Implementación de Acceso a la red «Zero Trust» en modo VPN por App

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

  1. Cree un perfil de activación que active la capacidad del servicio de Acceso a la red.
    Nota:

    El modo de VPN por app desactiva de forma inherente las capacidades de Controles de contenido y Seguridad de red a nivel de dispositivo. Si sigue necesitando estos servicios, debe implementar un segundo perfil de vectorización de tráfico a nivel de dispositivo. Contacte con Soporte de Jamf para obtener ayuda.

  2. Configure el aprovisionamiento basado en la identidad o descargue la configuración de app de iOS/iPadOS desde la sección Managed Deployment (Implementación gestionada) del perfil de activación recién creado.

    Puede consultar más información en Configuración del aprovisionamiento basado en la identidad en la Jamf Security Cloud Portal Setup Guide (Guía de configuración del portal de Jamf Security Cloud).

  3. Implemente la app Jamf Trust (y la configuración de app gestionada, según corresponda) en los dispositivos de destino.
    Práctica recomendada:

    Jamf recomienda implementar Jamf Trust mediante compras por volumen de Apple e implementar el perfil de inicio de sesión único empresarial, donde se admita.

  4. El perfil de VPN por App se detecta automáticamente y se «adopta» durante el proceso de activación del dispositivo.
    Nota:

    No hace falta que el usuario introduzca su código PIN para instalar la VPN durante este proceso. La VPN ya ha sido preautorizada mediante la solución de UEM.

  5. Una vez completada la activación, compruebe que la VPN por App en iOS Preferences (Preferencias de iOS) > General > VPN siga existiendo y contiene una dirección de servidor actualizada (en lugar de open.wandera.app).
  6. Abra una app que esté autorizada para usar la VPN por App —o abra Safari y conecte con un dominio de Safari especificado— y observe que el icono de VPN se muestra brevemente y la conexión se establece correctamente.

Acceso a la red «Zero Trust» se ha configurado e implementado en sus dispositivos en modo de VPN por app. Los usuarios observarán que el icono de VPN aparece en la barra de estado de su dispositivo cuando solicitan un recurso que usa la VPN por App. De lo contrario, aparecerá el icono de VPN.

La VPN de Acceso a la red «Zero Trust» ahora estará limitada a solo las aplicaciones y dominios de Safari definidos, de acuerdo con la configuración de su solución de UEM.