Schritt 1: Eine Interconnect-Verbindung in Jamf Security Cloud konfigurieren

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  1. Navigieren Sie in Jamf Security Cloud zu Integrationen > Zugangs-Gateways.
  2. Klicken Sie auf dem Tab Dedicated gateways (Dedizierte Gateways) im Bereich Dedicated IPSec gateways (Dedizierte IPSec-Gateways) auf Create gateway (Gateway erstellen).
  3. Klicken Sie unter Custom IPSec (Benutzerdefiniertes IPSec) auf Create gateway (Gateway erstellen).
    Note:

    Verwenden Sie die Schnellverbindungsoption, wenn Ihre Hardware die Mindestanforderungen für die benutzerdefinierte IPSec-Implementierung nicht erfüllt.

  4. Geben Sie unter Gateway name (Gateway-Name) eine Bezeichnung für das Gateway ein.
    Die Bezeichnung wird als Routing-Ziel in den Zugriffsrichtlinien genutzt.
  5. Wählen Sie Ihren IPSec-Netzwerkanbieter aus.
  6. Geben Sie den Namen und die E-Mail-Adresse Ihres technischen Ansprechpartners ein.
  7. Wählen Sie im Menü Ausstiegsregion das globale Jamf Rechenzentrum aus, das der Region Ihrer Cloud-Infrastruktur am nächsten liegt.
    1. Wählen Sie unter Jamf Security Cloud IPSec source IP addresses (Jamf Security Cloud IPSec Quell-IP-Adressen) die Option "Single IP Address (Einzelne IP-Adresse)" aus. Wählen Sie dann eine der verfügbaren Adressen.
      Note:

      Speichern Sie diese IP-Adresse für einen späteren Schritt, wenn Sie die Cloud-Infrastruktur-Seite des Tunnels konfigurieren.

  8. Füllen Sie unter Connection and authentication (Verbindung und Authentifizierung) die folgenden Felder aus:
    1. Geben Sie eine zufällige temporäre IP-Adresse in das Feld Ihre IPSec Gateway IP-Adresse ein.

      Dieser Wert ändert sich, wenn Ihre Cloud-Infrastruktur Ihnen auf deren Seite in einem späteren Schritt eine IP-Adresse zuweist.

    2. Legen Sie die IKE-Domänen-ID auf die externe IP-Adresse der Site-to-Site-VPN-Verbindung fest.
    3. Klicken Sie auf Generate secret (Geheimnis generieren) und dann auf Copy secret (Geheimnis kopieren).
    4. Fügen Sie das Passwort an einem sicheren Ort ein, z. B. in einer Notiz in einem Passwortverwaltungsprogramm.
    5. Aktivieren Sie das Markierungsfeld I have saved the authentication Secret (Ich habe das Authentifizierungsgeheimnis gespeichert).
      Note:

      Sie können den Schlüssel später ändern, aus Sicherheitsgründen aber nicht anzeigen.

  9. Füllen Sie unter Proposals and Cyphers (Vorschläge und Schlüssel) für Phase 1 und Phase 2 die folgenden Felder aus:
    1. Wählen Sie ein Schlüsselaustauschprotokoll aus.
    2. Ändern Sie nach Bedarf die Konfigurationen für Phase 1 und Phase 2.
    Note:

    Die Konfigurationen für Phase 1 und Phase 2 sind in Jamf Security Cloud vorausgewählt. Ändern Sie die Einstellungen so, dass sie exakt mit den Konfigurationen auf Ihrer Seite des VPN-Tunnels übereinstimmen.

  10. Füllen Sie unter Encryption Domain (Verschlüsselungsdomäne) die folgenden Felder aus:
    1. Definieren Sie mit dem IP-Adressen-Auswahlmenü das Jamf Security Cloud Subnetz.

      Das Auswahlmenü beschränkt verfügbare IPs auf die unter Address Allocation for Private Internets (RFC1918) (Adressenzuweisung für privates Internet [RFC1918]) definierte Kategorien.

    2. Beachten Sie die resultierende Pingable ICMP Test Address (Pingfähige ICMP-Testadresse), die generiert wird.

      Sie können anhand dieser IP-Adresse überprüfen, ob die Jamf Security Cloud-Seite des Tunnels von Ihrer Seite aus erreichbar ist.

    3. Definieren Sie Customer subnets (Kunden-Subnetze).

      Dabei handelt es sich um die Subnetze des Netzwerks (normalerweise Ihre Anwendungsserver) im CIDR-Format, die Remote-Benutzer von Jamf Trust über diese Interconnect-Verbindung erreichen können, vorausgesetzt, ihr Gerät ist von allen Zero-Trust-Richtlinien zugelassen. Wenn Sie nicht sicher sind, welchen Wert Sie eingeben sollen, oder wenn Sie alle IP-Adressen über diesen Tunnel routen lassen möchten, setzen Sie dieses Feld auf 0.0.0.0/0.

      Note:

      Eine Verschlüsselungsdomäne sind die IP-Adressen (Subnetze des Netzwerks) an beiden Seiten des Tunnels, die verschlüsselt sein und ein gegenseitiges Routing ermöglichen sollten. Dabei kann es sich um einzelne Hosts oder mehrere Netzwerke handeln.

    4. Klicken Sie auf Weiter.
  11. Prüfen Sie Ihre Konfiguration und klicken Sie dann auf Save and create (Speichern und erstellen).

    Das neue Gateway erscheint auf dem Tab Dedicated gateways (Dedizierte Gateways).

  12. Klicken Sie für das neu erstellte Gateway auf das Menü Actions (Aktionen). Wählen Sie anschließend die Option "View (Anzeigen)", um die Details anzuzeigen, die Sie für die Konfiguration der Cloud-Infrastruktur-Seite benötigen.

Die VPN-Route wurde nun auf der Jamf-Seite der Interconnect-Verbindung erstellt.