จะกำหนดค่า VPN ต่อแอพใน iOS 7 ได้อย่างไร?


8

ในฐานะที่เป็นหนึ่งในฟีเจอร์ธุรกิจที่กำลังจะมีใน iOS 7 Apple ได้ประกาศความสามารถในการกำหนดค่า VPN ตามแอปพลิเคชัน อย่างไรก็ตามรายละเอียดเกี่ยวกับคุณสมบัตินี้หายากบนเว็บ ฉันสงสัยว่าถ้าการกำหนดค่านี้จะเป็นสิ่งที่สามารถทำได้บนอุปกรณ์ของตัวเองหรือถ้ามันจะเป็นสิ่งที่จะต้องมีการตั้งค่าโดยผู้ดูแลระบบไอทีในเครือข่าย?


เมื่อนี่เป็นเบต้าแล้วเรายินดีเปิดใหม่ ก่อนหน้านี้ - คุณสามารถดูเมตาดาต้าที่ด้านล่างเพื่อดูตัวเลือกบางอย่างเพื่อรับความช่วยเหลือในระหว่างนี้
bmike

@bmike ได้รับเป็นเบต้า แต่ข้อมูลที่ฉันถามเกี่ยวกับเป็นสิ่งที่ Apple เปิดตัวอย่างเป็นทางการและจากคำตอบของลิงค์เมตาที่คุณให้มาด้วยวิธีนี้: ไม่จำเป็นต้องระงับ
Krumelur

โปรดแก้ไขในลิงก์ไปยังประกาศที่ไม่ใช่ NDA ของ Apple และฉันยินดีที่จะดูสิ่งนี้ ฉันได้เริ่มเมตาดาต้าเพื่อหารือเกี่ยวกับอินสแตนซ์เฉพาะนี้เพื่อหารือเกี่ยวกับคำถามนี้โดยเฉพาะและสามารถใช้งานได้กับไซต์ก่อนที่จะเปิดตัว iOS 7 ทั่วไปหรือไม่
bmike

ทำไมสิ่งนี้จึงถูกปิด ไม่ว่า Apple จะพูดถึงเรื่องนี้หรือไม่ก็ตาม อาจมีผู้ตอบที่มีศักยภาพซึ่งไม่ได้ถูกผูกมัดโดย NDA
Craig McMahon

เราสามารถย้ายการอภิปรายเกี่ยวกับการใช้งานเว็บไซต์ไปยังAsk Different Metaเนื่องจาก Craig ยกหนึ่งในหลาย ๆ เหตุผลที่หลายคนบอกว่าพวกเขาไม่ต้องการให้มีคำถาม NDA ในเว็บไซต์
bmike

คำตอบ:


5

นี่คือวิธีที่ฉันเข้าใจ แอพมือถือที่ทำงานบน iOS 7 สามารถตั้งค่าการเชื่อมต่อผ่าน VPN (ด้วยตนเองหรือโดยอัตโนมัติ) แต่อุปกรณ์จะต้องมีการจัดการด้วย OS X 10.9 เป็นเซิร์ฟเวอร์ VPN ส่วนหลังและ MDM นี่มีวัตถุประสงค์เพื่อแยกการเชื่อมต่อขององค์กร (ซึ่งอาจมีข้อมูลที่ละเอียดอ่อน) จากส่วนบุคคล

ในทางกลับกัน payload (ไฟล์ XML) จะถูกส่งไปยังอุปกรณ์ iOS น้ำหนักบรรทุก VPN ถูกกำหนดโดยการระบุcom.apple.vpn.managedว่าเป็นPayloadTypeค่า payload VPN มีข้อมูลการเชื่อมต่อ VPN แต่เกี่ยวข้องกับ VPN-By-App ซึ่งOnDemandMatchAppEnabledเปิดใช้งานคีย์:

หากเป็นจริงการเชื่อมต่อ VPN ของแต่ละแอปจะเริ่มต้นโดยอัตโนมัติเมื่อแอปที่เชื่อมโยงกับบริการ Per-App VPN นี้เริ่มต้นการสื่อสารเครือข่าย

นอกจากนี้ยังมีคีย์ VPNUUID:

ตัวระบุที่ไม่ซ้ำกันทั่วโลกสำหรับการกำหนดค่า VPN นี้ ตัวระบุนี้ใช้เพื่อกำหนดค่าแอปเพื่อให้พวกเขาใช้บริการ Per-App VPN สำหรับการสื่อสารเครือข่ายทั้งหมด

และรหัส SafariDomains:

อาร์เรย์นี้มีสตริงซึ่งแต่ละโดเมนเป็นโดเมนที่ควรเปิดใช้งานการเชื่อมต่อ VPN นี้ใน Safari

ดังนั้นคำตอบสั้น ๆ กับคำถามของคุณคือใช่


ฉันหวังว่ามันจะง่ายมาก :) ตัวบ่งชี้คือ com.apple.vpn.managed.applayer และยิ่งไปกว่านั้นแม้แต่แอปเปิ้ลพวกที่ดูเหมือนจะไม่มีเงื่อนงำใด ๆ ว่ามันทำงานอย่างไร Native VPN VPN ไคลเอ็นต์ไม่รองรับ แอพของฉันยังคงโยนข้อผิดพลาด "ต้องการเลเยอร์แอป VPN"

เพื่อชี้แจงการตอบสนองข้างต้นไม่จำเป็นต้องใช้ OS X 10.9 ในการจัดการอุปกรณ์มือถือและไม่จำเป็นต้องจัดการ VPN การกำหนดค่า VPN สำหรับแต่ละแอปได้รับการจัดการผ่าน MDM API (โปรไฟล์) ดังนั้นผู้ให้บริการ MDM ใด ๆ ที่สามารถกำหนดค่าอุปกรณ์สำหรับ Per-App VPN ข้อกำหนดคืออุปกรณ์อยู่ภายใต้การจัดการผ่านระบบ MDM ซึ่งอาจประกอบด้วยเซิร์ฟเวอร์ OS X 10.9 ที่เรียกใช้ตัวจัดการโปรไฟล์
james_fuller

ขณะตั้งค่า Safari Domains ฉันได้รับข้อผิดพลาดด้านล่าง: โปรไฟล์ iPad ของฉัน - [2634] <ข้อผิดพลาด>: MKBDeviceLockAssertion: MKBDeviceLockAssertion (ยืนยัน: 3) โปรไฟล์ของฉัน-iPad [2634] <หมายเหตุ: MC (ไม่สามารถเพิ่ม Safari) แอป VPN ใช้กฎของฉันใน iPad profiled [2634] <ประกาศ>: (ข้อผิดพลาด) MC: การติดตั้งย้อนกลับของโปรไฟล์
Manmay

คำถามเก่า แต่คุณจะรู้หรือไม่ว่าคุณสามารถขึ้นบัญชีขาวในโดเมนเฉพาะใน perAppVPN ได้ฉันเดาว่าผ่าน payload หรือไม่
Tiago
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.