iOS VPN 安装

注意:

本文已弃用。本文描述的功能我们不再支持。

在 iOS 10 及更高版本设备上,Secure Hub VPN 用于 Secure Hub 与 MDX 应用程序之间安全的本地数据共享。Secure Hub VPN 运行于 iOS 10 及更高版本设备。Secure Hub VPN 提供理想的用户体验,因为 Secure Hub 和 MDX 应用程序可以通过此 VPN 无缝通信。

Secure Hub VPN 适用于由 Apple 企业开发者帐户(“团队 ID”)证书、Citrix® 证书、企业证书或第三方 ISV 证书签名的应用程序。

Secure Hub VPN 在 iOS 10 设备上默认使用。如果 Secure Hub VPN 未在 iOS 10 设备上运行,MDX 将使用 iOS 共享密钥链进行安全数据共享。iOS 共享密钥链机制要求所有参与的应用程序都使用相同的证书签名,才能访问该 iOS“团队 ID”证书的特定共享密钥链。如果应用程序未与 Citrix 签名的 Secure Hub 应用程序使用相同的证书签名,则该应用程序可能会切换到 Secure Hub 以获取所需信息。

Secure Hub VPN 仅适用于 Citrix Endpoint Management™ Enterprise 和仅限 MAM 的部署。Secure Hub VPN 不适用于 Endpoint Management 仅限 MDM 的环境,并且 VPN 不会安装在仅限 MDM 的注册中。

Secure Hub VPN 用于 Secure Hub 与移动生产力应用程序之间的通信。它不会筛选或监视设备上的网络流量,并且独立于 MDX 微型 VPN 机制。

注意:

Citrix 建议您在默认启用 Secure Hub VPN 的环境中保持其启用状态。

但是,由于 iOS 不允许在一个 iOS 设备上同时运行多个 VPN 客户端,因此请注意以下情况。如果其他 VPN 应用程序(例如 Cisco AnyConnect 或 Citrix VPN)需要在 iOS 设备上运行以建立设备级 VPN,则无法使用 Secure Hub VPN。即使 Secure Hub VPN 未禁用,您也可以设置 iOS 每应用 VPN。使用 iOS 每应用 VPN 的应用程序在处于前台时建立每应用 VPN 连接。

要禁用 Secure Hub VPN,请参阅本文的以下部分。禁用 Secure Hub VPN 后,用户可能会遇到从托管应用程序到 Secure Hub 的更多切换。

在 Endpoint Management 中禁用或重新启用 Secure Hub VPN

当用户在 iOS 10 上开始使用 Secure Hub 10.3.10 及更高版本时,Secure Hub VPN 默认启用。

要禁用 Secure Hub VPN 并将部署中的 iOS 设备设置为使用共享密钥链机制,请执行以下操作:

  1. 在 Endpoint Management 控制台中,转到设置 > 客户端 > 客户端属性
  2. 客户端属性页面上,创建名为 ENABLE_NETWORK_EXTENSION 的自定义客户端属性,并将其值设置为 0。

    要重新启用 Secure Hub VPN,请转到 Secure Hub VPN 并将 ENABLE_NETWORK_EXTENSION 的值设置为 1。

    添加新客户端属性屏幕的图像

在客户端设备上安装 Secure Hub VPN

Secure Hub VPN 在两种情况下安装:在 iOS 10 设备上安装 Secure Hub 10.3.10 或更高版本之后,或者当用户将运行 Secure Hub 10.3.10 或更高版本的设备升级到 iOS 10 时。

用户会看到此信息性消息。

信息性入门消息的图像

接下来,用户会看到一条 iOS 消息,请求添加 VPN 配置的权限。此消息仅在首次安装 VPN 时显示一次。当用户再次打开 Secure Hub 时,不会显示此消息。

iOS 权限消息的图像

此屏幕上的消息不可自定义。它是用于所有 VPN 安装的标准 iOS 对话框。

在请求添加 VPN 配置权限的屏幕上:如果用户选择不允许,他们会看到另一条消息,指示他们必须安装 VPN 才能访问 Secure Hub。

在客户端设备上运行 Secure Hub VPN

当 Secure Hub VPN 按设计运行时,文本正在连接会显示在 iOS “设置”应用程序的通用 > VPN 屏幕中。

正在连接消息的图像

这是预期行为,并不意味着 MDX 共享和通信机制未正常运行。如果用户看到此消息,则无需执行任何操作。

iOS VPN 安装