Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Як я можу застосувати автентифікацію проксі-сервера на основі сертифіката в програмі iOS VPN


Як я можу застосувати автентифікацію проксі-сервера на основі сертифіката в програмі iOS VPN


Щоб застосувати автентифікацію проксі-сервера на основі сертифіката в програмі iOS VPN, виконайте такі дії:

1. Налаштуйте сервер VPN

- Налаштуйте сервер VPN для використання автентифікації на основі сертифіката для проксі[1][2][3]
- Переконайтеся, що сервер може ідентифікувати групу користувача на основі полів у сертифікаті клієнта[5]

2. Створіть профіль довіреного сертифіката в Intune

- Імпортуйте кореневий сертифікат сервера VPN, виданий ЦС, у профіль Intune[4]
- Цей профіль довіреного сертифіката вказує пристрою iOS автоматично довіряти CA, який представляє сервер VPN[4]

3. Створіть профіль сертифіката SCEP або PKCS в Intune

- Налаштуйте профіль сертифіката SCEP або PKCS, щоб надати облікові дані клієнта серверу VPN[4]
- Це дозволяє пристрою здійснювати автентифікацію в тихому режимі без запиту імені користувача та пароля[4]

4. Створіть профіль VPN для кожної програми в Intune

- Включіть сертифікат SCEP або PKCS з обліковими даними клієнта в профіль VPN[4]
- Налаштуйте інформацію про з’єднання VPN і ввімкніть прапор VPN для кожної програми[4]
- Установіть метод автентифікації на Сертифікати та виберіть сертифікат автентифікації[4]
- Вимкнути розділене тунелювання, щоб весь трафік проходив через тунель VPN[4]

Виконуючи ці кроки, щоб налаштувати автентифікацію на основі сертифіката на сервері VPN і створити необхідні профілі в Intune, ви можете реалізувати безпечну автентифікацію проксі-сервера в програмі iOS VPN без запиту в користувача облікових даних. Довірений сертифікат і сертифікат клієнта дозволяють пристрою автоматично автентифікуватися на сервері VPN.

цитати:
[1] https://stackoverflow.com/questions/53852899/ios-keep-showing-proxy-authentication-required-dialog-even-after-passing-usern
[2] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_per_app_vpn.html
[4] https://learn.microsoft.com/en-us/mem/intune/configuration/vpn-setting-configure-per-app
[5] https://support.apple.com/en-om/guide/deployment/dep83a4ac49f/web