最近コロナウィルスが流行っているため、コミュニケーションツールとしてMicrosoft Teamsも流行ってきているようです。
このTeamsは無料版もあるため、うちでも試してみようということになったのですが、ひとつ大きな問題が。
無料版Teamsをサインアップすると無料版Azure ADでユーザを管理することになるのですが、これで作成したユーザはデフォルトで多要素認証を求められます。問答無用で求められます。
この状態で全社に展開すると絶対に反感を買うので、多要素認証をオフにする手順を調べてみました。
有用版では「条件付きアクセスポリシー」なるもので設定するらしいのですが、無料版ではそれが使えず。
散々調べた挙句、こちらのページで解決しました。
Azure AD 管理画面 ⇒ プロパティ ⇒ セキュリティの既定値群の管理
の順に進み、「セキュリティの既定値群の有効化」を「いいえ」に設定するだけ。
たったこれだけで、今まで悩まされていた多要素認証が不要になります。
あーほんともっとシンプルにしてほしい。
2020年5月8日金曜日
2019年7月5日金曜日
RaspbianでWPA2--Enterprise認証のWi-Fiに接続
RaspbianでWPA2-Enterpriseに接続する手順。
APはCisco Meraki。
1.まずルート証明書をインストール。
1)証明書(AddTrustExternalCARoot.crt)を入手する
2)/usr/share/ca-certificates以下に1のファイルを置く
3)/etc/ca-certificates.confに2のpathを書く
4)sudo update-ca-certificatesを実行して証明書をインストール
2./etc/wpa_supplicant/wpa_supplicant.confを編集
※パスワードのハッシュ値は以下のコマンドで取得
参考:WPA_SUPPLICANT.CONFの項目解説
3.省電力設定をオフにする
「Power Management:off」なら省電力がオフになっている。
再起動したら完了。
APはCisco Meraki。
1.まずルート証明書をインストール。
1)証明書(AddTrustExternalCARoot.crt)を入手する
2)/usr/share/ca-certificates以下に1のファイルを置く
3)/etc/ca-certificates.confに2のpathを書く
4)sudo update-ca-certificatesを実行して証明書をインストール
2./etc/wpa_supplicant/wpa_supplicant.confを編集
network={
ssid="SSID名"
priority=1
scan_ssid=1
key_mgmt=WPA-EAP
pairwise=CCMP
auth_alg=OPEN
eap=PEAP
identity="ユーザID"
# password="パスワード"
password=hash:パスワードハッシュ値※
ca_cert="ルート証明書のパス"
phase2="auth=MSCHAPV2"
}
※パスワードのハッシュ値は以下のコマンドで取得
echo -n パスワード | iconv -t utf16le | openssl md4
参考:WPA_SUPPLICANT.CONFの項目解説
3.省電力設定をオフにする
pi@raspberrypi:~ $ sudo iwconfig wlan0 power off
pi@raspberrypi:~ $ iwconfig
wlan0 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=31 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:off
lo no wireless extensions.
eth0 no wireless extensions.
「Power Management:off」なら省電力がオフになっている。
再起動したら完了。
2019年5月9日木曜日
RaspbianでURLショートカット作成
URLショートカットを作るのはちょっとめんどいです。
まず拡張子「.desktop」のファイルを作成し、以下のように書きます。
URLという項目を指定した書き方を見ましたが、それじゃうまくいかずこの方法にたどり着きました。
以上!
まず拡張子「.desktop」のファイルを作成し、以下のように書きます。
[Desktop Entry] Type=Application Name=適当な名前 Exec=chromium-browser 開きたいUEL
URLという項目を指定した書き方を見ましたが、それじゃうまくいかずこの方法にたどり着きました。
以上!
RaspbianでGUIアプリケーションの自動実行
設定ファイルを開きます。
以下の行を追記します。今回はブラウザで特定のURLを開きます。
以上!
sudo nano ~/.config/lxsession/LXDE-pi/autostart
以下の行を追記します。今回はブラウザで特定のURLを開きます。
@chromium-browser 開きたいURL
以上!
RaspbianのWifi設定
RaspbianのWifi設定で躓いたところなどを交えながら設定手順をまとめていきます。
まずはWifiの設定。以下のコマンドでファイルを開きます。
こんな感じで追記します。
ちなみに以下の書き方だと自動的に追加してくれてハッシュ化したパスワードもつけてくれます。
また、WPA2Enterpriseの場合は以下のように書きます。
■つまづきポイント1
パスフレーズにダブルクオートがあると上のコマンドがエラーになる!
■つまづきポイント2
複数のアクセスポイント情報を書くとWifiに自動接続されない!
ほんとしんどい、なにこのうんち仕様。
■つまづきポイント3
カントリー情報が設定されていないとか言ってWifiをオンにしてくれない。
まずはWifiの設定。以下のコマンドでファイルを開きます。
sudo nano /etc/wpa_supplicant/wpa_supplicant.conf
こんな感じで追記します。
network={
ssid="SSID"
scan_ssid=1 #ステルスの場合この行が必要
psk="平文パスワード"
psk=ハッシュ化したパスワード #pskはどちらか一つでOK
key_mgmt=WPA-PSK #暗号化種類の指定
}
ちなみに以下の書き方だと自動的に追加してくれてハッシュ化したパスワードもつけてくれます。
wpa_passphrase SSID パスフレーズ
また、WPA2Enterpriseの場合は以下のように書きます。
network={
ssid="SSID"
scan_ssid=1
psk=パスワード
key_mgmt=WPA-EAP #暗号化種類の指定
identity="ユーザ名"
}
■つまづきポイント1
パスフレーズにダブルクオートがあると上のコマンドがエラーになる!
そんな場合は引数をSSIDだけにすると、続いてパスフレーズの入力を求められるので、そこでパスフレーズを入れるといい感じに処理してくれます。
複数のアクセスポイント情報を書くとWifiに自動接続されない!
ほんとしんどい、なにこのうんち仕様。
■つまづきポイント3
カントリー情報が設定されていないとか言ってWifiをオンにしてくれない。
上の設定ファイルにはほかにもいろんな設定項目があり、色んなオプションを付けるように書いているサイトもたくさんあります。よくわからずに何となくオプションを付けていると同じ目にあうので、そうなった場合はいったん最低限の項目だけにしてください。
2018年12月12日水曜日
Raspberry Pi Zero WにmotionEyeをインストールする手順
公式サイトの手順通りにやってもだめだったのでメモ。
とりあえず手順通りに進めていく。
ここまではいいんですが、次のコマンドで意味不明な真っ赤な文字が出てきます。
見た感じ「urllib3-1.19.1-py2.py3-none-any.whl」のインストールでこけてるっぽいので、以下のコマンドを実行して手動でインストール。
その後無事インストールできました。
続きのコマンドは以下。
とりあえず手順通りに進めていく。
sudo apt-get install ffmpeg v4l-utils sudo apt-get install libmariadbclient18 libpq5 sudo wget https://github.com/Motion-Project/motion/releases/download/release-4.1.1/pi_stretch_motion_4.1.1-1_armhf.deb sudo dpkg -i pi_stretch_motion_4.1.1-1_armhf.deb sudo apt-get install python-pip
ここまではいいんですが、次のコマンドで意味不明な真っ赤な文字が出てきます。
hoge@raspberrypi:/tmp $ sudo pip install motioneye
Collecting motioneye
Using cached https://files.pythonhosted.org/packages/70/19/a31fe4dfa12140f367bfcef2e6f961e126e5fcc2337c216e07a3665fd98b/motioneye-0.39.3.tar.gz
Requirement already satisfied: jinja2 in /usr/lib/python2.7/dist-packages (from motioneye)
Requirement already satisfied: pillow in /usr/lib/python2.7/dist-packages (from motioneye)
Collecting pycurl (from motioneye)
Using cached https://files.pythonhosted.org/packages/e8/e4/0dbb8735407189f00b33d84122b9be52c790c7c3b25286826f4e1bdb7bde/pycurl-7.43.0.2.tar.gz
Collecting tornado>=3.1 (from motioneye)
Downloading https://files.pythonhosted.org/packages/e6/78/6e7b5af12c12bdf38ca9bfe863fcaf53dc10430a312d0324e76c1e5ca426/tornado-5.1.1.tar.gz (516kB)
91% |?????????????????????????????? | 471kB 4.6kB/s eta 0:00:10Exception:
Traceback (most recent call last):
File "/usr/lib/python2.7/dist-packages/pip/basecommand.py", line 215, in main
status = self.run(options, args)
File "/usr/lib/python2.7/dist-packages/pip/commands/install.py", line 353, in run
wb.build(autobuilding=True)
File "/usr/lib/python2.7/dist-packages/pip/wheel.py", line 749, in build
self.requirement_set.prepare_files(self.finder)
File "/usr/lib/python2.7/dist-packages/pip/req/req_set.py", line 380, in prepare_files
ignore_dependencies=self.ignore_dependencies))
File "/usr/lib/python2.7/dist-packages/pip/req/req_set.py", line 620, in _prepare_file
session=self.session, hashes=hashes)
File "/usr/lib/python2.7/dist-packages/pip/download.py", line 821, in unpack_url
hashes=hashes
File "/usr/lib/python2.7/dist-packages/pip/download.py", line 659, in unpack_http_url
hashes)
File "/usr/lib/python2.7/dist-packages/pip/download.py", line 882, in _download_http_url
_download_url(resp, link, content_file, hashes)
File "/usr/lib/python2.7/dist-packages/pip/download.py", line 603, in _download_url
hashes.check_against_chunks(downloaded_chunks)
File "/usr/lib/python2.7/dist-packages/pip/utils/hashes.py", line 46, in check_against_chunks
for chunk in chunks:
File "/usr/lib/python2.7/dist-packages/pip/download.py", line 571, in written_chunks
for chunk in chunks:
File "/usr/lib/python2.7/dist-packages/pip/utils/ui.py", line 139, in iter
for x in it:
File "/usr/lib/python2.7/dist-packages/pip/download.py", line 560, in resp_read
decode_content=False):
File "/usr/share/python-wheels/urllib3-1.19.1-py2.py3-none-any.whl/urllib3/response.py", line 432, in stream
data = self.read(amt=amt, decode_content=decode_content)
File "/usr/share/python-wheels/urllib3-1.19.1-py2.py3-none-any.whl/urllib3/response.py", line 397, in read
raise IncompleteRead(self._fp_bytes_read, self.length_remaining)
File "/usr/lib/python2.7/contextlib.py", line 35, in __exit__
self.gen.throw(type, value, traceback)
File "/usr/share/python-wheels/urllib3-1.19.1-py2.py3-none-any.whl/urllib3/response.py", line 303, in _error_catcher
raise ReadTimeoutError(self._pool, None, 'Read timed out.')
ReadTimeoutError: HTTPSConnectionPool(host='files.pythonhosted.org', port=443): Read timed out.
見た感じ「urllib3-1.19.1-py2.py3-none-any.whl」のインストールでこけてるっぽいので、以下のコマンドを実行して手動でインストール。
sudo python3 -m pip install --user --upgrade request sudo python -m pip install urllib3-1.19.1-py2.py3-none-any.whl
その後無事インストールできました。
続きのコマンドは以下。
sudo pip install motioneye sudo mkdir -p /etc/motioneye sudo cp /usr/local/share/motioneye/extra/motioneye.conf.sample /etc/motioneye/motioneye.conf Prepare the media directory: sudo mkdir -p /var/lib/motioneye sudo cp /usr/local/share/motioneye/extra/motioneye.systemd-unit-local /etc/systemd/system/motioneye.service sudo systemctl daemon-reload sudo systemctl enable motioneye sudo systemctl start motioneye
2018年9月3日月曜日
RFIDの罠
うちの会社も流行りに乗ってRFIDなんてものを使ってIoTしちゃおうぜってなりまして、
なんか色々一式買っちゃったわけですよ。
RFIDプリンタでばばーって書き込んで、ぺたぺたーって貼って、ぴっぴっぴって読み込んで
これすげー!!ってしたかったんですよ。
ところが、RFIDプリンタを使ってRFIDに書き込み・印字を行おうとしたが、何度やってもうまくいかない。
設定を何度も変更したし、初期化もしたし、サポートにも聞きまくったけどダメ。
でも全くダメなわけじゃなくて、たまーに成功することがあるから質が悪い。
そんなこんなで半月近く悩んだ挙句、驚くべき原因が判明しました。
ロール紙が反対向きに巻かれていた!
いやいや、こんなの普通気付けないよ。
もう笑うことしかできなかったです。
皆さんもRFIDラベルの向きには気を付けてください。
なんか色々一式買っちゃったわけですよ。
RFIDプリンタでばばーって書き込んで、ぺたぺたーって貼って、ぴっぴっぴって読み込んで
これすげー!!ってしたかったんですよ。
ところが、RFIDプリンタを使ってRFIDに書き込み・印字を行おうとしたが、何度やってもうまくいかない。
設定を何度も変更したし、初期化もしたし、サポートにも聞きまくったけどダメ。
でも全くダメなわけじゃなくて、たまーに成功することがあるから質が悪い。
そんなこんなで半月近く悩んだ挙句、驚くべき原因が判明しました。
ロール紙が反対向きに巻かれていた!
いやいや、こんなの普通気付けないよ。
もう笑うことしかできなかったです。
皆さんもRFIDラベルの向きには気を付けてください。
登録:
投稿 (Atom)