Einrichten eines VPN mit Knox StrongSwan für UEM-Dark-Site-Umgebungen
UEM
-Dark-Site-UmgebungenIn einer
UEM
-Dark-Site-Umgebung müssen Sie den VPN-Zugriff auf Ihre Umgebung einrichten, damit Samsung Knox
-Geräte auf Ihre internen Server und Ressourcen zugreifen können. Weitere Informationen zu UEM
-Dark-Site-Umgebungen finden Sie unter Installation und Upgrade von BlackBerry UEM in einer Dark-Site-Umgebung in der Dokumentation zur Installation.Laden Sie das
Knox Service Plugin
und die Android VPN Management für Knox StrongSwan-Apps herunter, und fügen Sie die APK-Dateien dem freigegebenen Netzwerkspeicherort für interne Apps hinzu.- Fügen Sie dasKnox Service Pluginund die Android VPN Management für Knox StrongSwan-Apps der App-Liste hinzu.
- Wählen Sie dieKnox Service Plugin-App aus, und klicken Sie auf , um die Konfigurationsoptionen für die App festzulegen.
- Wählen Sie unterVPN-Profildie OptionIntegriertes Knox-VPNaus.
- Legen Sie unterParameter für Integriertes Knox-VPN (für StrongSwan)die folgenden Optionen fest:
- Legen Sie denAuthentifizierungstypauf "ipsec_ike2_rsa“ fest.
- Legen Sie denAlias für das Benutzerzertifikatals Benutzername mit Anhang „_1 [Knox]“ fest. Sie können Variablen für den Benutzernamen verwenden (z. B.%UserFirstName% %UserLastName% _1 [Knox]).
- Legen Sie denAlias für Zertifizierungsstellenzertifikatals Benutzername mit Anhang „ [Knox]“ fest. Sie können Variablen für den Benutzernamen verwenden (z. B.%UserFirstName% %UserLastName% [Knox]).
- Weisen Sie die App dem Benutzer zu.
- Erstellen Sie ein Profil für Zertifizierungsstellenzertifikate, um das VPN-Serverzertifikat an Geräte zu senden und Benutzern zuzuweisen.
- Fügen Sie ein VPN-Clientzertifikat für jeden Benutzer hinzu.