Apple

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Die Konfiguration von von Jamf Connect Zero Trust-Netzwerkzugriffs-Funktionen über App-basiertes VPN ermöglicht Ihnen die Verwaltung von Netzwerkdatenverkehr auf App-Ebene statt auf Geräteebene. Hier einige gängige Anwendungsbeispiele:

  • Sie führen eine Migration von einem anderen VPN durch, bei dem App-basiertes VPN dem standardmäßigen, erwünschten Verhalten entsprach.

  • Sie möchten nur bestimmte Apps für die Nutzung des VPN aktivieren, um aus Sicherheitsgründen geschäftliche von privaten Daten zu trennen.

  • Sie möchten aus Datenschutz- bzw. Transparenzgründen kein geräteweites VPN (z. B. bei mitarbeitereigenen Geräten (BYOD) oder in Organisation mit hohen Datenschutzanforderungen).

  • Sie nutzen die Funktionen für Inhaltsfilterung oder Endpunkt- und Netzwerksicherheit von Jamf Protect nicht und möchten nur Zero Trust-Zugriff auf verwalteten Geräten aktivieren.

Important:

Beachten Sie bei der Bereitstellung von Zero-Trust-Netzwerkzugriff Folgendes:

  • App-basiertes VPN ist nur auf verwalteten Geräten mit iOS, iPadOS bzw. macOS verfügbar.

  • Nur die von Ihnen angegebenen Quell-Apps und Safari Domänen unterliegen Jamf Protect Funktionsdiensten. Alle geräteweiten Funktionen wie Endpunkt- und Netzwerksicherheit oder Internet-Inhaltsfilterung und Nutzungskontrolle erfordern eine sekundäre Konfiguration des Geräts, beispielsweise „Globaler HTTP-Proxy“ oder ein „DNS“-Profil.

  • Der gesamte Datenverkehr von einer bestimmten Quell-App wird vom Gerät zur Jamf Security Cloud Cloud über einen Zero-Trust-Netzwerkzugriff-Mikro-Tunnel geroutet. Sie müssen für alle Ziele (Hostnamen), die die einzelnen Apps nutzen, Zugriffsrichtlinien definieren. Nicht klassifizierter Datenverkehr, also Datenverkehr, der keiner Zugriffsrichtlinie zugewiesen ist, wird aus Sicherheitsgründen abgewiesen.

  • Immer, wenn die Konfiguration für App-basiertes VPN von einem Administrator geändert wird, muss der Benutzer die Jamf Trust App öffnen, damit die neue Konfiguration angewendet wird.

Jamf Security Cloud WireGuard VPN unterstützt den sicheren Netzwerkmodus „App-basiertes VPN“ von Apple.

Auf Apple Plattformen erfordert App-basiertes VPN, dass der MDM-Server die Apps und Safari Domänen konfiguriert und verwaltet, die das Jamf Security Cloud VPN nutzen sollen.

Dies wird durch die Bereitstellung eines Konfigurationsprofils für App-basiertes VPN vom MDM-Server Ihrer Organisation auf die Zielgeräte erreicht. Das Profil enthält folgende Komponenten:

  • Informationen, die die Jamf Trust App als Anbieter der App-basierten VPN-Verbindung angeben

  • Eine Zuordnung der Apps (nach ihren vom UEM-Server herausgegebenen Kennungen), falls vorhanden, die das App-basierte VPN nutzen sollen

  • Eine Liste der Safari Domänen, falls vorhanden, die das App-basierte VPN nutzen sollen

Die Erstellung und Verwaltung dieses Profils hängt hinsichtlich der Benutzeroberfläche für die Verwaltung durch den Administrator vom jeweiligen UEM-Lösungsanbieter ab, doch die resultierenden Konfigurationsprofile, die das Verhalten des App-basierten VPN steuern, sind letztendlich dieselben.

Nach der Übertragung auf die Endbenutzergeräte „übernimmt“ Jamf Trust die App-basierte VPN-Konfiguration des UEM, anstatt eine geräteübergreifende VPN-Konfiguration zu erstellen, wenn der Benutzer die App aktiviert. Dadurch bleiben die vom Administrator konfigurierten App- und Safari-Domänendefinitionen erhalten und die App wird auf dem Gerät effektiv im App-basierten VPN-Modus bereitgestellt.

Ab diesem Zeitpunkt wird das App-basierte VPN nur von den definierten Apps und Safari Domänen aus aktiviert und verarbeitet den entsprechenden Datenverkehr, ohne dass zum Aktivieren bzw. Deaktivieren des VPN eine spezifische Benutzeraktion erforderlich ist.

Note:

Die Richtlinien-Engine für Zero-Trust-Netzwerkzugriff gilt für den betreffenden Datenverkehr nach wie vor. Das heißt Folgendes: Obwohl Datenverkehr von Apps/Safari Domänen das App-basierte VPN zur Jamf Security Cloud Cloud durchläuft, muss der betreffende Datenverkehr dennoch die in Zugriffsrichtlinien definierten Zugriffs- und Sicherheitsanforderungen erfüllen, damit er erfolgreich zu unternehmensinternen Zielen geroutet wird.