Följ dessa steg för att implementera certifikatbaserad proxyautentisering i en iOS VPN-app:
1. Konfigurera VPN-servern
- Konfigurera VPN-servern för att använda certifikatbaserad autentisering för proxyn[1][2][3]
- Se till att servern kan identifiera användarens grupp baserat på fält i klientcertifikatet[5]
2. Skapa en betrodd certifikatprofil i Intune
- Importera VPN-serverns rotcertifikat utfärdat av CA till en Intune-profil[4]
- Denna betrodda certifikatprofil instruerar iOS-enheten att automatiskt lita på CA som VPN-servern presenterar[4]
3. Skapa en SCEP- eller PKCS-certifikatprofil i Intune
- Konfigurera SCEP- eller PKCS-certifikatprofilen för att tillhandahålla klientuppgifter till VPN-servern[4]
- Detta gör att enheten kan autentisera tyst utan att be om ett användarnamn och lösenord[4]
4. Skapa en VPN-profil per app i Intune
- Inkludera SCEP- eller PKCS-certifikatet med klientuppgifter i VPN-profilen[4]
- Konfigurera VPN-anslutningsinformationen och aktivera VPN-flaggan per app[4]
- Ställ in autentiseringsmetoden till Certifikat och välj autentiseringscertifikatet[4]
- Inaktivera delad tunnling för att tvinga all trafik genom VPN-tunneln[4]
Genom att följa dessa steg för att konfigurera certifikatbaserad autentisering på VPN-servern och skapa de nödvändiga profilerna i Intune, kan du implementera säker proxyautentisering i en iOS VPN-app utan att be användaren om autentiseringsuppgifter. Det betrodda certifikatet och klientcertifikatet gör att enheten automatiskt kan autentiseras med VPN-servern.
Citat:[1] https://stackoverflow.com/questions/53852899/ios-keep-showing-proxy-authentication-required-dialog-even-after-passing-usern
[2] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_per_app_vpn.html
[4] https://learn.microsoft.com/en-us/mem/intune/configuration/vpn-setting-configure-per-app
[5] https://support.apple.com/en-om/guide/deployment/dep83a4ac49f/web