Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Bagaimana cara menerapkan autentikasi proksi berbasis sertifikat di aplikasi VPN iOS


Bagaimana cara menerapkan autentikasi proksi berbasis sertifikat di aplikasi VPN iOS


Untuk menerapkan autentikasi proksi berbasis sertifikat di aplikasi VPN iOS, ikuti langkah-langkah berikut:

1. Konfigurasi Server VPN

- Siapkan server VPN untuk menggunakan autentikasi berbasis sertifikat untuk proxy[1][2][3]
- Pastikan server dapat mengidentifikasi grup pengguna berdasarkan kolom di sertifikat klien[5]

2. Buat Profil Sertifikat Tepercaya di Intune

- Impor sertifikat akar server VPN yang dikeluarkan oleh CA ke profil Intune[4]
- Profil sertifikat tepercaya ini menginstruksikan perangkat iOS untuk secara otomatis memercayai CA yang disajikan oleh server VPN[4]

3. Buat Profil Sertifikat SCEP atau PKCS di Intune

- Konfigurasi profil sertifikat SCEP atau PKCS untuk memberikan kredensial klien ke server VPN[4]
- Ini memungkinkan perangkat mengautentikasi secara diam-diam tanpa meminta nama pengguna dan kata sandi[4]

4. Buat Profil VPN Per Aplikasi di Intune

- Sertakan sertifikat SCEP atau PKCS dengan kredensial klien di profil VPN[4]
- Konfigurasi informasi koneksi VPN dan aktifkan tanda VPN per aplikasi[4]
- Setel metode autentikasi ke Sertifikat dan pilih sertifikat autentikasi[4]
- Nonaktifkan kanalisasi terbagi untuk memaksa semua lalu lintas melewati terowongan VPN[4]

Dengan mengikuti langkah-langkah berikut untuk mengonfigurasi autentikasi berbasis sertifikat di server VPN dan membuat profil yang diperlukan di Intune, Anda dapat menerapkan autentikasi proksi aman di aplikasi VPN iOS tanpa meminta kredensial pengguna. Sertifikat tepercaya dan sertifikat klien memungkinkan perangkat mengautentikasi secara otomatis dengan server VPN.

Kutipan:
[1] https://stackoverflow.com/questions/53852899/ios-keep-showing-proxy-authentication-required-dialog-even-after-passing-usern
[2] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_per_app_vpn.html
[4] https://learn.microsoft.com/en-us/mem/intune/configuration/vpn-setting-configure-per-app
[5] https://support.apple.com/en-om/guide/deployment/dep83a4ac49f/web