Jei norite įdiegti sertifikatu pagrįstą tarpinio serverio autentifikavimą iOS VPN programoje, atlikite šiuos veiksmus:
1. Konfigūruokite VPN serverį
– Nustatykite VPN serverį, kad tarpiniam serveriui būtų naudojamas sertifikatu pagrįstas autentifikavimas[1][2][3]
– Įsitikinkite, kad serveris gali identifikuoti naudotojų grupę pagal kliento sertifikato laukus[5]
2. Sukurkite patikimo sertifikato profilį programoje Intune
– Importuokite VPN serverio šakninį sertifikatą, išduotą CA, į „Intune“ profilį[4]
– Šis patikimo sertifikato profilis nurodo „iOS“ įrenginiui automatiškai pasitikėti CA, kurią pateikia VPN serveris[4]
3. Sukurkite SCEP arba PKCS sertifikato profilį programoje Intune
– Konfigūruokite SCEP arba PKCS sertifikato profilį, kad VPN serveriui pateiktumėte kliento kredencialus[4]
– Tai leidžia įrenginiui tyliai autentifikuoti neprašant vartotojo vardo ir slaptažodžio[4]
4. Sukurkite kiekvienai programai skirtą VPN profilį „Intune“
– Įtraukite SCEP arba PKCS sertifikatą su kliento kredencialais į VPN profilį[4]
- Konfigūruokite VPN ryšio informaciją ir įgalinkite kiekvienos programos VPN vėliavėlę[4]
- Nustatykite autentifikavimo metodą į Sertifikatai ir pasirinkite autentifikavimo sertifikatą[4]
– Išjungti padalintą tunelį, kad visas srautas būtų priverstinis per VPN tunelį[4]
Atlikdami šiuos veiksmus, norėdami sukonfigūruoti sertifikatu pagrįstą autentifikavimą VPN serveryje ir sukurti reikiamus profilius „Intune“, galite įdiegti saugų tarpinio serverio autentifikavimą „iOS“ VPN programoje neprašydami vartotojo įvesti kredencialų. Patikimas sertifikatas ir kliento sertifikatas leidžia įrenginiui automatiškai autentifikuoti VPN serverį.
Citatos:[1] https://stackoverflow.com/questions/53852899/ios-keep-showing-proxy-authentication-required-dialog-even-after-passing-usern
[2] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_per_app_vpn.html
[4] https://learn.microsoft.com/en-us/mem/intune/configuration/vpn-setting-configure-per-app
[5] https://support.apple.com/en-om/guide/deployment/dep83a4ac49f/web