Zero-Trust-Netzwerkzugriff im Modus für App-basiertes VPN bereitstellen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

  1. Erstellen Sie ein Aktivierungsprofil, das die Netzwerkzugriff Dienstfunktion aktiviert.
    Note:

    Beim Modus für App-basiertes VPN werden geräteweit Richtlinienkontrollen und Netzwerksicherheit Funktionen deaktiviert. Wenn Sie diese Dienste noch benötigen, müssen Sie ein zweites geräteweites Profil für das Datenverkehr-Vectoring bereitstellen. Wenden Sie sich an Jamf Support, um Unterstützung zu erhalten.

  2. Konfigurieren Sie die identitätsbasierte Bereitstellung oder laden Sie die iOS/iPadOS App Configuration (iOS/iPadOS App-Konfiguration) aus dem Abschnitt „Managed Deployment“ (Verwaltete Bereitstellung) des neu erstellten Aktivierungsprofils herunter.

    Weitere Informationen finden Sie unter Identitätsbasierte Bereitstellung konfigurieren im Einrichtungsleitfaden für das Jamf Security Cloud Portal.

  3. Stellen Sie die Jamf Trust App (und bei Bedarf auch die verwaltete App-Konfiguration) auf Zielgeräten bereit.
    Best Practice:

    Jamf empfiehlt, dass Sie Jamf Trust über das Apple Programm für Volumenlizenzen bereitstellen und das Enterprise Single Sign-On Profil bereitstellen, wo dies unterstützt wird.

  4. Das Profil für App-basiertes VPN wird bei der Geräteaktivierung automatisch erkannt und „übernommen“.
    Note:

    Der Benutzer muss keinen PIN eingeben, um das VPN bei diesem Vorgang zu installieren. Das VPN wurde bereits vorab von der UEM-Lösung autorisiert.

  5. Überprüfen Sie nach der erfolgreichen Aktivierung, dass das App-basierte VPN unter iOS Preferences (iOS Einstellungen) > General (Allgemein) > VPN noch vorhanden ist und (statt open.wandera.app) eine aktualisierte Serveradresse enthält.
  6. Öffnen Sie eine App, die zur Nutzung des App-basierten VPN Open autorisiert ist, oder öffnen Sie Safari und stellen Sie eine Verbindung zu einer angegebenen Safari Domäne her. Beobachten Sie, ob das VPN-Symbol kurz angezeigt wird und die Verbindung erfolgreich hergestellt wird.

Zero-Trust-Netzwerkzugriff wurde auf Ihren Geräten im Modus für App-basiertes VPN konfiguriert und bereitgestellt. Die Benutzer werden feststellen, dass das VPN-Symbol in der Statusleiste ihres Geräts angezeigt wird, wenn sie eine Ressource anfordern, die das App-basierte VPN nutzt. Andernfalls wird das VPN-Symbol angezeigt.

Das Zero-Trust-Netzwerkzugriff VPN ist jetzt auf die festgelegten Apps und Safari Domänen beschränkt, die in Ihrer UEM-Lösung konfiguriert wurden.