Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Kaip galiu įdiegti sertifikatu pagrįstą tarpinio serverio autentifikavimą iOS VPN programoje


Kaip galiu įdiegti sertifikatu pagrįstą tarpinio serverio autentifikavimą iOS VPN programoje


Jei norite įdiegti sertifikatu pagrįstą tarpinio serverio autentifikavimą iOS VPN programoje, atlikite šiuos veiksmus:

1. Konfigūruokite VPN serverį

Nustatykite VPN serverį, kad tarpiniam serveriui būtų naudojamas sertifikatu pagrįstas autentifikavimas[1][2][3]
Įsitikinkite, kad serveris gali identifikuoti naudotojų grupę pagal kliento sertifikato laukus[5]

2. Sukurkite patikimo sertifikato profilį programoje Intune

Importuokite VPN serverio šakninį sertifikatą, išduotą CA, į „Intune“ profilį[4]
Šis patikimo sertifikato profilis nurodo „iOS“ įrenginiui automatiškai pasitikėti CA, kurią pateikia VPN serveris[4]

3. Sukurkite SCEP arba PKCS sertifikato profilį programoje Intune

Konfigūruokite SCEP arba PKCS sertifikato profilį, kad VPN serveriui pateiktumėte kliento kredencialus[4]
Tai leidžia įrenginiui tyliai autentifikuoti neprašant vartotojo vardo ir slaptažodžio[4]

4. Sukurkite kiekvienai programai skirtą VPN profilį „Intune“

Įtraukite SCEP arba PKCS sertifikatą su kliento kredencialais į VPN profilį[4]
- Konfigūruokite VPN ryšio informaciją ir įgalinkite kiekvienos programos VPN vėliavėlę[4]
- Nustatykite autentifikavimo metodą į Sertifikatai ir pasirinkite autentifikavimo sertifikatą[4]
Išjungti padalintą tunelį, kad visas srautas būtų priverstinis per VPN tunelį[4]

Atlikdami šiuos veiksmus, norėdami sukonfigūruoti sertifikatu pagrįstą autentifikavimą VPN serveryje ir sukurti reikiamus profilius „Intune“, galite įdiegti saugų tarpinio serverio autentifikavimą „iOS“ VPN programoje neprašydami vartotojo įvesti kredencialų. Patikimas sertifikatas ir kliento sertifikatas leidžia įrenginiui automatiškai autentifikuoti VPN serverį.

Citatos:
[1] https://stackoverflow.com/questions/53852899/ios-keep-showing-proxy-authentication-required-dialog-even-after-passing-usern
[2] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_per_app_vpn.html
[4] https://learn.microsoft.com/en-us/mem/intune/configuration/vpn-setting-configure-per-app
[5] https://support.apple.com/en-om/guide/deployment/dep83a4ac49f/web