Déploiement de l’accès réseau « zero trust » en mode VPN via l’app

Documentation Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

  1. Créez un profil d’activation des fonctionnalités du service Accès réseau.
    Note:

    Le mode VPN via l’app désactive les fonctionnalités Contrôles des contenus et Sécurité réseau sur l’appareil. Si vous avez besoin de ces services, vous devez déployer un second profil de vectorisation du trafic sur l’appareil. Contactez Assistance Jamf pour obtenir de l’aide.

  2. Configurez le provisionnement basé sur l’identité ou téléchargez la configuration Configuration des apps iOS/iPadOS depuis la section Déploiement géré du profil d’activation nouvellement créé.

    Pour plus d’informations, consultez la section Configuration du provisionnement basé sur l’identité dans le Guide de configuration du portail Jamf Security Cloud.

  3. Déployez l’app Jamf Trust (et la configuration des apps gérées, si nécessaire) sur les appareils cibles.
    Best Practice:

    Jamf recommande de déployer Jamf Trust via le programme d’achat en volume d’Apple et de déployer le profil d’authentification par signature unique de l’entreprise, lorsque celui-ci est pris en charge.

  4. Le profil du VPN via l’app est automatiquement détecté et « adopté » au cours du processus d’activation de l’appareil.
    Note:

    L’utilisateur n’est pas tenu de saisir son code PIN pour installer le VPN au cours de ce processus. Le VPN a déjà été pré-autorisé via la solution UEM.

  5. Une fois l’activation réussie, dans Préférences iOS > Général > VPN, vérifiez que le VPN via l’app existe toujours et qu’il contient une adresse de serveur mise à jour (pour remplacer open.wandera.app).
  6. Ouvrez une application qui a été autorisée à utiliser le VPN via l’app (ou ouvrez Safari et connectez-vous à un domaine Safari spécifié) et observez si l’icône VPN s’affiche brièvement et si la connexion est établie.

L’accès réseau « zero trust » est configuré et déployé sur vos appareils en mode VPN via l’app. Les utilisateurs pourront constater que l’icône du VPN s’affiche dans la barre d’état de leur appareil lorsqu’ils demandent une ressource qui utilise le VPN via l’app. Autrement, l’icône VPN s’affiche.

Le VPN de l’accès réseau « zero trust » sera désormais limité aux applications et domaines Safari définis, tels que configurés dans votre solution UEM.