- Erstellen Sie ein Aktivierungsprofil, das die Netzwerkzugriff Dienstfunktion aktiviert.
Note:Beim Modus für App-basiertes VPN werden geräteweit Richtlinienkontrollen und Netzwerksicherheit Funktionen deaktiviert. Wenn Sie diese Dienste noch benötigen, müssen Sie ein zweites geräteweites Profil für das Datenverkehr-Vectoring bereitstellen. Wenden Sie sich an Jamf Support, um Unterstützung zu erhalten.
- Konfigurieren Sie die identitätsbasierte Bereitstellung oder laden Sie die iOS/iPadOS App Configuration (iOS/iPadOS App-Konfiguration) aus dem Abschnitt „Managed Deployment“ (Verwaltete Bereitstellung) des neu erstellten Aktivierungsprofils herunter.
- Stellen Sie die Jamf Trust App (und bei Bedarf auch die verwaltete App-Konfiguration) auf Zielgeräten bereit.
Best Practice:Jamf empfiehlt, dass Sie Jamf Trust über das Apple Programm für Volumenlizenzen bereitstellen und das Enterprise Single Sign-On Profil bereitstellen, wo dies unterstützt wird.
- Das Profil für App-basiertes VPN wird bei der Geräteaktivierung automatisch erkannt und „übernommen“.
Note:Der Benutzer muss keinen PIN eingeben, um das VPN bei diesem Vorgang zu installieren. Das VPN wurde bereits vorab von der UEM-Lösung autorisiert.
- Überprüfen Sie nach der erfolgreichen Aktivierung, dass das App-basierte VPN unter noch vorhanden ist und (statt open.wandera.app) eine aktualisierte Serveradresse enthält.
- Öffnen Sie eine App, die zur Nutzung des App-basierten VPN Open autorisiert ist, oder öffnen Sie Safari und stellen Sie eine Verbindung zu einer angegebenen Safari Domäne her. Beobachten Sie, ob das VPN-Symbol kurz angezeigt wird und die Verbindung erfolgreich hergestellt wird.
Zero-Trust-Netzwerkzugriff wurde auf Ihren Geräten im Modus für App-basiertes VPN konfiguriert und bereitgestellt. Die Benutzer werden feststellen, dass das VPN-Symbol in der Statusleiste ihres Geräts angezeigt wird, wenn sie eine Ressource anfordern, die das App-basierte VPN nutzt. Andernfalls wird das VPN-Symbol angezeigt.
Das Zero-Trust-Netzwerkzugriff VPN ist jetzt auf die festgelegten Apps und Safari Domänen beschränkt, die in Ihrer UEM-Lösung konfiguriert wurden.