Este artículo explica cómo configurar Azure Intune para desplegar y actualizar Clientes iOS para Usuarios SDP en su cuenta.
Esta función es compatible con iOS Cliente v5.0 y superior.
A partir de iOS Cliente v5.0, puede configurar la Aplicación de Gestión de Cato para usar un MDM para gestionar el despliegue y las actualizaciones para los Clientes de iOS en su organización. Todas las actualizaciones del Cliente están subidas a la App Store y los usuarios finales no reciben notificaciones de nuevas versiones del Cliente.
Esta es una visión general del flujo de trabajo para implementar una solución MDM para Clientes iOS en su cuenta.
-
Contacte a su representante de soporte para obtener el último paquete iOS.
-
Importe el paquete iOS a Azure Intune.
-
Configure Azure Intune para crear una política que permita la extensión PKG y los perfiles VPN para los usuarios finales.
De lo contrario, los usuarios finales deben aprobar y permitir manualmente los elementos anteriores en iOS.
-
En Azure Intune, distribuya la nueva versión del Cliente iOS a los usuarios finales en su cuenta.
Use el Centro de Administración de Microsoft Intune para agregar la aplicación de Cliente que desea distribuir.
Instale la aplicación iOS desde Intune
-
Desde el menú de navegación, seleccione Aplicaciones > iOS/iPadOS.
-
Haga clic en Crear y bajo Tipo de aplicación, seleccione aplicación de la tienda iOS.
-
Haga clic en Seleccionar.
-
Haga clic en Buscar en la App Store e ingrese Cliente Cato
-
Haga clic en Cliente Cato y haga clic en Seleccionar
-
Haga clic en Siguiente y en la página de Asignaciones, determine quién recibirá este paquete (por ejemplo, Todos los Usuarios) y haga clic en Siguiente.
-
Haga clic en Crear.
A partir del iOS Cliente v5.0, los siguientes permisos son necesarios para instalar el Cliente en un host iOS:
-
Permitir al Cliente Cato crear un perfil VPN
-
Permitir notificaciones del Cliente Cato
Puede configurar Intune para permitir automáticamente estos permisos para los usuarios finales como parte del proceso de instalación de la nueva versión del Cliente. De lo contrario, el usuario final debe configurar manualmente la configuración de iOS como parte del proceso de instalación.
Este artículo viene con un perfil VPN preconfigurado y personalizado que puede subir a Intune. Si desea crear un perfil VPN personalizado, necesitará descargar la herramienta Apple Configurator y crear un perfil utilizando la información en la tabla abajo.
|
Establecido |
Valor |
|---|---|
|
Nombre de la conexión |
Cato Networks VPN |
|
Tipo de Conexión |
SSL Personalizado (del menú desplegable) |
|
Identificador |
CatoNetworks.CatoVPN |
|
Servidor |
vpn.catonetworks.net |
|
Cuenta |
CatoClientVPN |
|
Identificador de Paquete del Proveedor |
CatoNetworks.CatoVPN.CatoVPNNEExtenstion |
|
Requisito Designado del Proveedor |
Deje este campo vacío |
|
Autenticación de Usuario |
|
|
Tipo de Proveedor |
Túnel de Paquetes |
Si tiene un certificado de postura del dispositivo para autenticación, haga lo siguiente:
Nota
Nota: Disponible desde Cliente iOS v5.6 y posterior.
-
En la herramienta Apple Configurator seleccione Certificados.
-
Haga clic en el icono +.
-
Seleccione su certificado e ingrese la contraseña del certificado (si es requerido)
-
En la sección VPN, seleccione Certificado en el menú desplegable Autenticación de Usuario.
-
Seleccione su certificado.
Por defecto, el perfil proporcionado por Cato incluye protección para evitar que los usuarios deshabiliten Siempre Activo para el Cliente Cato.
Si desea habilitar que los usuarios deshabiliten Siempre Activo, puede eliminar las líneas 44-54 en el perfil adjunto.
Nota
Nota: Esta opción está disponible para la versión iOS 16 y posterior.
Cree un perfil VPN personalizado.
-
Descargue el perfil personalizado adjunto a este artículo o cree su propio perfil personalizado.
-
Desde el Centro de Administración de Microsoft Intune, navegue a Dispositivos > iOS/iPadOS > Configuración para crear una política para el Cliente iOS
-
Haga clic en Crear y seleccione Nueva Política.
-
En Crear un perfil, bajo Tipo de perfil seleccione Personalizado.
-
Haga clic en Crear.
-
-
En la página Básico, ingrese un Nombre y una Descripción opcional para el perfil, y haga clic en Siguiente.
-
En la página de configuración, ingrese lo siguiente:
-
Proporcione un nombre descriptivo para el perfil personalizado
-
Bajo el archivo de perfil de configuración, suba el perfil personalizado que descargó arriba
-
Haga clic en Siguiente
-
-
En la página de Asignaciones, haga clic en Agregar todos los dispositivos y haga clic en Siguiente.
-
Haga clic en Crear.
Cree el nuevo perfil y luego configure la configuración VPN para ese perfil.
-
Desde el Centro de Administración de Microsoft Intune, navegue a Dispositivos > iOS > Configuración para crear una política para el Cliente iOS:
-
Haga clic en Crear y seleccione Nueva Política:
-
En Crear un perfil, bajo Tipo de perfil seleccione Catálogo de configuraciones.
-
Haga clic en Crear.
-
-
En la página Básico, ingrese un Nombre y una Descripción para el perfil, y haga clic en Siguiente.
-
En la página de Configuración, haga clic en Agregar configuraciones.
-
Usando la caja de búsqueda, ingrese notificaciones y bajo Experiencia del Usuario > Notificaciones que la Configuración de Notificaciones está seleccionada
-
Cierre el panel de Agregar configuraciones
-
-
En la página de Configuración, bajo Configuración de Notificaciones, haga clic en Editar instancia.
-
En el Identificador de Paquete, ingrese CatoNetworks.CatoVPN
-
Verifique que Alerta Crítica Activada esté establecido en Verdadero
-
Haga clic en Guardar y luego Siguiente.
-
-
En la página de etiquetas de Alcance, haga clic en Siguiente nuevamente.
-
En la página de Asignaciones, determine quién debería recibir este paquete, por ejemplo, haga clic en Agregar todos los dispositivos o seleccione un grupo específico de usuarios, y haga clic en Siguiente.
-
Haga clic en Crear.
0 comentarios
El artículo está cerrado para comentarios.