iOS 向け Workspace ONE を使用して GlobalProtect VPN をセットアップするには、次の手順に従います。
1. GlobalProtect アプリをダウンロードします
- iOS 用 GlobalProtect アプリを Apple App Store から入手するか、Workspace ONE を通じて展開します。
2. Workspace ONE コンソールにアクセスします
- Workspace ONE UEM コンソールにログインし、デバイス セクションに移動します。
3. iOS プロファイルの作成または変更
- [プロファイルとリソース] > [プロファイル] に移動し、[追加] を選択して新しいプロファイルを作成するか、既存のプロファイルを変更します。
- プラットフォームとして iOS を選択します。
4. 一般設定を構成する
- プロファイルの名前を入力します。
- 必要に応じて、プロファイルの目的を示す簡単な 説明 を追加します。
- 展開方法 (管理または手動) と 割り当てタイプ (自動または手動) を選択します。
5. VPN 構成のセットアップ
- VPN 設定:
- 接続名: エンドポイントに表示される名前を入力します。
- 接続タイプ:
- GlobalProtect アプリのバージョン 4.1.x 以前の場合は、Palo Alto Networks GlobalProtect を選択します。
- GlobalProtect アプリ バージョン 5.0 以降の場合は、カスタム を選択し、バンドル ID を「com.paloaltonetworks.globalprotect.vpn」 (または、App Store からアプリを使用している場合は「com.paloaltonetworks.globalprotect.vpncn」) として入力します。中国)。
- サーバー: GlobalProtect ポータルのホスト名または IP アドレスを入力します。
- 認証: ユーザー認証方法を 証明書 に設定します。 GlobalProtect が認証に使用する アイデンティティ証明書 を選択します。
- オプションの設定には、アイドル時に切断 時間を指定することや、管理対象アプリケーションのトラフィックを VPN 経由でルーティングするための アプリごとの VPN ルールを有効にすることが含まれます。
6. 追加設定を構成する (オプション)
- 必要に応じて、プロキシ 設定をセットアップします。
- 導入で MDM との HIP 統合が必要な場合は、一意のデバイス識別子 (UDID) 属性を指定します。
7. プロファイルを保存して公開
- 必要な設定をすべて構成した後、[保存] をクリックし、プロファイルを [公開] をクリックして、指定したデバイスに展開します。
8. 構成のテスト
- プロファイルが展開されたら、登録された iOS デバイスでアプリを起動して、GlobalProtect VPN をテストします。管理対象アプリケーションにアクセスするときに VPN が自動的に接続されるようにします。
これらの手順に従うことで、Workspace ONE を使用して iOS デバイスの GlobalProtect VPN アクセスを効果的に構成でき、管理対象アプリケーションが VPN トンネル経由でトラフィックを安全にルーティングできるようになります。
引用:[1] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[2] https://docs.paloaltonetworks.com/globalprotect/9-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-an-always-on-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://techzone.omnissa.com/resource/deploying-workspace-one-tunnel-workspace-one-operational-tutorial
[4] https://www.reddit.com/r/paloaltonetworks/comments/15j4uan/per_app_vpn_set_up_on_iphone_using_global_protect/
[5] https://www.reddit.com/r/paloaltonetworks/comments/znm4ye/ios_always_on_vpn_with_apple_configurator/