Point de terminaison de la configuration du client
L’application Jamf Trust communique avec Jamf Security Cloud via HTTPS pour le provisionnement et l’intégration.
Cette partie nécessite un trafic TCP/443 sortant vers une adresse IP quelle qu’elle soit. Jamf Security Cloud ne fournit pas d’adresses IP spécifiques pour cette partie de l’infrastructure en raison de la nature dynamique de l’architecture des microservices.
Authentification du fournisseur d’identité (IdP)
Le point de terminaison de l’accès réseau « zero trust » Jamf Connect communique directement avec le fournisseur d’identité (IdP) de votre organisation avant même que le service ne soit activé sur l’appareil. Ce trafic utilise le port HTTPS TCP/443 et doit être autorisé à traverser vos pare-feu vers Entra ID et tout autre fournisseur d’identité fédéré.
Il est généralement déjà ouvert pour permettre la connexion aux apps cloud et ne devrait pas nécessiter de configuration supplémentaire.
Communication VPN/SDP
L’app Jamf Trust configure un tunnel VPN entre l’appareil et l’infrastructure de Jamf Security Cloud.
Ce tunnel passe par le port UDP/32005 pour tous les appareils au niveau global.
Tous les clients utilisent une recherche DNS pour découvrir automatiquement le point de présence (POP) SDP Jamf le plus proche disponible afin d’optimiser les performances et le routage. L’adresse DNS utilisée par défaut est wpa.wandera.com. Elle renvoie automatiquement une adresse IP adaptée à l’emplacement géographique de l’appareil et au statut de l’infrastructure SDP Jamf Security Cloud.
Adresses IP de l’infrastructure
Le tableau ci-dessous liste les adresses IP qui seront renvoyées par la recherche wpa.wandera.com. Pour les environnements dans lesquels l’accès sortant sur UDP/32005 est bloqué (de client à serveur), ces adresses doivent être ajoutées comme exceptions autorisées. Seul le port UDP/32005 doit être configuré en tant que règle de sortie, car la plupart des pare-feu autorisent automatiquement le trafic de retour sur le même port dans la direction opposée.
Pour obtenir la liste des adresses IP externes utilisées par l’accès réseau « zero trust », consultez la section Adresses IP des passerelles Web partagées pour l’accès réseau « zero trust ».
Adresses IP par région
Ce tableau n’est plus mis à jour. Pour obtenir la liste qui reçoit actuellement des mises à jour automatiques et comprend un journal des modifications, consultez la section Permitting Inbound/Outbound Traffic with Jamf (Autorisation du trafic entrant/sortant avec Jamf).
| Région | Adresses IP |
|---|---|
Amérique – Côte Ouest (Boardman, Oregon, États-Unis) |
Presse-papiers convivial : Notation CIDR : |
Amérique – Côte Est (Ashford, Virginie, États-Unis) |
Presse-papiers convivial : Notation CIDR : |
Amérique du Nord – Canada (Toronto, Canada) |
Presse-papiers convivial : Notation CIDR : |
Europe – Royaume-Uni (Londres, Royaume-Uni) |
Presse-papiers convivial : Notation CIDR : |
Europe – Allemagne (Francfort, Allemagne) |
Presse-papiers convivial : Notation CIDR : |
Europe – Irlande (Dublin, Irlande) |
Presse-papiers convivial : Notation CIDR : |
Asie Pacifique – Australie (Sydney, Australie) |
Presse-papiers convivial : Notation CIDR : |
Asie – Singapour (Singapour) |
Presse-papiers convivial : Notation CIDR : |
Asie – Hong Kong (Hong Kong) |
Presse-papiers convivial : Notation CIDR : |
Asie – Japon (Tokyo, Japon) |
Presse-papiers convivial : Notation CIDR : |
Asie – Inde (Bombay, Inde) |
Presse-papiers convivial : Notation CIDR : |
Amérique du Sud – Brésil (São Paulo, Brésil) |
Presse-papiers convivial : Notation CIDR : |
Afrique - Afrique du Sud (Le Cap, Afrique du Sud) |
Presse-papiers convivial : Notation CIDR : |
| Toutes les adresses IP globales | Presse-papiers convivial : Notation CIDR : jamf_connect_ztna_endpoint_agent_ip_addresses.txt (Jamf Github) |