หากต้องการตั้งค่า GlobalProtect VPN โดยใช้ Workspace ONE สำหรับ iOS ให้ทำตามขั้นตอนเหล่านี้:
1. ดาวน์โหลดแอป GlobalProtect
- รับแอป GlobalProtect สำหรับ iOS จาก Apple App Store หรือปรับใช้ผ่าน Workspace ONE
2. เข้าถึงคอนโซล Workspace ONE
- เข้าสู่ระบบคอนโซล Workspace ONE UEM และไปที่ส่วน อุปกรณ์
3. สร้างหรือแก้ไขโปรไฟล์ iOS
- ไปที่ โปรไฟล์และทรัพยากร > โปรไฟล์ และเลือก เพิ่ม เพื่อสร้างโปรไฟล์ใหม่หรือแก้ไขโปรไฟล์ที่มีอยู่
- เลือก iOS เป็นแพลตฟอร์ม
4. กำหนดการตั้งค่าทั่วไป
- กรอกชื่อ สำหรับโปรไฟล์
- คุณสามารถเลือกเพิ่ม คำอธิบาย สั้นๆ เพื่อระบุวัตถุประสงค์ของโปรไฟล์ได้
- เลือก วิธีการปรับใช้ (แบบจัดการหรือแบบแมนนวล) และ ประเภทการมอบหมาย (อัตโนมัติหรือแบบแมนนวล)
5. ตั้งค่าการกำหนดค่า VPN
- ในการตั้งค่า VPN:
- ชื่อการเชื่อมต่อ: ป้อนชื่อที่จะแสดงที่ปลายทาง
- ประเภทการเชื่อมต่อ:
- สำหรับแอป GlobalProtect เวอร์ชัน 4.1.x และเก่ากว่า ให้เลือก Palo Alto Networks GlobalProtect - สำหรับแอป GlobalProtect เวอร์ชัน 5.0 และใหม่กว่า ให้เลือก กำหนดเอง และป้อนรหัสบันเดิลเป็น `com.paloaltonetworks.globalprotect.vpn` (หรือ `com.paloaltonetworks.globalprotect.vpncn` หากใช้แอปจาก App Store ใน จีน).
- เซิร์ฟเวอร์: ป้อนชื่อโฮสต์หรือที่อยู่ IP ของพอร์ทัล GlobalProtect
- การตรวจสอบสิทธิ์: ตั้งค่าวิธีการตรวจสอบสิทธิ์ผู้ใช้เป็น ใบรับรอง เลือก ใบรับรองประจำตัว ที่ GlobalProtect จะใช้สำหรับการตรวจสอบสิทธิ์
- การตั้งค่าเสริม ได้แก่ การระบุ ตัดการเชื่อมต่อเมื่อไม่ได้ใช้งาน และการเปิดใช้งาน กฎ VPN ต่อแอป เพื่อกำหนดเส้นทางการรับส่งข้อมูลสำหรับแอปที่ได้รับการจัดการผ่าน VPN
6. กำหนดการตั้งค่าเพิ่มเติม (ไม่บังคับ)
- ตั้งค่าการตั้งค่า พร็อกซี หากจำเป็น
- หากการปรับใช้ของคุณต้องการการรวม HIP กับ MDM ให้ระบุแอตทริบิวต์ตัวระบุอุปกรณ์ที่ไม่ซ้ำกัน (UDID)
7. บันทึกและเผยแพร่โปรไฟล์
- หลังจากกำหนดการตั้งค่าที่จำเป็นทั้งหมดแล้ว คลิก บันทึก จากนั้น เผยแพร่ โปรไฟล์เพื่อปรับใช้กับอุปกรณ์ที่กำหนด
8. การทดสอบการกำหนดค่า
- เมื่อปรับใช้โปรไฟล์แล้ว ให้ทดสอบ GlobalProtect VPN โดยเปิดแอปบนอุปกรณ์ iOS ที่ลงทะเบียน ตรวจสอบให้แน่ใจว่า VPN เชื่อมต่อโดยอัตโนมัติเมื่อเข้าถึงแอปพลิเคชันที่ได้รับการจัดการ
เมื่อทำตามขั้นตอนเหล่านี้ คุณจะกำหนดค่าการเข้าถึง GlobalProtect VPN สำหรับอุปกรณ์ iOS ได้อย่างมีประสิทธิภาพโดยใช้ Workspace ONE ทำให้มั่นใจได้ว่าแอปพลิเคชันที่ได้รับการจัดการสามารถกำหนดเส้นทางการรับส่งข้อมูลผ่านอุโมงค์ VPN ได้อย่างปลอดภัย
การอ้างอิง:[1] https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-a-per-app-vpn-configuration-for-ios-endpoints-using-workspace-one
[2] https://docs.paloaltonetworks.com/globalprotect/9-1/globalprotect-admin/mobile-endpoint-management/manage-the-globalprotect-app-using-workspace-one/configure-workspace-one-for -ios-endpoints/configure-an-always-on-vpn-configuration-for-ios-endpoints-using-workspace-one
[3] https://techzone.omnissa.com/resource/deploying-workspace-one-tunnel-workspace-one-operational-tutorial
[4] https://www.reddit.com/r/paloaltonetworks/comments/15j4uan/per_app_vpn_set_up_on_iphone_using_global_protect/
[5] https://www.reddit.com/r/paloaltonetworks/comments/znm4ye/ios_always_on_vpn_with_apple_configurator/