iOS VPN-Installation

Hinweis:

Dieser Artikel ist veraltet. Der Artikel beschreibt eine Funktionalität, die wir nicht mehr unterstützen.

Auf iOS 10- und neueren Geräten wird Secure Hub VPN für die sichere lokale Datenfreigabe zwischen Secure Hub- und MDX-Apps verwendet. Secure Hub VPN läuft auf iOS 10- und neueren Geräten. Secure Hub VPN bietet eine ideale Benutzererfahrung, da Secure Hub- und MDX-Apps über dieses VPN nahtlos kommunizieren können.

Secure Hub VPN funktioniert für Apps, die mit Zertifikaten von Apple Enterprise-Entwicklerkonten (“Team-ID”), Citrix®-Zertifikaten, Unternehmenszertifikaten oder ISV-Zertifikaten von Drittanbietern signiert sind.

Secure Hub VPN wird standardmäßig auf iOS 10-Geräten verwendet. Wenn Secure Hub VPN auf dem iOS 10-Gerät nicht ausgeführt wird, verwendet MDX den iOS Shared Keychain für die sichere Datenfreigabe. Der iOS Shared Keychain-Mechanismus erfordert, dass alle teilnehmenden Apps mit demselben Zertifikat signiert sind, um auf den spezifischen Shared Keychain für dieses iOS “Team-ID”-Zertifikat zugreifen zu können. Wenn eine App nicht mit demselben Zertifikat wie die von Citrix signierte Secure Hub-App signiert ist, kann die App zu Secure Hub wechseln, um die erforderlichen Informationen abzurufen.

Secure Hub VPN ist nur für Citrix Endpoint Management™ Enterprise- und reine MAM-Bereitstellungen verfügbar. Secure Hub VPN gilt nicht für reine MDM-Umgebungen von Endpoint Management, und das VPN wird bei reinen MDM-Registrierungen nicht installiert.

Secure Hub VPN wird für die Kommunikation zwischen Secure Hub und mobilen Produktivitäts-Apps verwendet. Es filtert oder überwacht den Netzwerkverkehr auf dem Gerät nicht und ist unabhängig vom MDX-Mikro-VPN-Mechanismus.

Hinweis:

Citrix empfiehlt, Secure Hub VPN in Umgebungen, in denen es standardmäßig aktiviert ist, aktiviert zu lassen.

Da iOS jedoch nicht zulässt, dass mehr als ein VPN-Client gleichzeitig auf einem iOS-Gerät ausgeführt wird, beachten Sie die folgende Situation. Das Secure Hub VPN kann nicht verwendet werden, wenn eine andere VPN-App, wie Cisco AnyConnect oder Citrix VPN, auf iOS-Geräten ausgeführt werden muss, um ein gerätebasiertes VPN einzurichten. Sie können ein iOS-Pro-App-VPN einrichten, auch wenn Secure Hub VPN nicht deaktiviert ist. Die App, die das iOS-Pro-App-VPN verwendet, stellt eine Pro-App-VPN-Verbindung her, wenn die App im Vordergrund ist.

Informationen zum Deaktivieren von Secure Hub VPN finden Sie im folgenden Abschnitt dieses Artikels. Wenn Secure Hub VPN deaktiviert ist, kann es vorkommen, dass Benutzer häufiger von einer verwalteten App zu Secure Hub wechseln.

Deaktivieren oder erneutes Aktivieren von Secure Hub VPN in Endpoint Management

Secure Hub VPN ist standardmäßig aktiviert, wenn Benutzer Secure Hub 10.3.10 und höher auf iOS 10 verwenden.

Um Secure Hub VPN zu deaktivieren und iOS-Geräte in Ihrer Bereitstellung für die Verwendung des Shared Keychain-Mechanismus einzurichten, gehen Sie wie folgt vor:

  1. Navigieren Sie in der Endpoint Management-Konsole zu Einstellungen > Client > Clienteigenschaften.
  2. Erstellen Sie auf der Seite Clienteigenschaften eine benutzerdefinierte Clienteigenschaft namens ENABLE_NETWORK_EXTENSION und setzen Sie den Wert auf 0.

    Um Secure Hub VPN erneut zu aktivieren, gehen Sie zum Secure Hub VPN und setzen Sie den Wert von ENABLE_NETWORK_EXTENSION auf 1.

    Abbildung des Bildschirms „Neue Clienteigenschaft hinzufügen“

Installieren von Secure Hub VPN auf dem Clientgerät

Secure Hub VPN wird in zwei Fällen installiert: nachdem Secure Hub 10.3.10 oder höher auf einem iOS 10-Gerät installiert wurde oder wenn ein Benutzer ein Gerät, auf dem Secure Hub 10.3.10 oder höher ausgeführt wird, auf iOS 10 aktualisiert.

Benutzer sehen diese Informationsmeldung.

Abbildung der Informationsmeldung „Erste Schritte“

Als Nächstes sehen Benutzer eine iOS-Meldung, die um Erlaubnis bittet, VPN-Konfigurationen hinzuzufügen. Diese Meldung wird nur einmal angezeigt, wenn das VPN zum ersten Mal installiert wird. Sie wird nicht angezeigt, wenn Benutzer Secure Hub erneut öffnen.

Abbildung der iOS-Berechtigungsnachricht

Die Meldung auf diesem Bildschirm ist nicht anpassbar. Es handelt sich um ein Standard-iOS-Dialogfeld, das für alle VPN-Installationen verwendet wird.

Auf dem Bildschirm, der um Erlaubnis zum Hinzufügen der VPN-Konfiguration bittet: Wenn Benutzer Nicht zulassen auswählen, sehen sie eine weitere Meldung, die darauf hinweist, dass sie das VPN installieren müssen, um auf Secure Hub zugreifen zu können.

Ausführen von Secure Hub VPN auf dem Clientgerät

Wenn Secure Hub VPN wie vorgesehen ausgeführt wird, erscheint der Text Verbinden im Bildschirm Allgemein > VPN der iOS-Einstellungen-App.

Abbildung der Meldung „Verbinden“

Dies ist zu erwarten und bedeutet nicht, dass die MDX-Freigabe- und Kommunikationsmechanismen nicht funktionieren. Benutzer müssen keine Maßnahmen ergreifen, wenn sie diese Meldung sehen.

iOS VPN-Installation