For å sette opp en GlobalProtect VPN ved å bruke Workspace ONE for iOS, følg disse trinnene:
1. Last ned GlobalProtect-appen
- Få GlobalProtect-appen for iOS fra Apple App Store eller distribuer den gjennom Workspace ONE.
2. Få tilgang til Workspace ONE-konsollen
- Logg på Workspace ONE UEM-konsollen og naviger til delen Enheter.
3. Opprett eller endre en iOS-profil
- Gå til Profiler og ressurser > Profiler og velg Legg til for å opprette en ny profil eller endre en eksisterende.
- Velg iOS som plattform.
4. Konfigurer generelle innstillinger
- Skriv inn et navn for profilen.
- Eventuelt kan du legge til en kort beskrivelse for å indikere profilens formål.
- Velg Distribusjonsmetoden (administrert eller manuell) og tilordningstype (automatisk eller manuell).
5. Sett opp VPN-konfigurasjon
- I VPN-innstillingene:
- Tilkoblingsnavn: Skriv inn et navn som skal vises på endepunktet.
- Tilkoblingstype:
- For GlobalProtect-appversjoner 4.1.x og tidligere, velg Palo Alto Networks GlobalProtect.
- For GlobalProtect-appen versjon 5.0 og nyere, velg Egendefinert og skriv inn pakke-ID-en som `com.paloaltonetworks.globalprotect.vpn` (eller `com.paloaltonetworks.globalprotect.vpncn` hvis du bruker appen fra App Store i Kina).
- Server: Skriv inn vertsnavnet eller IP-adressen til GlobalProtect-portalen.
- Autentisering: Sett brukerautentiseringsmetoden til Sertifikat. Velg Identitetssertifikatet som GlobalProtect vil bruke for autentisering.
- Valgfrie innstillinger inkluderer å spesifisere en Koble fra ved inaktiv tid og aktivere VPN-regler per app for å rute trafikk for administrerte apper gjennom VPN.
6. Konfigurer tilleggsinnstillinger (valgfritt)
- Sett opp Proxy-innstillinger om nødvendig.
- Hvis distribusjonen din krever HIP-integrasjon med MDM, spesifiser attributtet for den unike enhetsidentifikatoren (UDID).
7. Lagre og publiser profilen
- Etter å ha konfigurert alle nødvendige innstillinger, klikk Lagre og deretter Publiser profilen for å distribuere den til de angitte enhetene.
8. Testing av konfigurasjonen
- Når profilen er distribuert, test GlobalProtect VPN ved å starte appen på en registrert iOS-enhet. Sørg for at VPN kobler til automatisk når du får tilgang til administrerte applikasjoner.
Ved å følge disse trinnene kan du effektivt konfigurere GlobalProtect VPN-tilgang for iOS-enheter ved å bruke Workspace ONE, og sikre at administrerte applikasjoner kan rute trafikk sikkert gjennom VPN-tunnelen.
Sitater:[1] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[2] https://docs.paloaltonetworks.com/globalprotect/9-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-an-always-on-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://techzone.omnissa.com/resource/deploying-workspace-one-tunnel-workspace-one-operational-tutorial
[4] https://www.reddit.com/r/paloaltonetworks/comments/15j4uan/per_app_vpn_set_up_on_iphone_using_global_protect/
[5] https://www.reddit.com/r/paloaltonetworks/comments/znm4ye/ios_always_on_vpn_with_apple_configurator/