- Erstellen Sie ein Aktivierungsprofil, das von Jamf Connect Netzwerkzugriff als Dienstfunktion definiert, welche auf Zielgeräte bereitgestellt werden soll. Note:
Beim Modus für App-basiertes VPN werden geräteweite Richtlinienkontrollen und Netzwerksicherheit Funktionen automatisch deaktiviert. Wenn Sie diese Dienste noch benötigen, müssen Sie ein zweites geräteweites Profil für das Datenverkehr-Vectoring bereitstellen. Wenden Sie sich an Jamf Support, um Unterstützung zu erhalten.
- Konfigurieren Sie die identitätsbasierte Bereitstellung oder laden Sie die macOS App-Konfiguration aus dem Abschnitt Managed Deployment (Verwaltete Bereitstellung) des neu erstellten Aktivierungsprofils herunter.
Weitere Informationen finden Sie unter Identitätsbasierte Bereitstellung konfigurieren im Einrichtungsleitfaden für das Jamf Security Cloud Portal.
- Stellen Sie die Jamf Trust App (und bei Bedarf auch die verwaltete App-Konfiguration) auf Zielgeräten bereit.Note:
Jamf empfiehlt, dass Sie Jamf Trust über VPP bereitstellen und das Enterprise Single Sign-On Profil bereitstellen, wo dies unterstützt wird.
- Das Profil für App-basiertes VPN wird bei der Aktivierung der Jamf Trust App auf dem Endbenutzergerät automatisch erkannt und „übernommen“.Note:
Der Benutzer muss keinen PIN eingeben, um das VPN bei diesem Vorgang zu installieren. Das VPN wurde bereits vorab von der UEM-Lösung autorisiert.
Zero-Trust-Netzwerkzugriff wurde auf Ihren macOS-Geräten im Modus für App-basiertes VPN konfiguriert und bereitgestellt. Überprüfen Sie dies auf einem macOS Gerät unter System Preferences (Systemeinstellungen) > Network (Netzwerk).