Implante o Cliente Cato com Intune (iOS)

Este artigo discute como configurar o Azure Intune para implantar e atualizar os Clientes iOS para Usuários SDP em sua conta.

Este recurso é suportado para o Cliente iOS v5.0 e superior.

Visão geral

Começando com o Cliente iOS v5.0, você pode configurar o Aplicativo de Gerenciamento Cato para usar um MDM para gerenciar a implantação e atualizações dos Clientes iOS em sua organização. Todas as atualizações do Cliente são carregadas na App Store, e os usuários finais não recebem notificações de novas versões do Cliente.

Fluxo de Trabalho de Alto Nível de Implantações e Atualizações Gerenciadas para Clientes iOS

Esta é uma visão geral do fluxo de trabalho para implementar uma solução MDM para Clientes iOS em sua conta.

  1. Entre em contato com seu representante de suporte para obter o pacote iOS mais recente.

  2. Importe o pacote iOS para o Azure Intune.

  3. Configure o Azure Intune para criar uma política que permita a extensão PKG e perfis VPN para usuários finais.

    Caso contrário, os usuários finais precisam aprovar e permitir manualmente os itens acima no iOS.

  4. No Azure Intune, distribua a nova versão do Cliente iOS para os usuários finais em sua conta.

Importando o Aplicativo iOS

Use o Centro de Administração do Microsoft Intune para adicionar o aplicativo Cliente que deseja distribuir.

Instale o aplicativo iOS a partir do Intune

  1. No menu de navegação, selecione Aplicativos > iOS/iPadOS.

  2. Clique em Criar e em Tipo de aplicativo, selecione aplicativo da loja iOS.

  3. Clique em Selecionar.

  4. Clique em Pesquisar na App Store e digite Cliente Cato.

  5. Clique em Cliente Cato e clique em Selecionar

  6. Clique em Avançar e na página de Atribuições, determine quem receberá este pacote (por exemplo, Todos os Usuários), e clique em Avançar.

  7. Clique em Criar.

Permissões de iOS Permitidas Automaticamente para o Cliente com Intune

Começando com o Cliente iOS v5.0, as seguintes permissões são necessárias para instalar o Cliente em um host iOS:

  • Permitir que o Cliente Cato crie um perfil VPN

  • Permitir notificações do Cliente Cato

Você pode configurar o Intune para permitir automaticamente essas permissões para os usuários finais como parte do processo de instalação para a nova versão do Cliente. Caso contrário, o usuário final deve configurar manualmente as configurações iOS como parte do processo de instalação.

Criando um Perfil VPN Personalizado

Este artigo vem com um perfil VPN pré-configurado e personalizado que você pode enviar para o Intune. Se você quiser criar um perfil VPN personalizado, será necessário baixar a ferramenta Apple Configurator e criar um perfil usando as informações na tabela, abaixo.

Configuração

Valor

Nome da Conexão

Cato Networks VPN

Tipo de Conexão

SSL Personalizado (do menu drop-down)

Identificador

CatoNetworks.CatoVPN

Servidor

vpn.catonetworks.net

Conta

CatoClientVPN

Identificador do Pacote do Provedor

CatoNetworks.CatoVPN.CatoVPNNEExtenstion

Requisito Designado pelo Provedor

Deixe este campo vazio

Autenticação de Usuário

  1. Escolha a opção Senha.

  2. Limpe a opção Enviar todo o tráfego através de VPN.

Tipo de Provedor

Túnel de Pacotes

Adicionando um Certificado para Postura do Dispositivo

Se você tiver um certificado de postura de dispositivo para autenticação, faça o seguinte:

Nota

Nota: Disponível a partir do Cliente iOS v5.6 e posterior.

  1. Na ferramenta Apple Configurator, selecione Certificados.

  2. Clique no ícone +.

  3. Selecione seu certificado e insira a senha do certificado (se necessário)

  4. Na seção VPN, selecione Certificado no menu suspenso Autenticação de Usuário.

  5. Selecione seu certificado.

Permite que os Usuários Desativem Temporariamente o Sempre Ativo

Por padrão, o perfil fornecido pelo Cato inclui proteção evitando que os usuários desativem o Sempre Ativo para o Cliente Cato.

Se você quiser permitir que os usuários desativem o Sempre Ativo, você pode remover as linhas 44-54 no perfil anexado.

Nota

Nota: Esta opção está disponível para a versão 16 do iOS e posteriores.

Implantar um Perfil VPN Personalizado

Crie um perfil VPN personalizado.

  1. Baixe o perfil personalizado anexado a este artigo ou crie seu próprio perfil personalizado.

  2. Do Centro de Administração do Microsoft Intune, navegue para Dispositivos > iOS/iPadOS > Configuração para criar uma política para o Cliente iOS

  3. Clique em Criar e selecione Nova Política.

    1. Em Criar um perfil, sob Tipo de perfil selecione Personalizado.

    2. Clique em Criar.

  4. Na página Básico, insira um Nome e uma Descrição opcional para o perfil e clique em Avançar.

  5. Na página de configurações de configuração, insira o seguinte:

    1. Forneça um nome descritivo para o perfil personalizado

    2. Sob arquivo de perfil de configuração, carregue o perfil personalizado que você baixou acima

    3. Clique em Avançar

  6. Na página de Atribuições, clique em Adicionar todos os dispositivos e clique em Avançar.

  7. Clique em Criar.

Criar um Perfil para Implantação das Configurações iOS

Crie o novo perfil e então configure as configurações de VPN para esse perfil.

  1. Do Centro de Administração do Microsoft Intune, navegue para Dispositivos > iOS > Configuração para criar uma política para o Cliente iOS:

  2. Clique em Criar e selecione Nova Política:

    1. Em Criar um perfil, sob Tipo de perfil selecione Catálogo de configurações.

    2. Clique em Criar.

  3. Na página Básico, insira um Nome e uma Descrição para o perfil e clique em Avançar.

  4. Na página de configurações de configuração, clique em Adicionar configurações.

    1. Usando a caixa de Pesquisa, digite notificações e sob Experiência do Usuário > Notificações, verifique se Configurações de Notificação estão selecionadas

    2. Feche o painel de Adicionar configurações

  5. Na página de Configuração, sob Configurações de Notificação, clique em Editar instância.

    1. No Identificador do Pacote, insira CatoNetworks.CatoVPN

    2. Verifique se Alerta Crítico Habilitado está definido como True

    3. Clique em Salvar e então Avançar.

  6. Na página de Tags de Escopo, clique em Avançar novamente.

  7. Na página de Atribuições, determine quem deve receber este pacote, por exemplo, clique em Adicionar todos os dispositivos ou selecione um grupo específico de usuários e clique em Avançar.

  8. Clique em Criar.

Esse artigo foi útil?

Usuários que acharam isso útil: 1 de 2

0 comentário