- En Jamf School, navegue a Perfiles > Descripción en la barra lateral.
- Haga clic en + Crear perfil.
- Seleccione el sistema operativo para el que está creando el perfil.
- Seleccione el tipo de inscripción para el que está creando el perfil.
- Introduzca el nombre del grupo de filtros de seguridad de iboss en el campo Nombre del perfil y configure los ajustes adicionales oportunos, como la política de eliminación y el filtro de tiempo.
- Haga clic en Finalizar.
- En la lista de cargas útiles del lado izquierdo del panel, busque la categoría carga útil iOS y haga clic en la carga útil VPN.
- Haga clic en Configurar para configurar los siguientes ajustes:
- Nombre de conexión —VPN
- Tipo de conexión —SSL personalizada
- Servidor —Defina esto como el nombre de host DNS de su clúster DNS de iboss cloud preferido.
- Cuenta —Use una de las siguientes variables para el tipo de identificador que se cargará para cada dispositivo:
%Username%
%Name%
%SerialNumber%
- Identificador —Defina esto como el identificador de paquete correspondiente a la app Enterprise de iboss cloud.
- Provider Type (Tipo de proveedor) —App Proxy
- Activar VPN por petición —Activado
- En los ajustes de Datos personalizados, haga clic en + Añadir datos personalizados e introduzca las siguientes claves y valores:
GatewayPort—Defina esto como el puerto usado por el proxy de iboss cloud.RunTimeMode—standardProxyAutoConfigurationScriptURL—Defina esto como la URL del script PAC de iboss cloud.ComputerOverrideUser—Si quiere que la clasificación de grupos automática se lleve a cabo con iboss cloud, defina esto en 0. Si quiere que toda la clasificación de grupos se realice en función de la política de configuración del dispositivo, defina esto en 1.—Defina este valor con la clave de seguridad de grupo para el grupo de filtro de destino de la política.WebSecurityKeyGatewayHost—Use el nombre de host del clúster DNS preferido usado para el campo Server (Servidor).CloudRegistrationSSLPort—Si el puerto proxy se ha aprovisionado como 8009, defina esto como 8016. Si el puerto proxy se ha aprovisionado como 80, defina esto como 443.LogLevel—0AutoLoginSecurityGroups—Defina este valor con el nombre de grupo asociado con la clave de seguridad del parámetro WebSecurityKey.
- Configure los siguientes ajustes:
- Autenticación de usuario —Certificado
- (Optional) Si piensa usar la desencriptación SSL, debe hacer lo siguiente para añadir el certificado de desencriptación SSL de iboss cloud al perfil:
- En la lista de cargas útiles del lado izquierdo del panel, busque la categoría Carga útil General y haga clic en la carga útil Certificados.
- Suba su certificado de desencriptación SSL de iboss cloud.Note:
El archivo que suba a Jamf School debe ser del tipo .cer.
- Haga clic en Cargar certificado.
- En la lista de cargas útiles del lado izquierdo del panel, busque la categoría General y haga clic en la carga útil Ámbito para añadir un grupo de dispositivos al ámbito y garantizar que el método de instalación sea "Instalación automática".
- Haga clic en Guardar.
Después de guardar el perfil, compruebe uno de los dispositivos del ámbito para confirmar que el perfil se ha instalado correctamente. Consulte los ajustes de confianza de los certificados para confirmar que se confía en todos los certificados relevantes.