A GlobalProtect VPN beállításához a Workspace ONE for iOS használatával, kövesse az alábbi lépéseket:
1. Töltse le a GlobalProtect alkalmazást
- Szerezze be a GlobalProtect alkalmazást iOS rendszerhez az Apple App Store-ból, vagy telepítse a Workspace ONE-n keresztül.
2. A Workspace ONE Console elérése
- Jelentkezzen be a Workspace ONE UEM konzolba, és navigáljon az Eszközök szakaszhoz.
3. iOS-profil létrehozása vagy módosítása
- Nyissa meg a Profilok és erőforrások > Profilok lehetőséget, és válassza a Hozzáadás lehetőséget új profil létrehozásához vagy egy meglévő módosításához.
- Válassza az iOS platformot.
4. Általános beállítások konfigurálása
- Adjon meg egy nevet a profilhoz.
- Opcionálisan adjon hozzá egy rövid Leírást a profil céljának jelzésére.
- Válassza ki a Üzembe helyezési módot (felügyelt vagy kézi) és a Hozzárendelés típusát (Automatikus vagy Kézi).
5. VPN-konfiguráció beállítása
- A VPN beállításokban:
- Kapcsolat neve: Adjon meg egy nevet, amely megjelenik a végponton.
- Kapcsolat típus:
- A GlobalProtect alkalmazás 4.1.x és korábbi verziói esetén válassza a Palo Alto Networks GlobalProtect lehetőséget.
- A GlobalProtect alkalmazás 5.0-s és újabb verziói esetén válassza az Egyéni lehetőséget, és adja meg a csomagazonosítót `com.paloaltonetworks.globalprotect.vpn` formában (vagy `com.paloaltonetworks.globalprotect.vpncn`, ha az alkalmazást az App Store-ból használja Kína).
- Szerver: Adja meg a GlobalProtect portál gazdagépnevét vagy IP-címét.
- Authentication: A felhasználó hitelesítési módszerét állítsa Tanúsítvány értékre. Válassza ki az Identity Certificate-ot, amelyet a GlobalProtect a hitelesítéshez fog használni.
- Az opcionális beállítások közé tartozik a Kapcsolat bontása tétlenség idő megadása és az Alkalmazásonkénti VPN-szabályok engedélyezése a felügyelt alkalmazások forgalmának a VPN-en keresztül történő irányításához.
6. További beállítások konfigurálása (opcionális)
- Ha szükséges, állítsa be a Proxy beállításokat.
- Ha a telepítéshez HIP-integráció szükséges az MDM-mel, adja meg az egyedi eszközazonosító (UDID) attribútumot.
7. A profil mentése és közzététele
- Az összes szükséges beállítás konfigurálása után kattintson a Mentés, majd a Közzététel gombra a profil telepítéséhez a kijelölt eszközökön.
8. A konfiguráció tesztelése
- A profil üzembe helyezése után tesztelje a GlobalProtect VPN-t úgy, hogy elindítja az alkalmazást egy regisztrált iOS-eszközön. Győződjön meg arról, hogy a VPN automatikusan csatlakozik, amikor hozzáfér a felügyelt alkalmazásokhoz.
Az alábbi lépések követésével hatékonyan konfigurálhatja a GlobalProtect VPN-hozzáférést iOS-eszközökhöz a Workspace ONE használatával, így biztosítva, hogy a felügyelt alkalmazások biztonságosan irányítsák a forgalmat a VPN-alagúton keresztül.
Idézetek:[1] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[2] https://docs.paloaltonetworks.com/globalprotect/9-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-an-always-on-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://techzone.omnissa.com/resource/deploying-workspace-one-tunnel-workspace-one-operational-tutorial
[4] https://www.reddit.com/r/paloaltonetworks/comments/15j4uan/per_app_vpn_set_up_on_iphone_using_global_protect/
[5] https://www.reddit.com/r/paloaltonetworks/comments/znm4ye/ios_always_on_vpn_with_apple_configurator/