Apple

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Configurar las capacidades de Acceso a la red «Zero Trust» de Jamf Connect mediante VPN por App le permite gestionar el tráfico de red a nivel de app en lugar de a nivel de dispositivo. Por ejemplo, esto es útil para:

  • Está migrando a otra VPN, donde VPN por App era el comportamiento estándar y deseado.

  • Solo quiere permitir que apps específicas usen la VPN a fin de separar los datos del trabajo de los personales por seguridad.

  • No quiere una VPN a nivel de dispositivo por motivos de privacidad y transparencia (por ejemplo, para dispositivos personales u organizaciones donde la privacidad sea esencial).

  • No usa las capacidades de filtrado de contenido o de seguridad de redes y terminales de Jamf Protect y solo quiere activar el acceso «Zero Trust» en dispositivos gestionados.

Importante:

Al implementar Acceso a la red «Zero Trust», tenga en cuenta lo siguiente:

  • VPN por App solo está disponible en dispositivos gestionados con iOS, iPadOS o macOS.

  • Solo las aplicaciones de origen y los dominios de Safari que especifique estarán sujetos a los servicios de las capacidades de de Jamf Protect. Por tanto, las capacidades a nivel de dispositivo —como la protección de terminales y redes o los controles de uso y de filtrado de contenido de internet— requerirán una configuración secundaria del dispositivo; por ejemplo, Proxy HTTP Global o perfil DNS.

  • Todo el tráfico de una aplicación de origen especificada se enrutará desde el dispositivo a la nube de Jamf Security Cloud mediante un microtúnel de Acceso a la red «Zero Trust». Debe definir políticas de acceso para todos los destinos (nombres de host) que usa una app. El tráfico no clasificado —el tráfico no atribuido a una política de acceso— se descarta por motivos de seguridad.

  • Cada vez que un administrador cambie la configuración de VPN por App, el usuario deberá abrir la app Jamf Trust para que se aplique la nueva configuración.

La VPN de WireGuard de Jamf Security Cloud admite el modo de redes seguras VPN por App de Apple.

En plataformas de Apple, VPN por App requiere que el servidor de MDM configure y gestione las apps y dominios de Safari que han de usar la VPN de Jamf Security Cloud.

Esto se hace implementando un Perfil de Configuración de VPN por App desde el servidor de MDM de su organización en los dispositivos de destino. Este perfil contiene:

  • Información que apunta a la app Jamf Trust como proveedor de la conexión de VPN por App

  • Un mapeo de las apps (por sus identificadores emitidos por el servidor de UEM), si las hay, que han de usar la VPN por App

  • Una lista de dominios de Safari, si los hay, que han de usar la VPN por App

La creación y gestión de este perfil difiere en función del proveedor de la solución de UEM y su interfaz de usuario para administradores, pero los perfiles de configuración resultantes para controlar el comportamiento de la VPN por App son esencialmente los mismos.

Una vez que se haya distribuido a dispositivos de usuarios finales, Jamf Trust «adoptará» la configuración de VPN por App proporcionada por UEM en lugar de crear una configuración de VPN a nivel de dispositivo cuando el usuario active la app. De esta forma, se mantienen las definiciones de dominios de la app y de Safari que configuró el administrador para implementar eficazmente la app en el modo VPN por App en el dispositivo.

A partir de entonces, la VPN por App solo activará y gestionará el tráfico desde las apps y dominios de Safari definidos, sin requerir ninguna acción del usuario para activar o desactivar la VPN.

Nota:

El motor de políticas de Acceso a la red «Zero Trust» sigue aplicándose a este tráfico. Esto significa que, aunque el tráfico de dominios de Safari y apps atraviese la VPN por App hasta la nube de Jamf Security Cloud, este tráfico debe seguir superando los requisitos de acceso y seguridad definidos en Políticas de Acceso para enrutarse a los destinos empresariales correctamente.