この記事では、Azure Intuneを設定して、アカウント内のSDPユーザー向けにiOSクライアントを展開および更新する方法について説明します。
この機能はiOSクライアントv5.0以降をサポートしています。
iOSクライアントv5.0から、組織内のiOSクライアントの展開と更新を管理するためにMDMを使用するようにCato管理アプリケーションを設定できます。 すべてのクライアントの更新はApp Storeにアップロードされ、エンドユーザーは新しいクライアントバージョンの通知を受け取りません。
これは、アカウント内のiOSクライアント向けにMDMソリューションを実装するためのワークフロー概要です。
-
最新のiOSパッケージを入手するには、サポート担当者に連絡してください。
-
Azure IntuneにiOSパッケージをインポートします。
-
エンドユーザー向けにPKG拡張とVPNプロファイルを許可するポリシーを作成するようAzure Intuneを設定します。
それ以外の場合、エンドユーザーはiOSで上記の項目を手動で承認および許可する必要があります。
-
Azure Intuneで新しいiOSクライアントバージョンをアカウント内のエンドユーザーに配布します。
Microsoft Intune管理センターを使用して、配布したいクライアントアプリを追加します。
iOSクライアントv5.0から、iOSホストにクライアントをインストールするには、以下の権限が必要です。
-
CatoクライアントがVPNプロファイルを作成することを許可
-
Catoクライアントの通知を許可
Intuneを設定して、新しいクライアントバージョンのインストールプロセスの一環として、これらの権限をエンドユーザーに自動的に許可することができます。 それ以外の場合、エンドユーザーはインストールプロセスの一部としてiOS設定を手動で設定する必要があります。
この記事には、Intuneにアップロードできる事前設定されたカスタマイズされたVPNプロファイルが付属しています。 カスタムVPNプロファイルを作成したい場合は、Apple Configuratorツールをダウンロードし、以下の表の情報を使用してプロファイルを作成する必要があります。
|
設定 |
値 |
|---|---|
|
接続名 |
Cato Networks VPN |
|
接続タイプ |
カスタムSSL(ドロップダウンメニューから) |
|
識別子 |
CatoNetworks.CatoVPN |
|
サーバー |
vpn.catonetworks.net |
|
アカウント |
CatoClientVPN |
|
プロバイダバンドル識別子 |
CatoNetworks.CatoVPN.CatoVPNNEExtenstion |
|
プロバイダ指定要件 |
このフィールドは空のままにしてください |
|
ユーザー認証 |
|
|
プロバイダタイプ |
パケットトンネル |
認証のためにデバイスポスチャ証明書を持っている場合、以下を行ってください。
注意
注: クライアントiOS v5.6以降で利用可能です。
-
Apple Configuratorツールで証明書を選択します。
-
+アイコンをクリックします。
-
証明書を選択し、(必要に応じて)証明書パスワードを入力します
-
VPNセクションの下で、ユーザー認証ドロップダウンメニューで証明書を選択します。
-
証明書を選択します。
カスタムVPNプロファイルを作成します。
-
この記事に添付されているカスタムプロファイルをダウンロードするか、自身のカスタムプロファイルを作成します。
-
Microsoft Intune管理センターから、デバイス > iOS/iPadOS > 設定に移動して、iOSクライアントのポリシーを作成します
-
作成をクリックし、新規ポリシーを選択します。
-
プロファイルを作成で、プロファイルタイプの下にあるカスタムを選択します。
-
作成をクリックします。
-
-
基本ページで、プロファイルの名前とオプションで説明を入力し、次へをクリックします。
-
設定ページで、以下を入力します:
-
カスタムプロファイルの説明的な名前を提供
-
設定プロファイルファイルの下に、上でダウンロードしたカスタムプロファイルをアップロード
-
次へをクリック
-
-
割り当てページで、すべてのデバイスを追加をクリックし、次へをクリックします。
-
作成をクリックします。
新しいプロファイルを作成し、そのプロファイルのVPN設定を設定します。
-
Microsoft Intune管理センターから、デバイス > iOS > 設定に移動して、iOSクライアントのポリシーを作成します:
-
作成をクリックし、新規ポリシーを選択します:
-
プロファイルを作成で、プロファイルタイプの下にある設定カタログを選択します。
-
作成をクリックします。
-
-
基本ページで、プロファイルの名前と説明を入力し、次へをクリックします。
-
設定ページで、設定を追加をクリックします。
-
検索ボックスを使用して通知を入力し、ユーザーエクスペリエンス>通知の下で通知設定が選択されていることを確認します
-
設定追加ペインを閉じます
-
-
設定ページで、通知設定の下にあるインスタンスを編集をクリックします。
-
バンドル識別子で、「CatoNetworks.CatoVPN」と入力します
-
重大なアラートが有効が真に設定されていることを確認します
-
保存をクリックして、次へをクリックします。
-
-
スコープタグページで、再度次へをクリックしてください。
-
割り当てページで、このパッケージを受け取るべき人を決定します。例えば、すべてのデバイスを追加をクリックするか、特定のユーザーグループを選択し、次へをクリックします。
-
作成をクリックします。
0件のコメント
記事コメントは受け付けていません。