- Navigieren Sie in der Seitenleiste in Jamf School zu Profile > Überblick.
- Klicken Sie auf + Profil erstellen.
- Wählen Sie das Betriebssystem aus, für das das Profil erstellt werden soll.
- Wählen Sie die Art der Registrierung aus, für die das Profil erstellt werden soll.
- Geben Sie den Gruppennamen des iboss Sicherheitsfilters in das Feld Profilname ein und konfigurieren Sie nach Bedarf die restlichen Einstellungen, wie z. B. die Richtlinie zum Entfernen des Profils und den eventuell anzuwendenden Zeitfilter.
- Klicken Sie auf Fertigstellen.
- Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie iOS Payload und klicken Sie auf die Payload VPN.
- Klicken Sie auf Konfigurieren, um die folgenden Einstellungen zu konfigurieren:
- Verbindungsname —VPN
- Verbindungstyp —Benutzerdefinierte SSL
- Server —Tragen Sie hier den DNS-Hostnamen Ihres bevorzugten iboss cloud DNS-Clusters ein.
- Account —Verwenden Sie als Art der Kennung, die bei allen Geräten vorab eingetragen wird, eine der folgenden Variablen:
%Username%
%Name%
%SerialNumber%
- Kennung —Tragen Sie hier die Bundle-Kennung der iboss cloud Enterprise App ein.
- Anbietertyp —App-Proxy
- VPN On Demand aktivieren —Aktiviert
- Klicken Sie in den Einstellungen unter „Benutzerdefinierte Daten“ auf + Benutzerdefinierte Daten hinzufügen hinzufügen und geben Sie die folgenden Schlüssel-Wert-Paare ein:
GatewayPort—Tragen Sie als Wert die Nummer des Ports ein, der für den iboss cloud Proxy verwendet wird.RunTimeMode—standardProxyAutoConfigurationScriptURL—Tragen Sie die URL für das iboss cloud PAC-Skript ein.ComputerOverrideUser—Wenn die automatische Gruppenkategorisierung mit iboss cloud erfolgen soll, setzen Sie diesen Wert auf „0“. Setzen Sie ihn auf „1“, wenn die gesamte Gruppenkategorisierung basierend auf der Konfigurationsrichtlinie des Geräts erfolgen soll.—Tragen Sie als Wert für diesen Gruppensicherheitsschlüssel die Ziel-Filtergruppe der Richtlinie ein.WebSecurityKeyGatewayHost—Tragen Sie den Hostnamen des bevorzugten DNS-Clusters ein, den Sie auch unter „Server“ eingetragen haben.CloudRegistrationSSLPort—Wenn Port 8009 als Proxy-Port eingerichtet wurde, tragen Sie als Wert für diesen Schlüssel „8016“ ein. Wenn Port 80 als Proxy-Port eingerichtet wurde, tragen Sie als Wert für diesen Schlüssel „443“ ein.LogLevel—0AutoLoginSecurityGroups—Tragen Sie als Wert den Gruppennamen ein, der dem Sicherheitsschlüssel im Parameter „WebSecurityKey“ zugeordnet ist.
- Konfigurieren Sie die folgenden Einstellungen:
- Benutzerauthentifizierung —Zertifikat
- (Optional) Wenn Sie zur Entschlüsselung SSL nutzen möchten, müssen Sie dem Profil das SSL-Entschlüsselungszertifikat von iboss cloud folgendermaßen hinzufügen:
- Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie Allgemeine Payload und klicken Sie auf die Payload Zertifikate.
- Laden Sie Ihr iboss cloud SSL-Entschlüsselungszertifikat hoch.Note:
Die zu Jamf School hochgeladene Datei muss im CER-Format vorliegen.
- Klicken Sie auf Zertifikat hochladen.
- Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie Allgemein und klicken Sie auf die Payload Bereich, um dem Bereich eine Gerätegruppe hinzuzufügen, wobei die Installationsmethode "Automatische Installation" sein muss.
- Klicken Sie auf Speichern.
Überprüfen Sie, nachdem Sie das Profil gespeichert haben, auf einem der im Bereich enthaltenen Geräte, ob das Profil ordnungsgemäß installiert wurde. Kontrollieren Sie die Einstellungen für vertrauenswürdige Zertifikate auf dem Gerät, um sicherzustellen, dass alle relevanten Zertifikate als vertrauenswürdig eingestuft wurden.