Zero-Trust-Netzwerkzugriff im Modus für App-basiertes VPN bereitstellen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

  1. Erstellen Sie ein Aktivierungsprofil, das von Jamf Connect Netzwerkzugriff als Dienstfunktion definiert, welche auf Zielgeräte bereitgestellt werden soll.
    Note:

    Beim Modus für App-basiertes VPN werden geräteweite Richtlinienkontrollen und Netzwerksicherheit Funktionen automatisch deaktiviert. Wenn Sie diese Dienste noch benötigen, müssen Sie ein zweites geräteweites Profil für das Datenverkehr-Vectoring bereitstellen. Wenden Sie sich an Jamf Support, um Unterstützung zu erhalten.

  2. Konfigurieren Sie die identitätsbasierte Bereitstellung oder laden Sie die macOS App-Konfiguration aus dem Abschnitt Managed Deployment (Verwaltete Bereitstellung) des neu erstellten Aktivierungsprofils herunter.

    Weitere Informationen finden Sie unter Identitätsbasierte Bereitstellung konfigurieren im Einrichtungsleitfaden für das Jamf Security Cloud Portal.

  3. Stellen Sie die Jamf Trust App (und bei Bedarf auch die verwaltete App-Konfiguration) auf Zielgeräten bereit.
    Note:

    Jamf empfiehlt, dass Sie Jamf Trust über VPP bereitstellen und das Enterprise Single Sign-On Profil bereitstellen, wo dies unterstützt wird.

  4. Das Profil für App-basiertes VPN wird bei der Aktivierung der Jamf Trust App auf dem Endbenutzergerät automatisch erkannt und „übernommen“.
    Note:

    Der Benutzer muss keinen PIN eingeben, um das VPN bei diesem Vorgang zu installieren. Das VPN wurde bereits vorab von der UEM-Lösung autorisiert.

Zero-Trust-Netzwerkzugriff wurde auf Ihren macOS-Geräten im Modus für App-basiertes VPN konfiguriert und bereitgestellt. Überprüfen Sie dies auf einem macOS Gerät unter System Preferences (Systemeinstellungen) > Network (Netzwerk).