Instalação da VPN do iOS
Observação:
Este artigo está obsoleto. Ele descreve uma funcionalidade que não oferecemos mais suporte.
Em dispositivos com iOS 10 e posterior, a VPN do Secure Hub é usada para o compartilhamento seguro de dados locais entre o Secure Hub e os aplicativos MDX. A VPN do Secure Hub é executada em dispositivos com iOS 10 e posterior. A VPN do Secure Hub oferece uma experiência de usuário ideal porque o Secure Hub e os aplicativos MDX podem se comunicar perfeitamente por meio dessa VPN.
A VPN do Secure Hub funciona para aplicativos assinados por certificados de conta de desenvolvedor Apple Enterprise (“ID de equipe”), certificados Citrix®, certificados Enterprise ou certificados de ISV de terceiros.
A VPN do Secure Hub é usada por padrão em dispositivos com iOS 10. Se a VPN do Secure Hub não estiver em execução no dispositivo com iOS 10, o MDX usará o Chaveiro Compartilhado do iOS para o compartilhamento seguro de dados. O mecanismo do Chaveiro Compartilhado do iOS exige que todos os aplicativos participantes sejam assinados com o mesmo certificado para acessar o chaveiro compartilhado específico para esse certificado de “ID de equipe” do iOS. Se um aplicativo não for assinado com o mesmo certificado que o aplicativo Secure Hub assinado pela Citrix, o aplicativo poderá alternar para o Secure Hub para obter as informações necessárias.
A VPN do Secure Hub está disponível apenas para implantações Citrix Endpoint Management™ Enterprise e somente MAM. A VPN do Secure Hub não se aplica a ambientes somente MDM do Endpoint Management, e a VPN não é instalada em registros somente MDM.
A VPN do Secure Hub é usada para a comunicação entre o Secure Hub e os aplicativos de produtividade móvel. Ela não filtra nem monitora o tráfego de rede no dispositivo e é independente do mecanismo de micro-VPN do MDX.
Observação:
A Citrix recomenda que você mantenha a VPN do Secure Hub ativada em ambientes onde ela está ativada por padrão.
No entanto, como o iOS não permite que mais de um cliente VPN seja executado em um dispositivo iOS simultaneamente, esteja ciente da seguinte situação. A VPN do Secure Hub não pode ser usada se outro aplicativo VPN, como Cisco AnyConnect ou Citrix VPN, precisar ser executado em dispositivos iOS para estabelecer uma VPN em nível de dispositivo. Você pode configurar uma VPN por aplicativo do iOS mesmo que a VPN do Secure Hub não esteja desativada. O aplicativo que usa a VPN por aplicativo do iOS estabelece uma conexão VPN por aplicativo quando o aplicativo está em primeiro plano.
Para desativar a VPN do Secure Hub, consulte a seção a seguir neste artigo. Quando a VPN do Secure Hub é desativada, os usuários podem experimentar mais alternâncias de um aplicativo gerenciado para o Secure Hub.
Desativar ou reativar a VPN do Secure Hub no Endpoint Management
A VPN do Secure Hub é ativada por padrão quando os usuários começam a usar o Secure Hub 10.3.10 e posterior no iOS 10.
Para desativar a VPN do Secure Hub e configurar os dispositivos iOS em sua implantação para usar o mecanismo de chaveiro compartilhado, faça o seguinte:
- No console do Endpoint Management, vá para “Configurações” > “Cliente” > “Propriedades do Cliente”.
-
Na página “Propriedades do Cliente”, crie uma propriedade de cliente personalizada chamada ENABLE_NETWORK_EXTENSION e defina o valor como 0.
Para reativar a VPN do Secure Hub, localize a propriedade de cliente ENABLE_NETWORK_EXTENSION e defina o valor como 1.

Instalar a VPN do Secure Hub no dispositivo cliente
A VPN do Secure Hub é instalada em dois casos: depois que o Secure Hub 10.3.10 ou posterior é instalado em um dispositivo com iOS 10 ou quando um usuário atualiza um dispositivo que executa o Secure Hub 10.3.10 ou posterior para o iOS 10.
Os usuários veem esta mensagem informativa.

Em seguida, os usuários veem uma mensagem do iOS solicitando permissão para adicionar configurações de VPN. Esta mensagem é exibida apenas uma vez, quando a VPN é instalada pela primeira vez. Ela não é exibida quando os usuários abrem o Secure Hub novamente.

A mensagem nesta tela não é personalizável. É uma caixa de diálogo padrão do iOS usada para todas as instalações de VPN.
Na tela que solicita permissão para adicionar a configuração da VPN: Se os usuários selecionarem “Não Permitir”, eles verão outra mensagem indicando que devem instalar a VPN para acessar o Secure Hub.
Executar a VPN do Secure Hub no dispositivo cliente
Quando a VPN do Secure Hub está funcionando conforme o esperado, o texto “Conectando” aparece na tela “Geral” > “VPN” do aplicativo “Ajustes” do iOS.

Isso é esperado e não significa que os mecanismos de compartilhamento e comunicação do MDX não estejam funcionando. Nenhuma ação é exigida dos usuários se eles virem esta mensagem.