Эта статья обсуждает, как настроить Azure Intune для развертывания и обновления iOS Клиентов для Пользователей SDP в вашей учетной записи.
Эта функция поддерживается для iOS Клиента версии 5.0 и выше.
Начиная с iOS Клиента версии 5.0, вы можете настроить Приложение Управления Cato для использования MDM для управления развертыванием и обновлениями iOS Клиентов в вашей организации. Все обновления Клиентов загружаются в App Store, и конечные пользователи не получают уведомлений о новых версиях Клиентов.
Это обзор рабочего процесса для внедрения решения MDM для iOS Клиентов в вашей учетной записи.
-
Свяжитесь с вашим представителем поддержки, чтобы получить последний пакет iOS.
-
Импортируйте пакет iOS в Azure Intune.
-
Настройте Azure Intune, чтобы создать политику, разрешающую расширение PKG и VPN профили для конечных пользователей.
В противном случае конечные пользователи должны вручную одобрить и разрешить вышеуказанные элементы в iOS.
-
В Azure Intune распространите новую версию iOS Клиента среди конечных пользователей в вашей учетной записи.
Используйте центр администрирования Microsoft Intune, чтобы добавить приложение Клиента, которое вы хотите распространить.
Установите iOS приложение из Intune
-
Из меню навигации выберите Приложения > iOS/iPadOS.
-
Нажмите Создать и в разделе Тип приложения выберите iOS store app.
-
Нажмите Выбрать.
-
Нажмите Поиск в App Store и введите Клиент Cato
-
Нажмите Клиент Cato и нажмите Выбрать
-
Нажмите Далее, и на странице Назначения определите, кто получит этот пакет (например, Все пользователи), и нажмите Далее.
-
Нажмите Создать.
Начиная с версии 5.0 iOS Клиента, для установки Клиента на iOS хост требуются следующие разрешения:
-
Разрешить Клиенту Cato создать VPN профиль
-
Разрешить уведомления Клиента Cato
Вы можете настроить Intune для автоматического разрешения этих прав для конечных пользователей как часть процесса установки новой версии Клиента. В противном случае конечный пользователь должен вручную настроить параметры iOS как часть процесса установки.
Эта статья поставляется с предварительно настроенным, индивидуальным VPN профилем, который можно загрузить в Intune. Если вы хотите создать пользовательский VPN профиль, вам нужно будет скачать Apple Configurator tool и создать профиль, используя информацию из таблицы ниже.
|
Установка |
Значение |
|---|---|
|
Название подключения |
Cato Networks VPN |
|
Тип соединения |
Пользовательский SSL (из выпадающего меню) |
|
Идентификатор |
CatoNetworks.CatoVPN |
|
Сервер |
vpn.catonetworks.net |
|
Учетная запись |
CatoClientVPN |
|
Идентификатор пакета провайдера |
CatoNetworks.CatoVPN.CatoVPNNEExtenstion |
|
Требование к провайдеру |
Оставьте это поле пустым |
|
Аутентификация пользователей |
|
|
Тип провайдера |
Пакетный туннель |
Если у вас есть сертификат состояния устройства для аутентификации, выполните следующее:
Примечание
Примечание: Доступно с версии iOS 5.6 для Клиента и выше.
-
На инструменте Apple Configurator выберите Сертификаты.
-
Нажмите значок +.
-
Выберите ваш сертификат и введите пароль сертификата (если необходимо)
-
В разделе VPN выберите Сертификат в выпадающем меню Аутентификация пользователей.
-
Выберите ваш сертификат.
По умолчанию, профиль, предоставленный Cato, включает защиту, предотвращающую отключение пользователями функции Всегда включено для Клиента Cato.
Если вы хотите разрешить пользователям отключать Всегда включено, вы можете удалить строки 44-54 в прикрепленном профиле.
Примечание
Примечание: Эта опция доступна для версии iOS 16 и выше.
Создать пользовательский VPN профиль.
-
Скачайте прикрепленный к этой статье пользовательский профиль или создайте свой собственный пользовательский профиль.
-
Из центра администрирования Microsoft Intune перейдите к Устройства > iOS/iPadOS > Конфигурация, чтобы создать политику для iOS Клиента.
-
Нажмите Создать и выберите Новая политика.
-
В разделе Создать профайл, под Тип профайла выберите Пользовательский.
-
Нажмите Создать.
-
-
На странице Основы введите Имя и необязательное Описание для профиля, и нажмите Далее.
-
На странице Настройки конфигурации введите следующее:
-
Укажите описание для пользовательского профиля.
-
В разделе конфигурации профиля загрузите пользовательский профиль, загруженный вами ранее.
-
Нажмите Далее
-
-
На странице Назначения нажмите Добавить все устройства и нажмите Далее.
-
Нажмите Создать.
Создайте новый профиль, а затем настройте параметры VPN для этого профиля.
-
Из центра администрирования Microsoft Intune перейдите к Устройства > iOS > Конфигурация, чтобы создать политику для iOS Клиента:
-
Нажмите Создать и выберите Новая политика:
-
В разделе Создать профайл, под Тип профайла выберите Каталог настроек.
-
Нажмите Создать.
-
-
На странице Основы введите Имя и Описание для профиля, и нажмите Далее.
-
На странице Настройки конфигурации нажмите Добавить настройки.
-
Используя поле поиска, введите уведомления, и в разделе Пользовательский опыт > Уведомления убедитесь, что Настройки уведомлений выбраны
-
Закройте панель Добавить настройки
-
-
На странице Конфигурация в разделе Настройки уведомлений нажмите Редактировать экземпляр.
-
В Идентификаторе пакета введите CatoNetworks.CatoVPN
-
Убедитесь, что Критическое Оповещение Включено установлено на Истина
-
Нажмите Сохранить, а затем Далее.
-
-
На странице Теги области нажмите Далее снова.
-
На странице Назначения определите, кто должен получить этот пакет, например, нажмите Добавить все устройства или выберите определенную группу пользователей, и нажмите Далее.
-
Нажмите Создать.
0 комментариев
Статья закрыта для комментариев.