ナビゲーションをスキップする

ダークサイト環境の
UEM
に対する Knox StrongSwan を使用した VPN の設定

ダークサイト環境の
UEM
で、
Samsung Knox
デバイスが社内のサーバーおよびリソースにアクセスできるように、組織の環境への VPN アクセスを設定する必要があります。ダークサイト環境での
UEM
の詳細については、インストール関連の資料の「ダークサイト環境での BlackBerry UEM のインストールまたはアップグレード」を参照してください。
Knox Service Plugin
および Android VPN Management for Knox StrongSwan アプリをダウンロードし、.apk ファイルを内部アプリの共有ネットワークの場所に追加します。
  1. Knox Service Plugin
    および Android VPN Management for Knox StrongSwan アプリをアプリリストに追加します。
  2. Knox Service Plugin
    アプリを選択し、追加アイコン をクリックしてアプリの設定オプションを設定します。
    1. [VPN プロファイル]
      で、
      [Knox に組み込まれた VPN]
      を選択します。
    2. [StrongSwan の Knox に組み込まれた VPN のパラメーター]
      で、次のオプションを設定します。
      • [認証の種類]
        を「ipsec_ike2_rsa」に設定します。
      • [ユーザー証明書のエイリアス]
        を、ユーザー名の後ろに「_1 [Knox]」を追加して設定します。ユーザー名には変数を使用できます(
        %UserFirstName% %UserLastName% _1 [Knox]
        など)。
      • [CA 証明書のエイリアス]
        を、ユーザー名の後ろに「[Knox]」を追加して設定します。ユーザー名には変数を使用できます(
        %UserFirstName% %UserLastName% [Knox]
        など)。
  3. アプリをユーザーに割り当てます。
  4. CA 証明書のプロファイルを作成して VPN サーバーの証明書をデバイスに送信し、ユーザーに割り当てます。
  5. 各ユーザーに VPN クライアントの証明書を追加します。