Щоб застосувати автентифікацію проксі-сервера на основі сертифіката в програмі iOS VPN, виконайте такі дії:
1. Налаштуйте сервер VPN
- Налаштуйте сервер VPN для використання автентифікації на основі сертифіката для проксі[1][2][3]
- Переконайтеся, що сервер може ідентифікувати групу користувача на основі полів у сертифікаті клієнта[5]
2. Створіть профіль довіреного сертифіката в Intune
- Імпортуйте кореневий сертифікат сервера VPN, виданий ЦС, у профіль Intune[4]
- Цей профіль довіреного сертифіката вказує пристрою iOS автоматично довіряти CA, який представляє сервер VPN[4]
3. Створіть профіль сертифіката SCEP або PKCS в Intune
- Налаштуйте профіль сертифіката SCEP або PKCS, щоб надати облікові дані клієнта серверу VPN[4]
- Це дозволяє пристрою здійснювати автентифікацію в тихому режимі без запиту імені користувача та пароля[4]
4. Створіть профіль VPN для кожної програми в Intune
- Включіть сертифікат SCEP або PKCS з обліковими даними клієнта в профіль VPN[4]
- Налаштуйте інформацію про з’єднання VPN і ввімкніть прапор VPN для кожної програми[4]
- Установіть метод автентифікації на Сертифікати та виберіть сертифікат автентифікації[4]
- Вимкнути розділене тунелювання, щоб весь трафік проходив через тунель VPN[4]
Виконуючи ці кроки, щоб налаштувати автентифікацію на основі сертифіката на сервері VPN і створити необхідні профілі в Intune, ви можете реалізувати безпечну автентифікацію проксі-сервера в програмі iOS VPN без запиту в користувача облікових даних. Довірений сертифікат і сертифікат клієнта дозволяють пристрою автоматично автентифікуватися на сервері VPN.
цитати:[1] https://stackoverflow.com/questions/53852899/ios-keep-showing-proxy-authentication-required-dialog-even-after-passing-usern
[2] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_per_app_vpn.html
[4] https://learn.microsoft.com/en-us/mem/intune/configuration/vpn-setting-configure-per-app
[5] https://support.apple.com/en-om/guide/deployment/dep83a4ac49f/web