- Dans Jamf School, accédez à Profils > Présentation dans la barre latérale.
- Cliquez sur + Créer un profil.
- Sélectionnez le système d’exploitation pour lequel vous voulez créer le profil.
- Sélectionnez le type d’inscription pour lequel vous voulez créer le profil.
- Renseignez le nom du groupe du filtre de sécurité iboss dans le champ Nom du profil et configurez les réglages supplémentaires si nécessaire, y compris la règle de suppression et le filtre de durée.
- Cliquez sur Terminer.
- Dans la liste des entités sur la gauche du volet, localisez la catégorie Entité iOS et cliquez sur l’entité VPN.
- Cliquez sur Configurer pour configurer les réglages suivants :
- Nom de connexion —VPN
- Type de connexion —SSL personnalisée
- Serveur —Définissez cette valeur sur le nom d’hôte DNS de votre cluster DNS iboss cloud préféré.
- Compte —Utilisez l’une des variables suivantes pour définir le type d’identifiant renseigné pour chaque appareil.
%Username%
%Name%
%SerialNumber%
- Identifiant —Définissez cette valeur sur l’identifiant de bundle correspondant à l’app iboss cloud Enterprise.
- Type de fournisseur —Proxy d’app
- Activer VPN sur demande —Activé
- Dans les réglages Données personnalisées, cliquez sur + Ajouter des données personnalisées et saisissez les clés et les valeurs suivantes :
GatewayPort—Définissez cette valeur sur le port utilisé par le proxy iboss cloud.RunTimeMode—standardProxyAutoConfigurationScriptURL—Définissez cette valeur sur l’URL pour le script PAC iboss cloud.ComputerOverrideUser—Si vous voulez que la catégorisation automatique des groupes ait lieu avec iboss cloud, définissez cette valeur sur 0. Si vous voulez que toutes les catégorisations des groupes aient lieu en fonction de la règle de configuration de l’appareil, définissez cette valeur sur 1.—Définissez cette valeur sur la clé de sécurité du groupe pour le groupe de filtre ciblé de la règle.WebSecurityKeyGatewayHost—Utilisez le nom d’hôte du cluster DNS préféré utilisé dans le champ Serveur.CloudRegistrationSSLPort—Si le port de proxy a été provisionné sur 8009, définissez cette valeur sur 8016. Si le port de proxy a été provisionné sur 80, définissez cette valeur sur 443.LogLevel—0AutoLoginSecurityGroups—Définissez cette valeur sur le nom du groupe associé à la clé de sécurité du réglage WebSecurityKey.
- Configurez les réglages suivants :
- Authentification de l’utilisateur —Certificat
- (Optional) Si vous prévoyez d’utiliser le chiffrement SSL, vous devez ajouter le certificat de déchiffrement SSL iboss cloud au profil en procédant comme suit :
- Dans la liste d’entités sur la gauche du volet, localisez la catégorie Entité Général et cliquez sur l’entité Certificats.
- Téléversez votre certificat de déchiffrement SSL iboss cloud.Note:
Le fichier que vous téléversez dans Jamf School doit être de type .cer.
- Cliquez sur Téléverser le certificat.
- Dans la liste d’entités sur la gauche du volet, localisez la catégorie Général et cliquez sur l’entité Périmètre pour ajouter un groupe d’appareils au périmètre, en vous assurant que la méthode d’installation est bien configurée sur "Installation automatique".
- Cliquez sur Enregistrer.
Après avoir enregistré le profil, vérifiez l’un des appareils inclus dans le périmètre pour confirmer que le profil a bien été installé. Examinez les réglages de confiance des certificats de l’appareil pour confirmer la fiabilité de tous les certificats pertinents.