ドングル保護されたソフトウェアが必要なのに、物理USBキーは別のオフィスのコンピューターや、立ち入れない施錠されたサーバールームに接続されていることがあります。キーがない瞬間にライセンスチェックは失敗し、高価なハードウェアドングルを手作業で機器間移動するのは遅く、リスクも伴います。仮想ドングル(仮想USBドングルとも呼ばれます)は、1つの正規キーをネットワーク経由でリモートコンピューターから利用可能にすることで、この問題を解決します。このガイドでは、仮想ドングルとは何か、ドングルエミュレーターとの違い、そしてWindowsとmacOSでDonglifyを使って作成する方法を解説します。設定手順と知っておくべき制限については、後半で詳しく説明します。
バーチャルドングルとは何ですか
仮想ドングルとは、本物のUSBセキュリティキーをネットワーク経由で他のコンピューターから利用できるようにしたもので、リモートマシンはローカルに接続されたデバイスとほぼ同じようにそれを認識します。この用語はUSBドングルリダイレクトも含み、物理キーはサーバーと呼ばれる1台のコンピューターに接続されたままです。クライアントと呼ばれる他のコンピューターがローカルネットワークまたはインターネット経由でそれに接続し、キーをコピーまたは改変することなく、手元にキーがある場合と同じライセンスチェックを通過できます。これらのデバイスが初めての方は、USBセキュリティドングルとは何かの概要で基本を解説しています。
How Donglifyが仮想ドングルを作成する方法
Donglify は、本物の物理キーをネットワーク越しにリダイレクトすることで仮想ドングルを作成し、リモートマシンがコピーではなく実際のデバイスにアクセスできるようにします。
「仮想ドングル」という用語は、別の手法であるドングルエミュレーション(ソフトウェアがキーを再現し、ハードウェアがなくても保護されたプログラムを実行できるようにする)を指して使われることもあります。そのようなソリューションは広く宣伝されていますが、法的およびセキュリティ上のグレーゾーンにあり、ベンダーがアップデートを提供した瞬間に動かなくなる傾向があります。Donglify は何もエミュレートしません。物理キーは差し込まれた場所にそのまま残り、Donglify がその内容を読み取ったりコピーしたりすることはありません。正当な代替手段については、ドングルなしでソフトウェアを使用するためのガイドをご覧ください。
キーを保持しているマシンと、アクセスが必要なすべてのマシンにソフトウェアをインストールし、その後ホストからキーを共有します。リモートシステムは接続を介してリアルタイムでキーと通信するため、ベンダーの保護機構は設計どおりに応答する本物のデバイスを認識します。本物のデバイスがライセンスチェックを処理するため、エミュレートされたキーを無効化するような保護アップデートがあっても、この構成は安定したままです。
Donglify の仕組み
- キーを共有すると、Donglify はその USB トラフィックをネットワーク経由でクライアントに転送し、クライアント側のシステムは、あたかもローカルに接続されているかのようにデバイスを登録します。
- リモート OS はリアルタイムでキーへの読み書きを行うため、ベンダーの保護機構は、あらゆるチェックに応答する本物のデバイスとして認識します。
- Donglify は利用可能な最速の経路を、Direct、QUIC、UDP、次に Redirection Server リレーの順で自動的に選択し、すべて TLS 1.2 の下で動作します。
- Direct と QUIC は 2 台のマシン間でポイントツーポイントで動作し、リモート デスクトップ セッション内では Donglify は Microsoft RDP チャネルを直接使用します。
- Redirection Server リレーのみがデバイスデータを Donglify のサーバー経由でルーティングし、直接経路が存在しない場合の最終手段です。
Donglifyで仮想ドングルを作成する方法
1. 開始するには、Donglifyアカウントを作成してください。次に、ダウンロードして、ドングルが物理的に接続されているコンピューター、およびその共有ドングルへのリモートアクセスが必要なクライアントマシンにアプリケーションをインストールします。
2. USBドングルをサーバーコンピューターに接続し、Donglifyを開きます。
3. メールアドレスとパスワード、Google アカウント、またはログイントークンでログインします。
4. プラスアイコンをクリックしてローカルデバイスリストを開きます。各デバイスには、マルチ接続、シングル接続、または未対応のラベルが表示されます。
5. ドングルの横にあるラジオボタンを選択し、共有]をクリックします。
6. クライアントコンピューターでDonglifyを開き、同じアカウントにログインします。
7. デバイスリストで共有ドングルを見つけて、接続]をクリックします。
8. キーをローカルであるかのように使用して作業します。作業が終わったら[切断]をクリックします。
Windows で
Windows では、Donglify が Windows ファイアウォールを自動的に設定します。企業のファイアウォールまたはカスタム ファイアウォールの背後にある場合は、メイン サーバー用に送信 TCP 12063、リダイレクション サーバー用に TCP 5018、UDP 接続用に UDP 5002 を開放し、さらに直接接続用に受信 TCP 5000 を開放してください。アカウント ログインには account.donglify.net への送信 TCP 8063 が使用されます。
共有キーを識別しやすい名前に変更するには、名前の横にある鉛筆アイコンをクリックし、Enter キーを押します。
macOSの場合
macOS では、Donglify はインストール時に Mac のユーザー名とパスワードの入力を求め、アップデートや削除の際にも再度求められます。名前の変更は、鉛筆アイコンではなくデバイス名を直接クリックして行います。
ここでは 1 つのバージョン制限が重要です。macOS 11 Big Sur を実行している M1 Mac では、Donglify はサーバーモードでのみ動作するため、ローカルキーを共有できますが、リモートのキーへは接続できません。完全なクライアントおよびサーバーのサポートは macOS 12 Monterey から始まり、現在のサポート対象の下限は macOS 10.15 Catalina です。
VM内またはRDP経由で仮想ドングルを使用する
仮想ドングルは、Donglify がキーをリモート環境に対してローカルに接続されているかのように提示するため、仮想マシン内や RDP セッション内で動作します。これは、物理ドングルを仮想マシンやリモートマシンに直接接続できない場合に特に有用です。
サーバー側はドングルを物理的に保持しているマシンで動作し、クライアント側は仮想マシンであれリモートの物理コンピューターであれ、それへのアクセスを必要とする環境で動作します。
RDP セッション内では、Donglify は追加の設定なしに Microsoft RDP チャネルを直接使用します。具体的な内容はプラットフォームによって十分に異なるため、それぞれ専用のガイドを用意しています。
プラットフォーム固有の設定については、VMware での USB ドングルアクセス または VirtualBox の USB ドングル パススルー に関する手順をご覧ください。
Donglify のメリットと制限
仮想ドングルは、ネットワークへの依存を代償に、利用範囲の拡大と利便性をもたらします。そのメリットが最も明確なのは、高価なキーを1つチームで共有する場合です。これに頼る前に制限事項をお読みください。
メリット
- セキュリティドングルのために専用設計。 Donglify は一般的な USB デバイスではなく、USB セキュリティキーおよびライセンスキーに特化しており、マルチ接続により、別のクライアントがライセンスに到達する前に切断することなく、複数のクライアントが対応キーを同時に使用できます。
- キーを移動せずにリモートアクセス。 1 つの物理キーで、仮想マシンや RDP セッションを含む、異なる拠点や環境のマシンに対応でき、チームがデバイスをコンピューター間で回し合う必要がなくなります。
- 物理的な取り扱いを削減。 キーを安全なサーバーに置くことで物理的な取り扱いが減り、ドングルの寿命が延び、紛失や盗難の可能性も低くなります。
- 保護されたネットワーク接続。 すべての接続は TLS 1.2 の下で実行され、Redirection Server リレーを除くすべてのモードはポイントツーポイントのままです。
制限事項:
- ネットワーク依存。 すべてのマシンに安定したネットワークまたはインターネット接続が必要で、切断が発生するとDonglifyはより遅いフォールバックモードに移行します。
- WindowsとmacOSのみ。 DonglifyはWindowsとmacOSでのみ動作し、Linuxクライアントはないため、混在する環境ではLinuxノード向けに別のツールが必要です。
- 有料サブスクリプション。 有料サブスクリプションであり、パッケージ化されたクロスプラットフォームアプリケーションなしでも問題ない技術ユーザーには、USB/IPのような無料の選択肢もあります。
サポートされているドングルおよびマルチ接続
マルチ接続は特定の主要キー製品ファミリーで利用可能で、デバイスは共有リストを開いた瞬間にそのステータスを表示します。マルチ接続ラベルは、ホスト上でライブのまま複数のクライアントが同時にキーを使用できることを意味します。シングル接続ラベルは、同時に使用できるクライアントが1つであることを意味します。未対応ラベルは、Donglify がそのデバイスタイプを扱えないことを意味します。
対応ファミリーには、Aladdin、Safenet、Gemalto、HASP HL や Sentinel HL などの Thales のキー、Rockey シリーズのような Feitian デバイス、CodeMeter を含む WIBU キーのほか、KEYLOK II や Guardant Stealth II などが含まれます。対応キーとバージョンの完全な一覧については、マルチ接続ドングル共有のガイドをご覧ください。
キーがシングル接続と表示され、同時に複数人で使用する必要がある場合、またはデバイスが未対応と表示される場合は、リクエストに応じて Donglify サポートが対応を追加できます。
FAQ
仮想ドングルは、コピーするのではなく、使用が許可されているキーをリダイレクトする場合に合法です。本物のドングルをリダイレクトすれば、キー自体を作成または複製することを回避でき、これがライセンスや著作権の問題を生じさせる行為です。リモート利用や同時利用が許可されるかどうかは、保護されたソフトウェアのライセンス条項に依然として左右されるため、複数のマシン間でドングルを共有する前にベンダーの契約を確認してください。所有していないキーをエミュレートしたりダンプしたりすることは別問題であり、それ自体の法的リスクを伴います。
いいえ、Donglify はドングルエミュレーターではありません。物理キーをネットワーク経由で共有し、キーとそのファームウェアには手を付けません。一方、エミュレーターはキーの動作をソフトウェアで再現します。実用上の結果は安定性です。正規のデバイスがすべての保護チェックに応答するため、リダイレクトは一般的にエミュレーションよりも保護アップデートの影響を受けにくくなります。違いは、ソフトウェアのコピーではなく、リモートでアクセスされる実際のハードウェアであるという点です。
デバイストラフィックはローカルネットワーク上を流れることができますが、Donglify はセッションを開始するために引き続きアカウントサーバーにサインインします。サーバーとクライアントが同一 LAN 上にある場合、Direct 接続がデバイスデータをローカルに転送し、最速モードとなるため、キートラフィックはネットワーク外に出ません。Donglify アカウントへのログインは、TCP 8063 を介して account.donglify.net へのアウトバウンド接続を使用するため、完全なオフライン構成はサポートされません。
別々の拠点間でのリモートアクセスには両端でインターネットが必要で、リンクが短時間途切れた場合でも、Donglify はすぐに閉じるのではなく、数分間キーへの接続をアクティブに維持します。