Abilitazione della VPN per app

La VPN per-app consente a un'applicazione wrapped di utilizzare una connessione HTTP o HTTPS per accedere alle risorse interne dell'organizzazione da reti pubbliche, indipendentemente dalle impostazioni VPN del dispositivo.

Prima di iniziare

IBM® MaaS360® Mobile Enterprise Gateway (MEG) 2.0 o versione successiva.

La propria organizzazione deve distribuire Mobile Enterprise Gateway (MEG) su un server gateway. L'amministratore di rete deve quindi configurare le rotte gateway, gli utenti e le politiche di rete prima che l'amministratore abiliti la VPN per app. Per maggiori informazioni sulla distribuzione di Mobile Enterprise Gateway (MEG), fare riferimento al modulo Mobile Enterprise Gateway (MEG).

Informazioni su questa attività

Quando l'applicazione impacchettata viene avviata, l'applicazione richiede le credenziali utente per una connessione gateway. Le credenziali vengono utilizzate per autenticare il gateway. Se le credenziali vengono memorizzate nella cache, all'utente non viene richiesto di immettere le credenziali ogni volta che viene avviata l'applicazione. L'ora di scadenza per le credenziali memorizzate nella cache è impostata sul Pannello di controllo MEG sul server Mobile Enterprise Gateway (MEG) .

La VPN per app non è supportata per app che utilizzano determinate API di rete. Per ulteriori informazioni su quali API di rete sono supportate, vedi Panoramica dell'impacchettamento delle applicazioni (iOS) per gli sviluppatori.

Assicurati di verificare la capacità VPN prima della distribuzione.

Procedura

  1. Creare una politica Workplace Persona per i dispositivi o gli utenti che necessitano della gestione VPN.
    È anche possibile modificare una politica esistente.
  2. Vai alla sezione AppWorkPlace della politica.
  3. Nella politica, aprire MaaS360 Enterprise Gateway
  4. Abilita Abilita MaaS360 Enterprise Gateway per app WorkPlace.
  5. Configurare le impostazioni di politica necessarie alla propria organizzazione.
    Suggerimento: in iOS v9.0 e versioni successive, l'applicazione potrebbe non essere in grado di rilevare quando si trova sulla intranet dell'organizzazione (nota anche come Corporate Network Detect). Questo problema si verifica se l' URL indicato nel criterio Browser e gateway per Rilevamento rete aziendale non è conforme alla funzionalità di sicurezza App Transport Security (ATS). Per ulteriori informazioni su ATS, consultate la sezione NSAppTransportSecurity della documentazione Apple all'indirizzo https://developer.apple.com/library/ios/documentation/General/Reference/InfoPlistKeyReference/Articles/CocoaKeys In questo caso, è necessario modificare l' URL nel criterio. In alternativa, lo sviluppatore dell'applicazione wrapped deve consentire l' URL come parte dell'impostazione ATS nel file Info.plist all'interno dell'applicazione.
  6. Verificare che i dispositivi designati siano assegnati alla politica.