Passer la navigation

Configurer un VPN à l‘aide de Knox StrongSwan pour les environnements de site sombre
UEM

Dans un environnement de site sombre
UEM
, vous devez configurer l‘accès VPN à votre environnement afin que les terminaux
Samsung Knox
puissent accéder à vos serveurs et ressources internes. Pour plus d‘informations sur
UEM
dans les environnements de site sombre, reportez-vous à la section Installation ou mise à niveau de BlackBerry UEM dans un environnement de site sombre dans le contenu relatif à l‘installation.
Téléchargez les applications
Knox Service Plugin
et Android VPN Management for KNOX StrongSwan, et ajoutez les fichiers .apk à l‘ emplacement réseau partagé des applications internes.
  1. Ajoutez les applications
    Knox Service Plugin
    et Android VPN Management for KNOX StrongSwan à la liste des applications.
  2. Sélectionnez l‘application
    Knox Service Plugin
    et cliquez sur Icône Plus pour définir les options de configuration de l‘application.
    1. Sous
      Profil VPN
      , sélectionnez
      VPN intégré KNOX
      .
    2. Sous
      Paramètres du VPN intégré KNOX (pour StrongSwan)
      , définissez les options suivantes :
      • Définissez le
        type d‘authentification
        sur « ipsec_ike2_rsa ».
      • Définissez l‘
        alias du certificat utilisateur
        sur le nom d‘utilisateur auquel est ajouté « _1 [Knox] ». Vous pouvez utiliser des variables pour le nom d‘utilisateur (par exemple,
        %UserFirstName% %UserLastName% _1 [Knox]
        ).
      • Définissez l‘
        alias du certificat d‘autorité de certification
        sur le nom d‘utilisateur auquel est ajouté « [Knox] ». Vous pouvez utiliser des variables pour le nom d‘utilisateur (par exemple,
        %UserFirstName% %UserLastName% [Knox]
        ).
  3. Attribuez l‘application à l‘utilisateur.
  4. Créez un profil de certificat d‘autorité de certification partagé pour envoyer le certificat de serveur VPN aux terminaux et l‘attribuer aux utilisateurs.
  5. Ajoutez un certificat client VPN pour chaque utilisateur.