App-spezifisches VPN aktivieren

Ein App-spezifisches VPN ermöglicht einer eingeschlossenen App, eine HTTP- oder HTTPS-Verbindung zu verwenden, um unabhängig von den VPN-Einstellungen auf dem Gerät über öffentliche Netze auf interne Ressourcen in Ihrer Organisation zuzugreifen.

Vorbereitende Schritte

IBM® MaaS360® Mobile Enterprise Gateway (MEG) 2.0 oder höher ist erforderlich.

Ihre Organisation muss Mobile Enterprise Gateway (MEG) auf einem Gateway-Server implementieren. Anschließend muss der Netzadministrator Gateway-Routen, Benutzer und Netzrichtlinien konfigurieren, bevor der Administrator das App-spezifische VPN aktiviert. Weitere Informationen zur Implementierung von Mobile Enterprise Gateway (MEG)finden Sie im Modul Mobile Enterprise Gateway (MEG).

Informationen zu dieser Task

Wenn die eingeschlossene App gestartet wird, fordert die App die Benutzerberechtigungsnachweise für eine Gateway-Verbindung an. Die Berechtigungsnachweise werden für die Authentifizierung beim Gateway verwendet. Wenn Berechtigungsnachweise zwischengespeichert werden, wird der Benutzer beim Starten der App nicht zur Eingabe der Berechtigungsnachweise aufgefordert. Die Ablaufzeit für zwischengespeicherte Berechtigungsnachweise wird in der MEG-Systemsteuerung auf dem Mobile Enterprise Gateway (MEG) -Server festgelegt.

App-spezifische VPNs werden für Apps, die bestimmte Netz-APIs verwenden, nicht unterstützt. Weitere Informationen zu den unterstützten Netz-APIs finden Sie unter App-Wrapping (iOS)-Übersicht für Entwickler.

Sie müssen die VPN-Funktionalität vor der Implementierung unbedingt testen.

Vorgehensweise

  1. Erstellen Sie eine Workplace Persona-Richtlinie für die Geräte oder Benutzer, die das VPN-Management benötigen.
    Es ist auch möglich, eine vorhandene Richtlinie zu ändern.
  2. Wechseln Sie zum Abschnitt WorkPlace Apps der Richtlinie.
  3. Öffnen Sie in der Richtlinie MaaS360 Enterprise Gateway.
  4. Aktivieren Sie MaaS360 Enterprise Gateway für WorkPlace -Apps.
  5. Konfigurieren Sie die Richtlinieneinstellungen, die Ihre Organisation benötigt.
    Tipp: In iOS v9.0 und höher kann die App möglicherweise nicht erkennen, wann sie sich im Intranet Ihres Unternehmens befindet (auch bekannt als Corporate Network Detect). Dieses Problem tritt auf, wenn die in der Browser- und Gateway-Richtlinie für die Erkennung des Unternehmensnetzes angegebene URL mit dem Sicherheitsfeature ATS (App Transport Security) nicht kompatibel ist. Weitere Informationen zu ATS finden Sie im Abschnitt NSAppTransportSecurity der Apple-Dokumentation unter https://developer.apple.com/library/ios/documentation/General/Reference/InfoPlistKeyReference/Articles/CocoaKeys. In diesem Fall müssen Sie die URL in der Richtlinie ändern. Alternativ muss der Entwickler der umhüllten App URL als Teil der ATS-Einstellung in der Datei Info.plist innerhalb der App zulassen.
  6. Stellen Sie sicher, dass die bezeichneten Geräte der Richtlinie zugewiesen sind.