソースソリューションを好む場合でも商用製品を好む場合でも、これらの低コストRADIUSサーバーは信頼性の高い認証サービスを提供するため、大きな費用をかけずにネットワークセキュリティを強化したい組織にとって理想的な選択肢です。
RADIUSサーバーをセットアップしたら、優れた監視ソリューションが必要です。こちらが無料で使えるRADIUSサーバーのテスト・監視ツール一覧です。