Client-Konfiguration Endpunkt
Die Jamf Trust App kommuniziert mit Jamf Security Cloud über HTTPS für die Bereitstellung und das Onboarding.
Dies setzt ausgehenden TCP/443-Verkehr zu einer beliebigen IP-Adresse voraus. Jamf Security Cloud stellt für diesen Teil der Infrastruktur wegen des dynamischen Charakters der Mikrodienstarchitektur keine spezifischen IP-Adressen bereit.
Authentifizierung von Identitätsdiensten (IdP)
Der Jamf Connect Zero-Trust-Netzwerkzugriff-Endpunkt kommuniziert direkt mit dem Identitätsdienst (IdP) Ihrer Organisation, bevor der Dienst auf dem Gerät aktiviert wird. Für diesen Datenverkehr wird HTTPS TCP/443 genutzt. Dieser Port muss in Ihren Firewalls zur Weiterleitung an Entra ID und verbundene Identitätsdienste zugelassen sein.
Er ist in der Regel bereits offen, um Anmeldungen bei Cloud-Apps zuzulassen, und erfordert normalerweise keine zusätzliche Konfiguration.
VPN/SDP-Kommunikation
Die Jamf Trust App konfiguriert einen VPN-Tunnel zwischen dem Gerät und der Jamf Security Cloud Infrastruktur.
Dieser Tunnel erfolgt für alle Geräte global über UDP-Port 32005.
Alle Clients verwenden eine DNS-Abfrage, um automatisch den nächstgelegenen verfügbaren Jamf SDP POP (Point of Presence) zu ermitteln, um optimierte Leistungsfähigkeit und ein optimiertes Routing zu erzielen. Die in der Standardeinstellung verwendete DNS-Adresse ist wpa.wandera.com. Sie liefert automatisch eine IP-Adresse, die für den geografischen Standort des Geräts Jamf Security Cloud und den SDP-Infrastrukturzustand geeignet ist.
Damit Geräte zum nächstgelegenen Jamf Security Cloud Gateway weitergeleitet werden, muss der vom Gerät verwendete DNS-Server EDNS Client Subnet (ECS) gemäß RFC 7871 unterstützen. Fehlt die ECS-Unterstützung, kann der autoritative DNS-Server den Standort des Clients nicht ermitteln. Möglicherweise wird „wpa.wandera.com“ dann an ein entfernteres Gateway weitergeleitet, was zu einer schlechteren Leistung oder Verbindungsproblemen führen kann.
Infrastruktur-IP-Adressen
Die folgende Tabelle zeigt die IP-Adressen, die von der Suche auf wpa.wandera.com zurückgegeben werden. In Umgebungen, in denen der ausgehende Zugriff auf UDP/32005 gesperrt ist (von Client zu Server), müssen diese Adressen als zulässige Ausnahmen hinzugefügt werden. Nur UDP/32005 muss als Regel für den ausgehenden Datenverkehr konfiguriert werden, da die meisten Firewalls den Rückdatenverkehr über denselben Port in umgekehrter Richtung automatisch gestatten.
Eine Liste der externen IP-Adressen, die von Zero-Trust-Netzwerkzugriff genutzt werden, finden Sie unter Geteilte Internet-Gateway-IP-Adressen für Zero-Trust-Netzwerkzugriff.
IP-Adressen nach Region
Diese Tabelle wird nicht mehr aktualisiert. Eine stets aktuelle Liste mit automatischen Updates und Änderungsprotokoll finden Sie unter Permitting Inbound/Outbound Traffic with Jamf (Ein- und ausgehenden Datenverkehr mit Jamf erlauben).
| Region | IP-Adressen |
|---|---|
Amerika – Westliche USA (Boardman, Oregon, USA) |
Zwischenablage-freundlich: CIDR-Notation: |
Amerika – Östliche USA (Ashford, Virginia, USA) |
Zwischenablage-freundlich: CIDR-Notation: |
Nordamerika – Kanada (Toronto, Kanada) |
Zwischenablage-freundlich: CIDR-Notation: |
Europa – GB (London, Großbritannien) |
Zwischenablage-freundlich: CIDR-Notation |
Europa – Deutschland (Frankfurt, Deutschland) |
Zwischenablage-freundlich: CIDR-Notation: |
Europa – Irland (Dublin, Irland) |
Zwischenablage-freundlich: CIDR-Notation: |
Asien-Pazifik – Australien (Sydney, Australien) |
Zwischenablage-freundlich: CIDR-Notation: |
Asien – Singapur (Singapur) |
Zwischenablage-freundlich: CIDR-Notation: |
Asien – Hongkong (Hongkong) |
Zwischenablage-freundlich: CIDR-Notation: |
Asien – Japan (Tokio, Japan) |
Zwischenablage-freundlich: CIDR-Notation: |
Asien – Indien (Mumbai, Indien) |
Zwischenablage-freundlich: CIDR-Notation: |
Südamerika – Brasilien (Sao Paulo, Brasilien) |
Zwischenablage-freundlich: CIDR-Notation: |
Afrika – Südafrika (Kapstadt, Südafrika) |
Zwischenablage-freundlich: CIDR-Notation: |
| Alle globalen IP-Adressen | Zwischenablage-freundlich: CIDR-Notation: |