Разверните Клиент Cato с помощью Intune (iOS)

Эта статья обсуждает, как настроить Azure Intune для развертывания и обновления iOS Клиентов для Пользователей SDP в вашей учетной записи.

Эта функция поддерживается для iOS Клиента версии 5.0 и выше.

Обзор

Начиная с iOS Клиента версии 5.0, вы можете настроить Приложение Управления Cato для использования MDM для управления развертыванием и обновлениями iOS Клиентов в вашей организации. Все обновления Клиентов загружаются в App Store, и конечные пользователи не получают уведомлений о новых версиях Клиентов.

Общий рабочий процесс управления развертыванием и обновлением для iOS Клиентов

Это обзор рабочего процесса для внедрения решения MDM для iOS Клиентов в вашей учетной записи.

  1. Свяжитесь с вашим представителем поддержки, чтобы получить последний пакет iOS.

  2. Импортируйте пакет iOS в Azure Intune.

  3. Настройте Azure Intune, чтобы создать политику, разрешающую расширение PKG и VPN профили для конечных пользователей.

    В противном случае конечные пользователи должны вручную одобрить и разрешить вышеуказанные элементы в iOS.

  4. В Azure Intune распространите новую версию iOS Клиента среди конечных пользователей в вашей учетной записи.

Импорт iOS Приложения

Используйте центр администрирования Microsoft Intune, чтобы добавить приложение Клиента, которое вы хотите распространить.

Установите iOS приложение из Intune

  1. Из меню навигации выберите Приложения > iOS/iPadOS.

  2. Нажмите Создать и в разделе Тип приложения выберите iOS store app.

  3. Нажмите Выбрать.

  4. Нажмите Поиск в App Store и введите Клиент Cato

  5. Нажмите Клиент Cato и нажмите Выбрать

  6. Нажмите Далее, и на странице Назначения определите, кто получит этот пакет (например, Все пользователи), и нажмите Далее.

  7. Нажмите Создать.

Автоматическое разрешение прав iOS для Клиента с помощью Intune

Начиная с версии 5.0 iOS Клиента, для установки Клиента на iOS хост требуются следующие разрешения:

  • Разрешить Клиенту Cato создать VPN профиль

  • Разрешить уведомления Клиента Cato

Вы можете настроить Intune для автоматического разрешения этих прав для конечных пользователей как часть процесса установки новой версии Клиента. В противном случае конечный пользователь должен вручную настроить параметры iOS как часть процесса установки.

Создание Пользовательского VPN профиля

Эта статья поставляется с предварительно настроенным, индивидуальным VPN профилем, который можно загрузить в Intune. Если вы хотите создать пользовательский VPN профиль, вам нужно будет скачать Apple Configurator tool и создать профиль, используя информацию из таблицы ниже.

Установка

Значение

Название подключения

Cato Networks VPN

Тип соединения

Пользовательский SSL (из выпадающего меню)

Идентификатор

CatoNetworks.CatoVPN

Сервер

vpn.catonetworks.net

Учетная запись

CatoClientVPN

Идентификатор пакета провайдера

CatoNetworks.CatoVPN.CatoVPNNEExtenstion

Требование к провайдеру

Оставьте это поле пустым

Аутентификация пользователей

  1. Выберите вариант Пароль.

  2. Очистить опцию Отправить весь трафик через VPN.

Тип провайдера

Пакетный туннель

Добавление Сертификата для Состояния Устройства

Если у вас есть сертификат состояния устройства для аутентификации, выполните следующее:

Примечание

Примечание: Доступно с версии iOS 5.6 для Клиента и выше.

  1. На инструменте Apple Configurator выберите Сертификаты.

  2. Нажмите значок +.

  3. Выберите ваш сертификат и введите пароль сертификата (если необходимо)

  4. В разделе VPN выберите Сертификат в выпадающем меню Аутентификация пользователей.

  5. Выберите ваш сертификат.

Разрешить пользователям временно отключать Всегда включено

По умолчанию, профиль, предоставленный Cato, включает защиту, предотвращающую отключение пользователями функции Всегда включено для Клиента Cato.

Если вы хотите разрешить пользователям отключать Всегда включено, вы можете удалить строки 44-54 в прикрепленном профиле.

Примечание

Примечание: Эта опция доступна для версии iOS 16 и выше.

Развернуть Пользовательский VPN Профиль

Создать пользовательский VPN профиль.

  1. Скачайте прикрепленный к этой статье пользовательский профиль или создайте свой собственный пользовательский профиль.

  2. Из центра администрирования Microsoft Intune перейдите к Устройства > iOS/iPadOS > Конфигурация, чтобы создать политику для iOS Клиента.

  3. Нажмите Создать и выберите Новая политика.

    1. В разделе Создать профайл, под Тип профайла выберите Пользовательский.

    2. Нажмите Создать.

  4. На странице Основы введите Имя и необязательное Описание для профиля, и нажмите Далее.

  5. На странице Настройки конфигурации введите следующее:

    1. Укажите описание для пользовательского профиля.

    2. В разделе конфигурации профиля загрузите пользовательский профиль, загруженный вами ранее.

    3. Нажмите Далее

  6. На странице Назначения нажмите Добавить все устройства и нажмите Далее.

  7. Нажмите Создать.

Создание Профиля для Развертывания Настроек iOS

Создайте новый профиль, а затем настройте параметры VPN для этого профиля.

  1. Из центра администрирования Microsoft Intune перейдите к Устройства > iOS > Конфигурация, чтобы создать политику для iOS Клиента:

  2. Нажмите Создать и выберите Новая политика:

    1. В разделе Создать профайл, под Тип профайла выберите Каталог настроек.

    2. Нажмите Создать.

  3. На странице Основы введите Имя и Описание для профиля, и нажмите Далее.

  4. На странице Настройки конфигурации нажмите Добавить настройки.

    1. Используя поле поиска, введите уведомления, и в разделе Пользовательский опыт > Уведомления убедитесь, что Настройки уведомлений выбраны

    2. Закройте панель Добавить настройки

  5. На странице Конфигурация в разделе Настройки уведомлений нажмите Редактировать экземпляр.

    1. В Идентификаторе пакета введите CatoNetworks.CatoVPN

    2. Убедитесь, что Критическое Оповещение Включено установлено на Истина

    3. Нажмите Сохранить, а затем Далее.

  6. На странице Теги области нажмите Далее снова.

  7. На странице Назначения определите, кто должен получить этот пакет, например, нажмите Добавить все устройства или выберите определенную группу пользователей, и нажмите Далее.

  8. Нажмите Создать.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 1 из 2

0 комментариев