- Ga in Jamf School naar Profielen > Overzicht in de zijbalk.
- Klik op + Maak profiel aan.
- Selecteer het besturingssysteem waarvoor je het profiel wilt maken.
- Selecteer het type inschrijving waarvoor je het profiel wilt maken.
- Voer de groepsnaam van het iboss-beveiligingsfilter in in het veld Profielnaam en configureer waar nodig aanvullende instellingen, zoals het beleid voor verwijderen en een tijdfilter.
- Klik op Gereed.
- Zoek in de lijst met payloads aan de linkerkant van het paneel de categorie iOS-payload en klik op de payload VPN.
- Klik op Configureer om de volgende instellingen te configureren:
- Verbindingsnaam —VPN
- Verbindingstype —Aangepaste SSL
- Server —Stel dit in op de DNS-hostnaam van de gewenste DNS-cluster in de iboss-cloud.
- Account —Gebruik een van de volgende variabelen voor het ID-type dat voor elk apparaat ingevuld moet worden:
%Username%
%Name%
%SerialNumber%
- Aanduiding —Stel dit in op de bundel-ID die overeenkomt met de iboss cloud Enterprise-app.
- Type aanbieder —App-proxy
- Activeer VPN op aanvraag —Ingeschakeld
- Klik in de instellingen voor aangepaste gegevens op + Voeg aangepaste gegevens toe en voer de volgende sleutels en waarden in:
GatewayPort—Stel dit in op de poort die wordt gebruikt door de iboss-cloudproxy.RunTimeMode—standardProxyAutoConfigurationScriptURL—Stel dit in op de URL voor het PAC-script van de iboss-cloud.ComputerOverrideUser—Als je wilt dat groepen automatisch worden gecategoriseerd met iboss cloud, stel je deze waarde in op ‘0’. Als je wilt dat alle groepscategorisatie plaatsvindt op basis van het configuratiebeleid van het apparaat, stel je deze waarde in op ‘1’.—Stel dit in op de groepsbeveiligingssleutel voor de beoogde filtergroep voor het beleid.WebSecurityKeyGatewayHost—Gebruik de hostnaam van de gewenste DNS-cluster die wordt gebruikt voor het Server-veld.CloudRegistrationSSLPort—Als de proxypoort is ingericht op 8009, stel je deze in op 8016. Als de proxypoort is ingericht op 80, stel je deze in op 443.LogLevel—0AutoLoginSecurityGroups—Stel dit in op de groepsnaam die is gekoppeld aan de beveiligingssleutel uit de parameter WebSecurityKey.
- Configureer de volgende instellingen:
- Identiteitscontrole gebruiker —Certificaat
- (Optional) Als je van plan bent SSL-decryptie te gebruiken, moet je het SSL-decryptiecertificaat van de iboss-cloud aan het profiel toevoegen. Dit kun je als volgt doen:
- Zoek in de lijst met payloads aan de linkerkant van het paneel de categorie Algemene payload en klik op de payload Certificaten.
- Upload het SSL-decryptiecertificaat van de iboss-cloud.Note:
Het bestand dat je naar Jamf School uploadt, moet het bestandstype .cer gebruiken.
- Klik op Upload certificaat.
- Zoek in de lijst met payloads aan de linkerkant van het paneel de categorie Algemeen en klik op de payload Bereik om een apparaatgroep aan het bereik toe te voegen. Zorg ervoor dat de installatiemethode "Automatische installatie" is.
- Klik op Bewaar.
Nadat je het profiel hebt bewaard, controleer je een van de apparaten in het bereik om te bevestigen dat het profiel is geïnstalleerd. Controleer de vertrouwensinstellingen voor certificaten om na te gaan of alle relevante certificaten vertrouwd worden.