Créer un profil VPN
Vous pouvez utiliser
CylanceGATEWAY
pour créer un profil d'accès réseau ZTNA (Zero Trust Network Access) reconnu par les terminaux en tant que fournisseur VPN. CylanceGATEWAY
ne fait confiance à personne par défaut. Pour plus d'informations sur CylanceGATEWAY
, consultez Intégration de BlackBerry UEM à CylanceGATEWAY pour créer un profil ZTNA.Les paramètres de profil requis varient pour chaque type de terminal et dépendent du type de connexion VPN et du type d'authentification que vous sélectionnez.
certains terminaux peuvent ne pas être en mesure de stocker le mot de passe xAuth. Pour plus d'informations, rendez-vous sur le site support.blackberry.com/community pour consulter l'article 30353.
- Si les terminaux utilisent l'authentification basée sur des certificats pour les connexions VPN, créez un profil de certificat d'autorité de certification et attribuez-le aux comptes d'utilisateur, groupes d'utilisateurs ou groupes de terminaux. Pour envoyer des certificats client aux terminaux, créez des informations d'identification de l'utilisateur, un SCEP ou un profil de certificat partagé à associer au profil VPN.
- Pour les terminauxiOS,iPadOS,macOSetSamsung Knoxqui utilisant un serveur proxy, créez un profil proxy à associer au profil VPN.(Le serveur proxy pour les terminauxWindows 10est configuré dans le profil VPN.)
- Pour les terminauxSamsung Knox, ajoutez l'application client VPN qui convient à la liste des applications et attribuez-la aux comptes d'utilisateur, groupes d'utilisateurs ou groupes de terminaux. Les applications client VPN prises en charge sontCisco AnyConnectetJuniper.
- Sur la barre de menus, cliquez surStratégies et profils.
- Cliquez surRéseaux et connexions > VPN.
- Cliquez sur
.
- Tapez le nom et la description du RPV. Cette information s'affiche sur les terminaux.
- Procédez comme suit :
- Cliquez sur l'onglet correspondant à un type de terminal.
- Configurez les valeurs qui conviennent pour chaque paramètre de profil afin qu'elles correspondent à la configuration VPN dans l'environnement de votre organisation. Si votre organisation requiert que les utilisateurs fournissent un nom d'utilisateur et un mot de passe pour se connecter au réseau VPN et que le profil correspond à plusieurs utilisateurs, dans le champNom d'utilisateur, saisissez%UserName%.
- Répétez l'étape 5 pour chaque type de terminal de votre organisation.
- Cliquez surAjouter.