Instalación de VPN de iOS

Nota:

Este artículo está obsoleto. El artículo describe una funcionalidad que ya no es compatible.

En dispositivos con iOS 10 y versiones posteriores, la VPN de Secure Hub se usa para compartir datos locales de forma segura entre Secure Hub y las aplicaciones MDX. La VPN de Secure Hub se ejecuta en dispositivos con iOS 10 y versiones posteriores. La VPN de Secure Hub ofrece una experiencia de usuario ideal porque Secure Hub y las aplicaciones MDX pueden comunicarse sin problemas a través de esta VPN.

La VPN de Secure Hub funciona para aplicaciones firmadas con certificados de cuenta de desarrollador de Apple Enterprise (“ID de equipo”), certificados de Citrix®, certificados Enterprise o certificados de ISV de terceros.

La VPN de Secure Hub se usa de forma predeterminada en dispositivos con iOS 10. Si la VPN de Secure Hub no se está ejecutando en el dispositivo con iOS 10, MDX usa el llavero compartido de iOS para compartir datos de forma segura. El mecanismo del llavero compartido de iOS requiere que todas las aplicaciones participantes estén firmadas con el mismo certificado para acceder al llavero compartido específico para ese certificado de “ID de equipo” de iOS. Si una aplicación no está firmada con el mismo certificado que la aplicación Secure Hub firmada por Citrix, la aplicación podría cambiar a Secure Hub para obtener la información requerida.

La VPN de Secure Hub solo está disponible para implementaciones de Citrix Endpoint Management™ Enterprise y solo MAM. La VPN de Secure Hub no se aplica a entornos de Endpoint Management solo MDM, y la VPN no se instala en inscripciones solo MDM.

La VPN de Secure Hub se usa para la comunicación entre Secure Hub y las aplicaciones de productividad móvil. No filtra ni supervisa el tráfico de red en el dispositivo y es independiente del mecanismo de micro-VPN de MDX.

Nota:

Citrix recomienda que dejes la VPN de Secure Hub habilitada en entornos donde está habilitada de forma predeterminada.

Sin embargo, dado que iOS no permite que más de un cliente VPN se ejecute en un dispositivo iOS simultáneamente, ten en cuenta la siguiente situación. La VPN de Secure Hub no se puede usar si otra aplicación VPN, como Cisco AnyConnect o Citrix VPN, necesita ejecutarse en dispositivos iOS para establecer una VPN a nivel de dispositivo. Puedes configurar una VPN por aplicación de iOS incluso si la VPN de Secure Hub no está deshabilitada. La aplicación que usa la VPN por aplicación de iOS establece una conexión VPN por aplicación cuando la aplicación está en primer plano.

Para deshabilitar la VPN de Secure Hub, consulta la siguiente sección de este artículo. Cuando la VPN de Secure Hub está deshabilitada, los usuarios pueden experimentar más cambios de una aplicación administrada a Secure Hub.

Deshabilitar o volver a habilitar la VPN de Secure Hub en Endpoint Management

La VPN de Secure Hub está habilitada de forma predeterminada cuando los usuarios empiezan a usar Secure Hub 10.3.10 y versiones posteriores en iOS 10.

Para deshabilitar la VPN de Secure Hub y configurar los dispositivos iOS de tu implementación para que usen el mecanismo del llavero compartido, haz lo siguiente:

  1. En la consola de Endpoint Management, ve a Configuración > Cliente > Propiedades de cliente.
  2. En la página Propiedades de cliente, crea una propiedad de cliente personalizada llamada ENABLE_NETWORK_EXTENSION y establece el valor en 0.

    Para volver a habilitar la VPN de Secure Hub, ve a la VPN de Secure Hub y establece el valor de ENABLE_NETWORK_EXTENSION en 1.

    Imagen de la pantalla Agregar nueva propiedad de cliente

Instalar la VPN de Secure Hub en el dispositivo cliente

La VPN de Secure Hub se instala en dos casos: después de instalar Secure Hub 10.3.10 o posterior en un dispositivo con iOS 10, o cuando un usuario actualiza un dispositivo que ejecuta Secure Hub 10.3.10 o posterior a iOS 10.

Los usuarios ven este mensaje informativo.

Imagen del mensaje informativo de inicio

A continuación, los usuarios ven un mensaje de iOS que solicita permiso para agregar configuraciones de VPN. Este mensaje se muestra solo una vez, cuando la VPN se instala por primera vez. No se muestra cuando los usuarios vuelven a abrir Secure Hub.

Imagen del mensaje de permiso de iOS

El mensaje de esta pantalla no es personalizable. Es un cuadro de diálogo estándar de iOS que se usa para todas las instalaciones de VPN.

En la pantalla que solicita permiso para agregar la configuración de VPN: si los usuarios seleccionan No permitir, ven otro mensaje que indica que deben instalar la VPN para acceder a Secure Hub.

Ejecutar la VPN de Secure Hub en el dispositivo cliente

Cuando la VPN de Secure Hub se ejecuta según lo previsto, el texto Conectando aparece en la pantalla General > VPN de la aplicación Configuración de iOS.

Imagen del mensaje Conectando

Esto es lo esperado y no significa que los mecanismos de uso compartido y comunicación de MDX no funcionen. No se requiere ninguna acción por parte de los usuarios si ven este mensaje.

Instalación de VPN de iOS