A tanúsítvány alapú proxy-hitelesítés megvalósításához egy iOS VPN-alkalmazásban, kövesse az alábbi lépéseket:
1. A VPN-kiszolgáló konfigurálása
- Állítsa be a VPN-kiszolgálót, hogy tanúsítvány alapú hitelesítést használjon a proxyhoz[1][2][3]
- Győződjön meg arról, hogy a szerver azonosítani tudja a felhasználói csoportot az ügyféltanúsítvány mezői alapján[5]
2. Hozzon létre egy megbízható tanúsítványprofilt az Intune-ban
- Importálja a VPN-szerver gyökértanúsítványát a CA által kiadott Intune-profilba[4]
- Ez a megbízható tanúsítványprofil arra utasítja az iOS-eszközt, hogy automatikusan megbízzon a VPN-szerver által bemutatott CA-ban[4]
3. Hozzon létre egy SCEP- vagy PKCS-tanúsítványprofilt az Intune-ban
- Állítsa be az SCEP- vagy PKCS-tanúsítványprofilt, hogy kliens hitelesítési adatokat biztosítson a VPN-kiszolgálóhoz[4]
- Ez lehetővé teszi az eszköz számára, hogy csendesen hitelesítsen felhasználónév és jelszó kérése nélkül[4]
4. Hozzon létre egy alkalmazásonkénti VPN-profilt az Intune-ban
- Adja meg az SCEP- vagy PKCS-tanúsítványt az ügyfél hitelesítő adataival a VPN-profilban[4]
- A VPN-kapcsolat információinak konfigurálása és az alkalmazásonkénti VPN-jelző engedélyezése[4]
- Állítsa be a hitelesítési módot Tanúsítványokra, és válassza ki a hitelesítési tanúsítványt[4]
- Az osztott alagút letiltása az összes forgalom VPN-alagúton való átirányításához[4]
Ha követi ezeket a lépéseket a tanúsítványalapú hitelesítés konfigurálásához a VPN-kiszolgálón és a szükséges profilok létrehozásához az Intune-ban, biztonságos proxy-hitelesítést valósíthat meg egy iOS VPN-alkalmazásban anélkül, hogy hitelesítő adatokat kérne a felhasználótól. A megbízható tanúsítvány és az ügyféltanúsítvány lehetővé teszi az eszköz számára, hogy automatikusan hitelesítsen a VPN-kiszolgálóval.
Idézetek:[1] https://stackoverflow.com/questions/53852899/ios-keep-showing-proxy-authentication-required-dialog-even-after-passing-usern
[2] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_per_app_vpn.html
[4] https://learn.microsoft.com/en-us/mem/intune/configuration/vpn-setting-configure-per-app
[5] https://support.apple.com/en-om/guide/deployment/dep83a4ac49f/web