Configuración de la VPN con Knox StrongSwan para entornos de sitio oscuro de UEM
UEM
En un entorno de sitio oscuro
UEM
, debe configurar el acceso VPN para su entorno para que los dispositivos Samsung Knox
puedan acceder a sus servidores y recursos internos. Para obtener más información acerca de UEM
en entornos de sitio oscuro, consulte Instalación o actualización de BlackBerry UEM en un entorno de sitio oscuro en el contenido de Instalación.Descargue las aplicaciones Android VPN Management for Knox StrongSwan y
Knox Service Plugin
y añada los archivos .apk a la ubicación de red compartida para las aplicaciones internas.- Añada las aplicaciones Android VPN Management for Knox StrongSwan yKnox Service Plugina la lista de aplicaciones.
- Seleccione la aplicaciónKnox Service Pluginy haga clic en para establecer las opciones de configuración de la aplicación.
- EnPerfil VPN, seleccioneVPN integrada de Knox.
- EnParámetros para la VPN integrada de Knox para StrongSwan, establezca las siguientes opciones:
- Establezca eltipo de autenticaciónen "ipsec_ike2_rsa".
- Establezca elAlias del certificado de usuarioen el nombre de usuario con "_1 [Knox]" al final. Puede utilizar variables para el nombre de usuario (por ejemplo,%UserFirstName% %UserLastName% _1 [Knox]).
- Establezca elAlias del certificado de CAen el nombre de usuario con "[Knox]" al final. Puede utilizar variables para el nombre de usuario (por ejemplo,%UserFirstName% %UserLastName% [Knox]).
- Asigne la aplicación al usuario.
- Cree un perfil de certificado de CA para enviar el certificado del servidor VPN a los dispositivos y asignarlo a los usuarios.
- Añada un certificado de cliente VPN para cada usuario.