تتناول هذه المقالة كيفية تكوين Microsoft Intune لنشر VPN خاص بكل تطبيق لحسابك.
الملخص
يتيح VPN لكل تطبيق على iOS توجيه تطبيقات المؤسسة المحددة فقط عبر سحابة كاتو مع السماح للتطبيقات الشخصية والتصفح الإنترنت بتجاوز بروفيلي VPN.
باستخدام سلوك VPN لكل تطبيق، يمكنك عزل حركة البيانات الحساسة مثل البريد الإلكتروني المؤسسي وتطبيقات SaaS والخدمات الداخلية. في نفس الوقت، تستمر التطبيقات الشخصية مثل وسائل التواصل الاجتماعي والبث والتصفح العام في استخدام الشبكة العادية للجهاز. هذا يقلل من استهلاك النطاق الترددي وزمن الانتقال، ويحسن خصوصية المستخدم، ويبسط الامتثال.
المتطلبات السابقة
تأكد من تثبيت تطبيق مدخل الشركة Microsoft Intune على الأجهزة حيث تريد تثبيت ملف تعريف VPN لكل تطبيق
مدعوم من نسخة مستخدم iOS v5.8 وأعلى.
ملاحظات
وضع المكتب غير متوافق مع VPN لكل تطبيق
لا يتم تطبيق إعدادات النفق المنقسم عند استخدام VPN لكل تطبيق حيث يتم اتخاذ القرارات في بروفايل VPN.
تجاوز سحابة كاتو غير مدعوم عند استخدام VPN لكل تطبيق حيث يتم اتخاذ القرارات في بروفايل VPN.
حالة الاستخدام
تسمح شركة ABC للموظفين باستخدام أجهزة iPhone الشخصية للوصول إلى موارد الشركة مثل Salesforce وMicrosoft Teams والمزيد. ومع ذلك، يجب على فريق التكنولوجيا المعلومات التأكد من أن جميع حركة البيانات المؤسسية يتم توجيهها عبر سحابة كاتو، بينما يظل التصفح الشخصي والتطبيقات خارج نفق VPN.
لتنفيذ ذلك، يقوم الفريق بنشر إعداد VPN لكل تطبيق باستخدام Microsoft Intune. يقومون بتحديد بروفايل VPN يشمل فقط التطبيقات المؤسسية، وتعيين البروفايل لمجموعات المستخدمين على أجهزة iOS المسجلة. نتيجة لذلك، تتصل تطبيقات العمل تلقائيًا بسحابة كاتو، بينما تصل التطبيقات الشخصية مثل Instagram وWhatsApp أو Safari مباشرةً عبر الاتصال بالجوال.
سير العمل عالي المستوى لنشر VPN لكل تطبيق
هذه نظرة عامة على سير العمل لتنفيذ VPN لكل تطبيق لتطبيقات iOS في حسابك.
تكوين إعدادات بروفايل VPN
أضف المستخدمين والمجموعات التي ينطبق عليها بروفايل VPN
قم بتكوين التطبيقات التي يجب توجيهها عبر نفق VPN والتطبيقات المستثناة من نفق VPN
قم بتوزيع بروفايل VPN
تكوين VPN لكل تطبيق لـ iOS
استخدم مركز إدارة Microsoft Intune لتكوين VPN لكل تطبيق لـ iOS.

لتكوين VPN لكل تطبيق:
من قائمة التنقل، حدد الأجهزة > iOS/iPadOS وتحت إدارة الأجهزة، انقر فوق التكوين.
انقر إنشاء > سياسة جديدة وأدخل ما يلي:
تحت نوع البروفايل، حدد القوالب
تحت اسم القالب، حدد VPN قدم اسمًا وصفيًا، وانقر فوق التالي.
في صفحة إعدادات التكوين، أدخل ما يلي:
تحت نوع الاتصال، حدد VPN مخصص
أدخل اسمًا وصفيًا لاسم الاتصال، على سبيل المثال، Cato VPN لكل تطبيق
في حقل عنوان خادم VPN، أدخل
vpn.catonetworks.netتحت طريقة التحقق، حدد اسم المستخدم وكلمة المرور.
تحت النفق المُقسم، انقر تعطيل.
في حقل معرف VPN، أدخل
CatoNetworks.CatoVPNأدخل خاصية VPN المخصصة:
المفتاح - تسجيل الدخول الأحادي
القيمة - صحيح
تحت إعدادات VPN التلقائي، في حقل نوع VPN التلقائي، حدد VPN لكل تطبيق.
تحت نوع المزود، حدد النفق بالحزمة.
تحت عناوين URL في Safari التي ستقوم بتفعيل هذا VPN، أدخل ما يلي:
catonetworks.com
sso.ias.catonetworks.com
تحت الأنظمة المستثناة، أدخل
push.apple.comانقر التالي واستمر في الأسفل لإضافة المستخدمين والمجموعات.
حدد المستخدمين والمجموعات لـ VPN لكل تطبيق
يمكنك تعريف أي التطبيقات التي سيتم توجيهها عبر VPN لكل تطبيق، وأيها يمكن أن تذهب خارج نفق VPN. إذا كان التطبيق الذي تريد توجيهه مُثبتًا بالفعل على الجهاز، يتوجب عليك إلغاء تثبيت التطبيق وإعادة تثبيته بعد تطبيق بروفايل VPN لكل تطبيق.

لإضافة المستخدمين والمجموعات لـ VPN لكل تطبيق:
في صفحة التعيينات، انقر إضافة مجموعات
حدد المجموعات التي تريد إضافتها وانقر تحديد.
(اختياري) داخل المجموعة التي حددتها، يمكنك أيضًا اختيار المجموعات المستثناة التي لن يطبق عليها VPN لكل تطبيق.
انقر التالي و إنشاء.
قم بتكوين التطبيقات لتهيئة بروفايل VPN

قم بتكوين التطبيقات التي يجب استخدام بروفايل VPN:
من قائمة التنقل، حدد التطبيقات وتحت إدارة التطبيقات حسب النظام الأساسي، انقر iOS/iPadOS.
انقر إنشاء لإضافة تطبيق جديد أو حدد تطبيقًا من القائمة الموجودة.
يتوجب عليك تضمين على الأقل العميل Cato كتطبيق يستخدم البروفايل.
في صفحة التعيينات، حدد المجموعات نفسها أعلاه التي تتوفر لها التطبيقات، وانقر تحديد.
في عمود VPN، انقر لا شيء وفي صفحة تعديل التعيينات، تحت إعدادات التطبيق > VPN حدد VPN لكل تطبيق الذي أنشأته أعلاه.
انقر التالي و إنشاء.
نشر بروفايل VPN مخصص على أجهزة المستخدمين النهائيين
يوفر القسم التالي معلومات حول كيفية تمكين المستخدمين النهائيين للتطبيق بروفايل VPN لكل تطبيق على أجهزتهم. عند وصول المستخدمين إلى تطبيق معرف على أنه يتطلب نفق VPN، يتصل العميل Cato تلقائيًا.
لتوزيع VPN الخاص بكل تطبيق
من تطبيق بوابة الشركة في Intune، اضغط ابدأ الإعداد.
التحقق من الهوية إلى بوابة شركتك.
عند الدعوة لتنزيل ملف الإدارة، انقر على السماح.
بعد تنزيل الملف، انقر على متابعة.
اتبع التعليمات لتثبيت البروفايل:
اذهب إلى تطبيق إعدادات الجهاز الخاص بك
تحت إدارة الجهاز والشبكة الافتراضية الخاصة، انقر على تثبيت.
بعد إكمال تثبيت الملف الشخصي، عد إلى بوابة الشركة في Intune.
في بوابة الشركة، عند الدعوة، حدد نعم، لقد قمت بتثبيت البروفايل ثم انقر على متابعة.
لكل تطبيق يتطلب VPN لكل تطبيق، ستطالب بالسماح بإدارة التطبيق. انقر إدارة.
إذا لم تسمح بإدارة التطبيق، لن تتمكن من الوصول إلى الموارد.
عندما يكتمل العملية بنجاح، سترى في تطبيق العميل Cato في صفحة الإحصاءات أن VPN لكل تطبيق تم تعيينها على نعم.