لإعداد GlobalProtect VPN باستخدام Workspace ONE لنظام التشغيل iOS، اتبع الخطوات التالية:
1. تنزيل تطبيق GlobalProtect
- الحصول على تطبيق GlobalProtect لنظام iOS من Apple App Store أو نشره من خلال Workspace ONE.
2. الوصول إلى وحدة تحكم Workspace ONE
- قم بتسجيل الدخول إلى وحدة تحكم Workspace ONE UEM وانتقل إلى قسم الأجهزة.
3. إنشاء أو تعديل ملف تعريف iOS
- انتقل إلى الملفات الشخصية والموارد > الملفات الشخصية وحدد إضافة لإنشاء ملف تعريف جديد أو تعديل ملف تعريف موجود.
- اختر iOS كمنصة.
4. تكوين الإعدادات العامة
- أدخل اسمًا للملف الشخصي.
- اختياريًا، أضف وصفًا مختصرًا للإشارة إلى غرض الملف الشخصي.
- حدد طريقة النشر (مُدارة أو يدوية) ونوع المهمة (تلقائي أو يدوي).
5. إعداد تكوين VPN
- في إعدادات VPN:
- اسم الاتصال: أدخل الاسم الذي سيتم عرضه على نقطة النهاية.
- نوع الاتصال:
- بالنسبة لإصدارات تطبيق GlobalProtect 4.1.x والإصدارات الأقدم، حدد Palo Alto Networks GlobalProtect.
- بالنسبة إلى الإصدار 5.0 والإصدارات الأحدث من تطبيق GlobalProtect، حدد Custom وأدخل معرف الحزمة كـ `com.paloaltonetworks.globalprotect.vpn` (أو `com.paloaltonetworks.globalprotect.vpncn` في حالة استخدام التطبيق من App Store في الصين).
- الخادم: أدخل اسم المضيف أو عنوان IP الخاص ببوابة GlobalProtect.
- المصادقة: اضبط طريقة مصادقة المستخدم على الشهادة. حدد شهادة الهوية التي ستستخدمها GlobalProtect للمصادقة.
- تتضمن الإعدادات الاختيارية تحديد وقت قطع الاتصال في وضع الخمول وتمكين قواعد VPN لكل تطبيق لتوجيه حركة المرور للتطبيقات المُدارة عبر VPN.
6. تكوين الإعدادات الإضافية (اختياري)
- قم بإعداد إعدادات الوكيل إذا لزم الأمر.
- إذا كان النشر الخاص بك يتطلب تكامل HIP مع MDM، فحدد سمة معرف الجهاز الفريد (UDID).
7. حفظ الملف الشخصي ونشره
- بعد ضبط جميع الإعدادات الضرورية، انقر فوق حفظ ثم نشر الملف الشخصي لنشره على الأجهزة المخصصة.
8. اختبار التكوين
- بمجرد نشر ملف التعريف، اختبر GlobalProtect VPN عن طريق تشغيل التطبيق على جهاز iOS مسجل. تأكد من اتصال VPN تلقائيًا عند الوصول إلى التطبيقات المُدارة.
باتباع هذه الخطوات، يمكنك تكوين وصول GlobalProtect VPN بشكل فعال لأجهزة iOS باستخدام Workspace ONE، مما يضمن أن التطبيقات المُدارة يمكنها توجيه حركة المرور بشكل آمن عبر نفق VPN.
اقتباسات:[1] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[2] https://docs.paloaltonetworks.com/globalprotect/9-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-an-always-on-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://techzone.omnissa.com/resource/deploying-workspace-one-tunnel-workspace-one-operational-tutorial
[4] https://www.reddit.com/r/paloaltonetworks/comments/15j4uan/per_app_vpn_set_up_on_iphone_using_global_protect/
[5] https://www.reddit.com/r/paloaltonetworks/comments/znm4ye/ios_always_on_vpn_with_apple_configurator/